#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

BlockGuard è un agente di Windows Data Loss Prevention (DLP) che intercetta e controlla l'accesso ai file a livello di processo. Garantisce che solo…
CVE-2026-41940

Laboratorio di sicurezza pratico che dimostra CVE-2023-22515 — Atlassian Confluence Authentication Bypass utilizzando un ambiente vulnerabile…

Uno strumento da riga di comando semplice e sicuro per gestire i codici di autenticazione a due fattori basati su TOTP.

Exploit per Apache RocketMQ CVE-2019-17572 che prende di mira piattaforme di messaggistica distribuita con funzionalità di autenticazione e…

Divulgazione tecnica di CVE-2024-33676: autenticazione debole sui caricabatterie EV Enel X JuiceBox che consente l'estrazione di PII, la…

CVE-2024-0012 è una vulnerabilità di bypass dell'autenticazione nel software PAN-OS di Palo Alto Networks. Questa vulnerabilità consente a un…

Script di exploit Python per CVE-2025-41646, un bypass di autenticazione in RevPi Webstatus <= 2.4.5. Supporta sfruttamento singolo/massivo, proxy,…

CVE-2025-29927 PoC | Exploit di bypass dell'autenticazione | Strumento Python che utilizza httpx | Vulnerabilità del middleware | Toolkit per hacking…

Vulnerabilità PaperCut, le versioni interessate sono PaperCut MF o NG versione 8.0 o successive (escluse le versioni con patch) su tutte le…

Exploit per CVE-2018-0114: ri-firma i token JWT incorporando una chiave pubblica controllata dall'attaccante nell'intestazione JWS, bypassando…

Exploit per CVE-2023-37582 che prende di mira Apache RocketMQ, una piattaforma di messaggistica distribuita con bassa latenza, alta produttività e…

CVE-2018-10933 - LibSSH - Bypass dell'autenticazione

→ PoC per CVE-2025-29927

Exploit proof-of-concept per CVE-2025-52689, un bypass dell'autenticazione nei punti di accesso Wi-Fi Alcatel-Lucent Enterprise AP1361D, che consente…

Laboratorio di bypass dell'autenticazione middleware Next.js (simulazione CVE-2025-29927)

BeyondCart Connector <= 2.1.0 - Mancata configurazione del segreto JWT che consente l'escalation dei privilegi senza autenticazione

CVE-2025-31161