#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Proof-of-concept per CVE-2026-59243 che dimostra il bypass della firma JWT nel callback OAuth di Azure AD di Apache Airflow FAB Auth Manager a causa…
Riproduzione CVE: cve-2024-0012_9474-panos_authbypass_reproduction

Proof-of-concept exploit per CVE-2026-41940, una bypass dell'autenticazione critico in cPanel/WHM tramite iniezione CRLF, che consente accesso root…

Exploit proof-of-concept per una falla di autorizzazione in Open WebUI che consente a utenti con privilegi ridotti di modificare ed eliminare i…

Exploit proof-of-concept per CVE-2026-11102 che dimostra l'hijacking del frammento del flusso implicito OAuth2 tramite un redirect_uri non validato,…

Exploit proof-of-concept per il bypass dell'autenticazione in Senior Rubiweb 6.2.34, che consente l'accesso amministrativo a informazioni sensibili…

SAML Single Sign On <= 5.4.4 - Bypass dell'autenticazione senza autenticazione tramite il parametro SAMLResponse

Exploit per CVE-2026-7459 che colpisce la vulnerabilità di autorizzazione mancante nel plugin Simple History, consentendo il takeover dell'account…

Exploit PoC per CVE-2026-10580 - Bypass dell'autenticazione nell'app mobile Hippoo per WooCommerce <= 1.9.4 che porta alla presa di controllo…

Script Python per aggirare la registrazione ad Azure APIM quando l'interfaccia utente è disabilitata; a differenza della CVE-2025-66390, non richiede…

Exploit RCE pre-autenticazione per Craft CMS in Go. Recupera il token di sessione/CSRF, corrompe la sessione PHP e attiva la deserializzazione per…

NocoDB Shared-Base Links potrebbe invitare membri reali del database e sopravvivere alla revoca della condivisione

Autorizzazione mancante in inseriswiss inseri core inseri-core consente di sfruttare livelli di sicurezza del controllo degli accessi configurati in…

Exploit proof-of-concept per CVE-2026-21003 che dimostra il bypass dell'autenticazione JWT omettendo l'header kid e utilizzando l'algoritmo 'none'…

PoC per CVE-2026-4444 che dimostra la confusione dell'algoritmo JWT tramite iniezione di kid non attendibile, che include un server Node.js…

Proof-of-concept exploit per CVE-2026-50338: bypass di autenticazione cross-issuer nei server di risorse Spring Cloud Azure B2C. Dimostra la…

Exploit PoC per FortiWeb CVE-2025-64446 (bypass dell'autenticazione tramite path traversal) e CVE-2025-58034 (iniezione di comandi del sistema…

è uno strumento PoC che sfrutta una vulnerabilità nel server TeamCity (CVE-2024-27198)