#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

👾 CVE-2026-60206 - Framework di Exploit per il Bypass dell'Autenticazione SAML di Oracle WebLogic ⚡Versioni Bash e Python. Funzionalità: --detect…

PoC del bypass dell'autenticazione di FortiWAN (https://www.fortiguard.com/psirt/FG-IR-21-048)

Sfruttamento di massa per CVE-2026-82329, un bypass dell'autenticazione non autenticato in JFrog Artifactory. Supporta la scansione di singoli target…

Exploit per CVE-2026-55040 in Microsoft SharePoint, che forgia token JWT tramite algoritmo none, segreti HS256 deboli e sostituzione RS256 per…

Exploit per CVE-2025-47227 - ScriptCase Password Reset (Pre-Auth)

Vulnerabilità di bypass dell'autenticazione F5 BIG-IP iControl REST

Un nuovo strumento open-source per eseguire rapidamente audit delle autorizzazioni SAP.

Prova di concetto per la vulnerabilità CVE-2023-2986 nel plugin 'Abandoned Cart Lite for WooCommerce' in WordPress

PoC di escalation dei privilegi GLPI tramite manipolazione di authtype - CVE-2026-53625. PoC etico per la vulnerabilità GLPI che consente a un…

Progetto POC CVE-2022-22978

Zero-trust SSH bastion proxy with Vault-backed key management, RBAC policy enforcement, full session recording, and admin TUI for auditable access to…

Exploit PoC per il bypass dell'autenticazione di WordPress Burst Statistics che consente l'impersonificazione dell'amministratore senza…

Exploit PoC per la creazione non autenticata di account medico/receptionist nel plugin WordPress KiviCare tramite una gestione impropria dei…

Sfrutta la RCE pre-autenticazione CVE-2026-39987 in Marimo <0.23.0 connettendosi al WebSocket /terminal/ws non autenticato. Supporta l'esecuzione…

Exploit proof-of-concept per un bypass dell'autenticazione nell'endpoint WebSocket del terminale di marimo, che consente l'esecuzione di comandi…

PoC: il ruolo Editor di Grafana elimina i punti di contatto protetti (CVE-2026-72585, Medio 6.5)

PoC: Shiori JWT CheckToken non ricontrolla mai lo stato dell'account (CVE-2026-71206, Alto 8.2)

Security control plane for LLM agents: allowlists, owner kill switch, PIN sessions, rate limits, prompt-injection detection, and output scrubbing to…