#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Strumento open-source per bypassare le password di Windows e Linux da USB avviabile.

Estrae le chiavi di firma AD FS, i certificati dei token e la configurazione dei relying party, consentendo di forgiare token di autenticazione…

Servizi di identità per infrastrutture tradizionali, applicazioni e container.

Scansione della copertura dell'autorizzazione per app web

Programma di audit per AzureAD

Script PowerShell per enumerare le autorizzazioni di accesso ad Azure Active Directory, incluse le assegnazioni di ruoli, le entità servizio e le…

Plugin Burp che supporta l'individuazione di vulnerabilità di escalation dei privilegi.

Guida per il workaround della vulnerabilità di gestione dei privilegi CVE-2022-41923 nel plugin Grails Spring Security Core, che fornisce definizioni…

Gestore di password CLI sicuro (Argon2id + AES-256-GCM)

Il repository contiene la descrizione per CVE-2023-35794 scoperta da Dodge Industrial Team per la piattaforma Dodge OPTIFY.