#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Exploit RCE pre-autenticazione per Craft CMS in Go. Recupera il token di sessione/CSRF, corrompe la sessione PHP e attiva la deserializzazione per…
NocoDB Shared-Base Links potrebbe invitare membri reali del database e sopravvivere alla revoca della condivisione

Autorizzazione mancante in inseriswiss inseri core inseri-core consente di sfruttare livelli di sicurezza del controllo degli accessi configurati in…

Exploit proof-of-concept per CVE-2026-21003 che dimostra il bypass dell'autenticazione JWT omettendo l'header kid e utilizzando l'algoritmo 'none'…

Exploit PoC per FortiWeb CVE-2025-64446 (bypass dell'autenticazione tramite path traversal) e CVE-2025-58034 (iniezione di comandi del sistema…

è uno strumento PoC che sfrutta una vulnerabilità nel server TeamCity (CVE-2024-27198)

Vulnerabilità di bypass dell'autenticazione del frontend Zabbix

Exploit proof-of-concept che dimostra il bypass dell'autenticazione UDS tramite replay challenge-response su ECU automobilistiche, con simulatore…

Proof-of-concept in Python per l'escalation dei privilegi tramite bind anonimo LDAP, che simula ACL insicure per creare utenti amministrativi tramite…

PoC in Python per CVE-2026-3456 che dimostra l'account takeover tramite race condition in OAuth2 PKCE, con un server di autenticazione vulnerabile e…

Veno File Manager Project Veno File Manager Project 4.4.9 è vulnerabile a un controllo degli accessi errato in admin-head-updates.php

Toolkit generico relativo al meccanismo SSO di SAP : i Logon Tickets

Un protocollo wire unificato e security-first per l'accesso agli strumenti e il coordinamento degli agenti. UAP elimina le vulnerabilità…

SecureCivic è una piattaforma di verifica dell'identità open source costruita dai cittadini, progettata per l'adozione da parte della SSA.…

Divulgazione di CVE-2020-24030: scadenza debole del token in ForLogic Qualiex che consente l'escalation remota dei privilegi e l'accesso a dati…

Avviso di sicurezza: Controlli di accesso insufficienti consentono l'eliminazione non autorizzata di stanze (Let's Chat)

Avviso di sicurezza: controlli di accesso insufficienti consentono download non autorizzati di file (Let's Chat)

Una prova di concetto (PoC) per CVE-2024-10924, una vulnerabilità nel plugin Really Simple SSL per WordPress che permette di bypassare…