#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Analisi di CVE-2020-15906
L'API admin di Keycloak consente agli utenti con privilegi limitati di utilizzare funzioni amministrative.

Un exploit RCE pre-autenticato per Inductive Automation Ignition

Libreria di crittografia asimmetrica per generare URL firmati su dispositivi embedded, consentendo l'accesso a risorse con limiti di tempo…

Repo TrustedRouter.com per proxy sicuro di LLM

Exploit proof-of-concept per il bypass dell'autenticazione di FortiOS (CVE-2024-55591) che consente l'accesso non autenticato ai log di sistema…

Abilità Claude che controlla i tuoi progetti per configurazioni errate di RLS, chiavi esposte, bypass di autenticazione e vulnerabilità di storage.…

JetBrains TeamCity Bypass dell'autenticazione CVE-2023-42793 Exploit

Exploit proof-of-concept per l'SQL injection di Progress WhatsUp Gold che bypassa l'autenticazione (CVE-2024-6670). Include analisi della causa…

🔱 L'unico proxy di credenziali indipendente per agenti AI: isolamento bring-your-own-vault e politiche di richiesta con privilegio minimo. Le tue…

Ambiente di riproduzione e strumento per la vulnerabilità CVE-2023-36899, incentrati sul bypass dell'autenticazione di sessione senza cookie…

Exploit per CVE-2024-27198 - TeamCity Server

Exploit per VMWare Workspace ONE Access che sfrutta una catena di cinque CVE per l'esecuzione remota di codice non autenticata tramite injection JDBC…

Exploit per CVE-2023-27524 che colpisce Apache Superset auth bypass e RCE. Crea cookie di sessione falsificati, enumera database/utenti, esegue…

Un progetto che dimostra un'app vulnerabile al bypass dell'autorizzazione di Spring Security CVE-2022-31692

Script di exploit per l'aggiunta non autorizzata di utenti amministratori in Confluence

CVE-2024-27198 e CVE-2024-27199 PoC - RCE, Creazione account amministratore, Enumerazione utenti, Informazioni sul server

Exploit per CVE-2025-23369: bypass dell'autenticazione SAML in GitHub Enterprise Server tramite peculiarità di libxml2, che consente l'accesso non…