#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Piano di controllo leggero e sicuro e dashboard web in tempo reale in Crystal per la sicurezza degli host Linux con firewalld e NetworkManager.

Splunk detection writeup for CVE-2026-54121 (CertiGhost): AD CS certificate chase abuse leading to full domain compromise. Lab-validated detection,…

Boundary consente la gestione degli accessi basata sull'identità per infrastrutture dinamiche.

Sicurezza a livello di esecuzione (ELS) per agenti AI — shell con policy imposte e audit.

Agent Control Protocol (ACP) — Official English specification. Cryptographically verifiable authorization architecture for autonomous AI agents.

CVE-2026-56164 è una vulnerabilità critica di mancata autenticazione che colpisce Microsoft SharePoint Server on-premises. Consente ad attaccanti…

Valutazione in sola lettura delle credenziali delle app di Entra ID: enumera le autorizzazioni di Graph, l'RBAC di Azure e i dati cloud…

Exploit proof-of-concept che dimostra il bypass dell'autenticazione UDS tramite replay challenge-response su ECU automobilistiche, con simulatore…

Difesa AI in produzione con protezione a 7 livelli: vincoli matematici, accesso object-capability, consenso O2 distribuito, etica SVETILO. Prima…

Script Python per aggirare la registrazione ad Azure APIM quando l'interfaccia utente è disabilitata; a differenza della CVE-2025-66390, non richiede…

Una demo di Android HW Attestation

Script di rilevamento della sicurezza dell'autenticazione Milvus: CVE-2025-64513 (backdoor sourceid) / CVE-2026-26190 (token debole /expr) / porta…

Exploit proof-of-concept per una falla di autorizzazione in Open WebUI che consente a utenti con privilegi ridotti di modificare ed eliminare i…

Silent;Call — Root remota in pre-autenticazione su Cisco CUCM 15.x (CVSS 10.0)

Exploit per il bypass dell'autenticazione OAuth FAB di Apache Airflow (CVE-2026-59243) che consente di ottenere accesso amministrativo ed esecuzione…

CVE-2026-16232 (bypass dell'autenticazione di Check Point SmartConsole) PoC - da non autenticato ad admin; per test di sicurezza autorizzati

Proof-of-concept per CVE-2026-22005 che mostra il phishing del codice dispositivo OAuth 2.0 tramite un intervallo di polling troppo breve, con server…

Proof-of-concept in Python per l'escalation dei privilegi tramite bind anonimo LDAP, che simula ACL insicure per creare utenti amministrativi tramite…