#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Bash PoC per Fortinet Auth Bypass - CVE-2022-40684

L'Applicazione Java Super Vulnerabile (SVJA), come dimostrato nel Roniel and DaRon Podcast Show, è un'applicazione Apache Struts progettata per…

Script di sfruttamento della vulnerabilità di accesso non autorizzato di Nexus 3

Bypass dell'autenticazione e backdoor automatica dei dispositivi

PoC e exploit per CVE-2022-40684, un bypass di autenticazione nelle interfacce di gestione di Fortinet FortiOS, FortiProxy e FortiSwitchManager, che…

Messenger crittografato da terminale con crittografia post-quantistica, protocollo Double Ratchet e anonimato Tor. Include passphrase di emergenza,…

Un exploit proof of concept per la vulnerabilità di bypass dell'autenticazione di ConnectWise SecureConnect.

Un'implementazione di un server MCP vulnerabile che utilizza mcp-go

PoC della vulnerabilità CVE-2022-22978 nel framework Spring Security

PoC di sola lettura per CVE-2026-65400 — bypass SRP pre-autenticazione di macOS Screen Sharing (screensharingd) che consente la lettura di file come…

CVE di ksmbd: CVE-2026-31717, CVE-2026-68083

🚀 CVE-2026-41940 Exploit di Bypass di Autenticazione cPanel/WHM - Miglior Flusso 💥 L'iniezione CRLF porta a bypass di autenticazione, dirottamento…

Script di sfruttamento dell'esecuzione remota di comandi pre-autenticata per ScriptCase (CVE-2025-47227, CVE-2025-47228).

Next.js PoC per CVE-2025-29927

Binding SAML v2.0 in Java utilizzando JAXB

Exploit di bypass dell'autenticazione di Polkit D-Bus

Exploit per CVE-2026-82329, un bypass di autenticazione non autenticato in JFrog Artifactory self-hosted, che consente il takeover del token admin…

Strumento di rilevamento della vulnerabilità di bypass dell'autenticazione di Apahce-Superset (CVE-2023-27524)