#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Exploit proof-of-concept per CVE-2019-10915 che mira a un bypass dell'autenticazione in Siemens TIA Administrator, consentendo esecuzione remota di…

Prova di concetto per CVE-2026-18315 (plugin WordPress TrueBooker): bypass dell'autorizzazione non autenticato tramite chiave controllata dall'utente…

IDOR + Stored XSS tramite autorizzazione a livello di oggetto non corretta in JoomGallery

PoC: mass assignment (blind-merge) nelle impostazioni di changedetection.io (CVE-2026-71204, Media 6.3)

Keycloak: Registrazione non autorizzata dell'organizzazione tramite una convalida impropria del token di invito

Automated PoC per CVE-2026-48611 — bypass dell'autenticazione login_link OAuth di phpBB

WordPress Pie Register ≤ 3.7.1.4 - Escalation dei privilegi di amministratore (Non autenticato)

Script Python per l'exploit CVE-2024-0012 / CVE-2024-9474

Questa è un'analisi per CVE-2025-32433 (Vulnerabilità SSH di Erlang OTP). Non ho scritto alcun codice, ho solo scritto commenti che descrivono cosa…

CVE-2026-23760 - Un bypass dell'autenticazione tramite l'API di reimpostazione della password in SmarterMail.

Script Python per sfruttare la catena OWASSRF + TabShell su server Microsoft Exchange vulnerabili, utilizzando l'autenticazione Kerberos per…

Esiste una vulnerabilità di esecuzione remota di codice nella funzionalità dell'API REST iControl del prodotto BIG-IP di F5. Un utente…

Gateway di sicurezza runtime per agenti AI: attesta crittograficamente le chiamate agli strumenti, applica le policy, esegue in sandbox e registra…

Analisi di sicurezza per un IDOR in Concrete CMS che espone le valutazioni delle conversazioni tramite un'autorizzazione mancante sull'endpoint…

Analisi approfondita di una vulnerabilità IDOR in Concrete CMS, che copre l'endpoint message_detail, la causa principale dell'autorizzazione…

Script Python per verificare la vulnerabilità di bypass dell'autenticazione (WT-2025-0011) nel servizio di staging di Kentico Xperience 13 CMS…

Un exploit PoC per CVE-2026-24061 - GNU InetUtils telnetd Argument Injection Authentication Bypass

Sitemap by click5 < 1.0.36 - Aggiornamento arbitrario delle opzioni non autenticato