
aegisagent
Gateway di sicurezza runtime per agenti AI: attesta crittograficamente le chiamate agli strumenti, applica le policy, esegue in sandbox e registra…

Gateway di sicurezza runtime per agenti AI: attesta crittograficamente le chiamate agli strumenti, applica le policy, esegue in sandbox e registra…

Modello di rilevamento Nuclei per CVE-2026-41473, una vulnerabilità di accesso API in lettura/scrittura non autenticato in CyberPanel AI Scanner…

Checklist di sicurezza pre-lancio per app generate da IA (Lovable, v0, Bolt, Cursor). 69 controlli che coprono Supabase RLS, chiavi esposte e…

Exploit PoC per CVE-2026-32621 che dimostra la prototype pollution di deepMerge in Apollo Federation tramite alias GraphQL appositamente creati, con…

Un'estensione di Burp Suite per il penetration testing delle applicazioni, che mappa flussi e vulnerabilità.

Elenco di regex per lo scraping di chiavi API segrete e informazioni interessanti.

Dimostra la scrittura arbitraria di file CVE-2026-18953 nel tool get_resource di un server MCP abusando del path traversal di savePath; include…

Estensione Burp Suite utile per verificare la sicurezza di OAUTHv2 e OpenID

Checklist delle contromisure di sicurezza più importanti in fase di progettazione, test e rilascio della tua API

A collection of real-world threat model examples across various technologies, providing practical insights into identifying and mitigating security…

Reproducer for CVE-2026-64640 — Apache Polaris Iceberg REST register/register-view vends storage credentials and reads an attacker-chosen metadata…

Nuclei Templates Collection

Exploit proof-of-concept per CVE-2026-11102 che dimostra l'hijacking del frammento del flusso implicito OAuth2 tramite un redirect_uri non validato,…

Exploit proof-of-concept per CVE-2026-11103 che dimostra il bypass del rate-limit di GraphQL tramite batching e alias di campi; include un server…

FlowAnalyzer is a tool to help in testing and analyzing OAuth 2.0 Flows, including OpenID Connect (OIDC).

Damn Vulnerable MCP Server

Un fuzzer per API REST guidato dalla copertura, sviluppato sulla base di LibAFL

Exploit proof-of-concept per CVE-2026-21003 che dimostra il bypass dell'autenticazione JWT omettendo l'header kid e utilizzando l'algoritmo 'none'…