#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Strumento di ricognizione per Personal Access Token (PAT) per cacciatori di bug bounty, penetration tester e red team
MCP viene adottato rapidamente. Le linee guida per la sicurezza sono in ritardo. Questa checklist fornisce a ingegneri della sicurezza, team di…

POC di CVE-2022-36537

CVE-2024-0012 PAN-OS: Bypass di autenticazione nell'interfaccia Web di gestione (PAN-SA-2024-0015) RCE POC

👻 CVE-2026-54121 - Il miglior framework multi-exploit CertiGhost AD CS | Toolkit avanzato con server DC/LDAP rogue, abuso di certificati, estrazione…

Exploit per la CVE-2024-5806

Silent;Call — Root remota in pre-autenticazione su Cisco CUCM 15.x (CVSS 10.0)

cve-2022-23131

libssh CVE-2018-10933

Strumento di enrollment per dispositivi non autorizzati per Entra ID e Intune MDM. Automatizza il join del dispositivo, l'acquisizione del token,…

🚀 CVE-2026-0073 - Android ADB Wireless Debugging Exploit (CVSS 8.8) 🔓 Bypass dell'autenticazione zero-click tramite confusione di tipo TLS. Ottieni…

Una vulnerabilità di bypass dell'autenticazione nel componente web di Ivanti ICS 9.x, 22.x e Ivanti Policy Secure consente a un attaccante remoto di…

POC per dimostrare la CVE-2026-42167 in ProFTPD

Confluence Script di sfruttamento dell'aggiunta non autorizzata di un utente amministratore

Ambiente di riproduzione per CVE-2025-29927, che dimostra il bypass dell'autorizzazione middleware di Next.js tramite l'header…

Bypass dell'autenticazione di Progress OpenEdge

Laboratorio di pentest Active Directory distribuibile su AWS con controller di dominio e MSSQL vulnerabile; esercitati con l'abuso di S4U2Self, brute…

Libreria di autorizzazione dichiarativa con un DSL per scrivere regole di policy, condizioni e caching. Consente una gestione delle autorizzazioni…