#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Sfruttamento pratico di una vulnerabilità critica in WordPress usando il plugin WooCommerce Payments.

Un fork di Crowdsignal Forms con sicurezza irrobustita. Corregge CVE-2025-69015 (Controllo degli accessi non funzionante), modernizza per PHP 8.2+ e…

Laboratorio basato su Docker per CVE-2024-27198, bypass dell'autenticazione TeamCity. Include riproduzione dell'exploit, caccia agli IoC con regole…

Il Sistema Operativo di IA Agentic Governato — Rust + Tauri 2.0 | 65 crates, 658 commands, 84 pages, 5,029 tests, 10/10 OWASP

Tester di sfruttamento del riutilizzo di sessione TLS basato su Python che verifica le vulnerabilità di bypass dell'autenticazione in server…

Scanner di rilevamento per CVE-2026-48710 - Bypass dell'autenticazione tramite header Host in Starlette/FastAPI

CVE-2026-35616

CVE-2025-31161

Laboratorio didattico che dimostra il bypass dell'autenticazione JWT CVE-2022-39227 in python-jwt. Attacco passo-passo contro app Flask vulnerabili e…

Shadow Vault – Aggiungi utenti shadow con hash SHA-512, corrispondenza automatica dell'aging, multipli fallback di scrittura.

Un fork rinforzato in termini di sicurezza del plugin WordPress "PostGallery" abbandonato. Corregge vulnerabilità critiche di Arbitrary File Upload…

Applicazione Next.js volutamente vulnerabile che dimostra CVE-2025-29927 (bypass dell'autenticazione basato su middleware) per l'apprendimento e la…

Regole Semgrep che segnalano pattern di bypass di autenticazione header-trust (classe CVE-2025-29927). Complemento di bk-security.github.io.

Un fork con patch di sicurezza del legacy plugin ClickFunnels Classic per WordPress. Risolve le vulnerabilità critiche di Stored XSS (CVE-2022-4782)…

Uno strumento di gestione del database sicuro e zero-trust per WordPress. Corregge le vulnerabilità critiche SSRF (CVE-2021-21311) imponendo solo…

Modulo Metasploit migliorato per CVE-2013-6117 (bypass dell'autenticazione del DVR Dahua)

Plugin Latch per OpenVPN Access Server che consente l'autenticazione a due fattori (2FA) per proteggere le connessioni VPN con password monouso…

Patch runtime per algertc/alpr-dashboard: fix del logger asincrono e mitigazione nginx per CVE-2025-29927