#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Dimostra un bypass dell'autenticazione in FortiWeb (CVE-2025-52970) combinato con un'iniezione SQL per caricare una webshell e ottenere l'esecuzione…

Lab Docker che riproduce CVE-2026-71362, takeover dell'account di Magento/Adobe Commerce tramite switch di identità della sessione del cliente, con…

PoC per Zerologon (CVE-2020-1472) - Exploit

CVE-2024-7593 Ivanti Virtual Traffic Manager 22.2R1 / 22.7R2 Bypass dell'autenticazione del Pannello di amministrazione PoC [EXPLOIT]

Bypass del MFA in WordPress con il plugin Really Simple Security installato tra le versioni 9.0.0 – 9.1.1.1.

Dahua exploit di bypass dell'autenticazione dei dispositivi IPC/VTH/VTO

Molteplici exploit per Monitorr

CVE-2024-47533 è una vulnerabilità critica di bypass dell'autenticazione in Cobbler (versioni 3.0.0 fino a precedenti 3.2.3 e 3.3.7) che consente…

CVE-2025-52970 - Exploit di bypass dell'autenticazione FortiWeb per esecuzione remota di codice

Ricevute di delega firmate crittograficamente per agenti AI. Definisci esattamente ciò che un'IA può e non può fare — firmato, verificabile, a prova…

Uno strumento da interfaccia a riga di comando per gestire le attivazioni dei ruoli di Azure Privileged Identity Management (PIM) direttamente dal…

Proof-of-concept exploit per CVE-2026-41940, una catena di bypass dell'autenticazione in WHM/cPanel. Scanner multi-thread che modifica la password di…

PoC non distruttivo e analisi tecnica per CVE-2026-73673, una vulnerabilità non autenticata nell'aggiornamento del firmware del router Netis NC63,…

Un server TAXII (Trusted Automated eXchange of Indicator Information) ad alte prestazioni scritto in Rust.

Script di rilevamento batch per vulnerabilità di bypass dell'autenticazione Weblogic

OAuth Request Crafter

PoC Python autonomo per il bypass dell'autenticazione SQL di Dovecot: accede come qualsiasi utente senza la password reale ed enumera i nomi utente…

Exploit per la vulnerabilità di padding oracle di Oracle Access Manager (CVE-2018-2879)