#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Exploit proof-of-concept per CVE-2024-41713, che dimostra un bypass dell'autenticazione in Mitel MiCollab che porta alla lettura arbitraria di file.…

# Bypass dell'autenticazione del portale Wi-Fi tramite spoofing dell'indirizzo MAC Exploit per il bypass dell'autenticazione del portale Wi-Fi che…

Strumento CLI sicuro per la gestione dei segreti di ambiente utilizzando i depositi di credenziali nativi del sistema operativo (macOS Keychain,…

Valutazione in sola lettura delle credenziali delle app di Entra ID: enumera le autorizzazioni di Graph, l'RBAC di Azure e i dati cloud…

CVE-2022-22978 Spring-Security bypass Demo

KcMapper è uno strumento di audit di sicurezza per Keycloak. Esporta la configurazione di Keycloak (realm, client, utenti, ruoli, ecc.) in un…

Codice exploit per CVE-2019-17662

Un piccolo, verificabile, terminante, deterministico motore di micro-policy.

Exploit di bypass dell'autenticazione LibSSH tramite RCE

[CVE-2020-6287] SAP NetWeaver AS JAVA (LM Configuration Wizard) Bypass di autenticazione (Crea utente Java semplice e amministratore)

Exploit per Gogs RCE (CVE-2018-18925) che sfrutta la falsificazione di sessione e l'iniezione di hook Git per ottenere l'esecuzione arbitraria di…

CVE-2020-13933 Campo di tiro: vulnerabilità di bypass dell'autenticazione di Shiro

CVE-2026-54121 (Certighost) PoC di impersonificazione del DC per AD CS. Gestione SAN corretta + riutilizzo account sicuro per MAQ.

🔐 Utilità CLI leggera progettata per sincronizzare le chiavi pubbliche SSH da URL remoti nei file authorized_keys locali

Gateway di sicurezza per server MCP con applicazione delle policy per strumento, ricevute di audit firmate Ed25519 e logging in modalità shadow.…

CVE-2026-43813: bypass di enforceEnvironment in CloudAttestation

Proof-of-concept exploit per CVE-2026-41940, una vulnerabilità critica di bypass dell'autenticazione in cPanel & WHM tramite iniezione CRLF nel file…

CVE-2022-23131 strumento di exploit pronto all'uso.