#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Un framework leggero e basato su policy che porta la micro-segmentazione Zero-Trust alle reti SOHO utilizzando WireGuard.

Exploit per CVE-2026-29000, un bypass dell'autenticazione JWT in pac4j-jwt tramite PlainJWT avvolto in JWE, che consente la falsificazione dei token…

CVE-2025-29927 Prova di concetto

Exploit PoC per CVE-2026-41940, un bypass dell'autenticazione di cPanel & WHM tramite iniezione CRLF. Include scansione di massa, azioni…

Analisi tecnica del bypass dell'autenticazione cPanel/WHM

DAHUA_AUTH-BYPASS-CVE-2021-33044

Exploit per CVE-2026-41940, un bypass dell'autenticazione in cPanel/WHM, che consente a utenti non autenticati di ottenere accesso root tramite…

PoC in Python per CVE-2026-21010 che riproduce gli header Authorization digest SIP catturati per bypassare l'unicità/scadenza del nonce ed effettuare…

Exploit per CVE-2026-8206 che mira all'acquisizione non autenticata dell'account nel plugin Kirki per WordPress. Fornisce una proof-of-concept per…

Exploit RCE non autenticato Kestra (CVE-2026-53576)

Questa è una piccola prova di concetto per CVE-2024-41958

Proof-of-concept per CVE-2026-22005 che mostra il phishing del codice dispositivo OAuth 2.0 tramite un intervallo di polling troppo breve, con server…

PoC per CVE-2023-2215 - Bypass dell'autenticazione

InstaWP Connect <= 0.1.0.8 - Mancanza di autorizzazione per l'aggiornamento arbitrario delle opzioni (Abbonato+)

Generatore di artefatti di rilevamento per la catena RCE pre-autenticazione di SolarWinds Web Help Desk (CVE-2025-40552 + CVE-2025-40553). Verifica…

Il servizio VTEX Checkout espone i dati di OrderForm attraverso gli endpoint `/api/checkout/pub/orderForm/{orderFormId}` e `/attachments/*`. Questi…

CVE-2026-48710漏洞验证代码

Exploit per il bypass dell'autenticazione OAuth FAB di Apache Airflow (CVE-2026-59243) che consente di ottenere accesso amministrativo ed esecuzione…