#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Agentic pentest profile for Hermes: 31 playbooks for authorised recon, web/access-control attacks, safe exploit validation, and evidence-driven…

FlowAnalyzer è uno strumento per aiutare nel test e nell'analisi dei flussi OAuth 2.0, incluso OpenID Connect (OIDC).

Framework basato su Python per generare token Golden SAML, ticket Kerberos e token di accesso Azure per sfruttare sistemi di identità federata ed…

Libreria Flask per creare Service Provider e Identity Provider SAML

Il progetto di condivisione file crittografato di nuova generazione

Estensione di Burp Suite utile per verificare la sicurezza di OAUTHv2 e OpenID

Exploit per Keycloak CVE-2026-18963 che consente il takeover non autenticato dell'account tramite bypass del reset delle credenziali. Include…

Vault di token in memoria BOF per Cobalt Strike

SignSaboteur è un'estensione di Burp Suite per modificare, firmare e verificare vari token web firmati

Database a grafi a basso consumo di memoria con supporto Bolt+TLS, crittografia at-rest e vettori, progettato per casi d'uso di repliche locali di…

Chat da terminale sicura. Crittografia E2E, server di inoltro cieco con zero metadati. PyNaCl XSalsa20-Poly1305 + Ed25519 + segretezza in avanti.…

Exploit proof-of-concept per Microsoft SharePoint CVE-2026-55040 che forgia token JWT, bypassa l'autenticazione, scopre automaticamente i metadati e…

Un'utilità C# per interagire con SCOM

Exploit del bypass dell'autenticazione di Ruby-SAML / GitLab (CVE-2024-45409)

Proof-of-concept exploit per CVE-2021-24085: elevazione di privilegi basata su CSRF in Microsoft Exchange Server tramite la falsificazione del token…

Ripetizione automatizzata delle richieste HTTP con Burp Suite

cMCP: Gateway MCP riservato. Applicazione delle policy attestata via hardware per le chiamate agli strumenti MCP.

Exploit proof-of-concept per il bypass dell'autenticazione in ConnectWise ScreenConnect, che consente l'aggiunta di un utente amministratore come…