#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Piattaforma wiki basata su Java con integrazione della sicurezza JAAS, controllo degli accessi e audit dettagliato della configurazione. Include…

Documentazione per CVE-2024-56116: una vulnerabilità di Cross-Site Request Forgery in Amiro.CMS prima della versione 7.8.4 che permette a un…

Fornisce note della community e un hook temporaneo opzionale per proteggersi da CVE-2026-29204, una vulnerabilità di proprietà di addonId nell'area…

Codice sorgente di OpenSSL 1.0.1g con patch CVE-2015-1791, che fornisce una libreria SSL/TLS e crittografica per comunicazioni sicure.

Toolkit robusto che implementa i protocolli TLS/SSL e una libreria crittografica a piena potenza per cifratura, decifratura, creazione di certificati…

Framework Java RPC e microservizi ad alte prestazioni con service discovery, gestione del traffico, osservabilità e sicurezza integrata per la…

Macally WIFISD2

SureTriggers <= 1.0.78 - Exploit di bypass dell'autorizzazione

Exploit proof-of-concept per CVE-2017-8295, che dimostra il reset non autorizzato della password in WordPress 4.7.4 intercettando il link di reset…

Exploit per CVE-2025-27580: una vulnerabilità di token prevedibile in NIH BRICS fino alla versione 14.0.0-67 consente a utenti non autenticati con…

Questo è un semplice progetto Shiro-basic, pensato solo per ambienti di pentest.

Exploit per CVE-2023-46747, una vulnerabilità critica di bypass dell'autenticazione in F5 BIG-IP, che consente l'esecuzione remota di codice non…

Piattaforma open source per la gestione dell'identità e degli accessi, che fornisce single sign-on, federazione degli utenti e autenticazione…

Soluzione open source per la gestione dell'identità e degli accessi che fornisce single sign-on, federazione utenti e autenticazione centralizzata…

Modulo exploit per Apache JSPWiki CVE-2022-46907, che mira a una piattaforma wiki basata su Java con integrazione di sicurezza JAAS. Fornisce analisi…

Soluzione open source per la gestione delle identità e degli accessi che fornisce single sign-on, federazione degli utenti e autenticazione…

Lab basato su Docker per esplorare e riprodurre la vulnerabilità di bypass dell'autorizzazione middleware di Next.js CVE-2025-29927. Include app…

Proof-of-concept che dimostra il bypass dell'autorizzazione in RegexRequestMatcher di Spring Security (CVE-2022-22978) utilizzando l'iniezione CRLF,…