#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Proof-of-concept che dimostra un difetto di codifica in Apache HTTP Server mod_proxy che può aggirare l'autenticazione tramite URL codificati…

CVE-2026-29000 PoC: bypass dell'autenticazione pac4j-jwt PlainJWT-in-JWE.

CVE-2026-82329 — Bypass dell'autenticazione non autenticato in JFrog Artifactory ("phantom join key" -> token di amministratore del servizio…

Exploit Python per CVE-2024-55591, che bypassa l'autenticazione FortiOS per eseguire comandi remoti su dispositivi FortiGate e FortiProxy vulnerabili.

CVE-2026-63030 / wp2shell

CVE-2024-47533: Bypass dell'autenticazione ed esecuzione di codice in Cobbler

CVE-2021-34646 PoC

CVE-2026-56164 è una vulnerabilità critica di mancata autenticazione che colpisce Microsoft SharePoint Server on-premises. Consente ad attaccanti…

CVE-2024-55215

Una falla nella logica dei gate di approvazione di Gitea Open Source Git Server consente a una pull request proveniente da un fork permanente di…

Exploit critico di bypass dell'autenticazione per cPanel/WHM CVE-2026-41940. Sfrutta l'iniezione CRLF nel demone cpsrvd per ottenere accesso root a…

Questo repository contiene lo script di exploit Proof of Concept (PoC) per CVE-2026-45156

Script di enumerazione Forti CVE-2022-40684 realizzato in Rust

🛡️ CVE-2025-31161 - CrushFTP Exploit di bypass dell'autenticazione per la creazione di utenti

Questa vulnerabilità consente a un utente malintenzionato di ottenere accesso non autorizzato allo spazio di gestione del firewall bypassando…

Agent Control Protocol (ACP) — Official English specification. Cryptographically verifiable authorization architecture for autonomous AI agents.

Tenda N300 Bypass dell'autenticazione tramite header di richiesta HTTP malformato

PoC exploit per CVE-2026-2991 — bypass dell'autenticazione nel plugin WordPress KiviCare (≤4.1.2) che consente la presa di controllo non autenticata…