#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Laboratorio di bypass dell'autenticazione Next.js ‐ CVE-2025-29927
Automatizza JWT Exploit (CVE-2018-0114)

JWT Exploit

Exploit per CVE-2024-53704 - SonicWall SonicOS SSLVPN bypass dell'autenticazione

Bypass SAML di Zabbix

CVE-2016-4468

Bypass dell'autenticazione middleware di Next js

Libreria client Java per l'API Kubernetes, che consente la gestione programmatica di cluster, pod, deployment e altre risorse con supporto per…

Framework di feature toggle per Java che consente l'attivazione delle funzionalità a runtime, l'accesso basato sui ruoli, il toggle guidato da AOP,…

SecDim Challenge Builder repro ispirato a CVE-2026-88861: bypass MFA AAL1 al confine delle credenziali privilegiate

PoC — autorizzazione mancante sull'archivio platform-wide delle trust-anchor GPG in Terrapod (GHSA-6qrc-597p-mrp9, CVE-2026-87006, CVSS 6.5).

Proof-of-concept exploit per CVE-2026-41940, un bypass dell'autenticazione in cPanel/WHM. Supporta payload personalizzati e logging dettagliato,…

Proof-of-concept exploit per XenForo CVE-2026-73318, un bypass dell'autorizzazione che consente agli amministratori ACP di attivare la…

Proof-of-concept exploit e write-up tecnico per CVE-2026-73317, un bypass dell'autorizzazione in XenForo che consente ad amministratori con permessi…

Proof-of-concept e descrizione tecnica per CVE-2026-73309, un bypass dell'autenticazione OAuth2 in XenForo precedente alla versione 2.3.13. Dimostra…

Vendi servizi prenotabili e appuntamenti tramite WooCommerce: chiude CVE-2026-2931 per costruzione.

Exploit PoC per CVE-2026-82329, un bypass dell'autenticazione in JFrog Artifactory. Dimostra la falsificazione di token JWT per ottenere accesso…

Applica la delega con privilegi minimi per gli agenti AI tramite credenziali firmate e con ambito limitato. Concedi ai sotto-agenti capacità e…