#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

WP Maps Pro <= 6.1.0 - Elevazione dei privilegi non autenticata tramite creazione di un account amministratore per l'azione AJAX…

Exploit proof-of-concept per il bypass dell'autenticazione JWT di Apache ShenYu Admin (CVE-2021-37580). Include uno script di scansione per rilevare…

Piattaforma di privacy zero-knowledge per la gestione riservata delle chiavi API, cassaforte crittografata e chat sicura. Costruita su TEE Oasis…

Libreria di sicurezza per PHP 8.4+ (mirror)

PoC di sfruttamento automatico per Polkit CVE-2021-3560

Lab + writeup per CVE-2026-28699: bypass del controllo dell'ambito OAuth2 di Gitea tramite autenticazione HTTP Basic

PoC non distruttivo e analisi tecnica per CVE-2026-73673, una vulnerabilità non autenticata nell'aggiornamento del firmware del router Netis NC63,…

Questo script Python sfrutta una vulnerabilità critica di mass assignment in Camaleon CMS versione 2.9.0, consentendo a qualsiasi utente registrato…

Il pacchetto ldapserver implementa un server LDAP

CVE-2026-29000 – Bypass dell'autenticazione di pac4j-jwt (🔥 CVSS 10.0). Forgiatura dell'admin in un clic tramite wrapping JWE con chiave pubblica.…

Vulnerabilità di bypass dell'autenticazione in Apache Superset CVE-2023-27524.

Exploit Python per CVE-2026-41940, una critica iniezione CRLF in cPanel/WHM cpsrvd che bypassa l'autenticazione e il 2FA, concedendo accesso a…

Una libreria Go per utilizzare l'API websocket di zeek broker.

Exploit per CVE-2020-9376 e CVE-2020-9377

CVE-2026-16232 (bypass dell'autenticazione di Check Point SmartConsole) PoC - da non autenticato ad admin; per test di sicurezza autorizzati

CVE-2023-51467 POC

Really Simple Security (Free, Pro e Pro Multisite) 9.0.0 – 9.1.1.1 – Bypass di autenticazione

Demo che riproduce la vulnerabilità di bypass dell'autorizzazione CVE-2025-29927 in Next.js.