
Tools for managing user identities, authentication, authorization, and access controls within systems and networks.



Pentaho Authentication Bypass CVE-2021-31602

SEO LAT Auto Post <= 2.2.1 - Missing Authorization to File Overwrite/Upload (Remote Code Execution)

WatchTowerHQ <= 3.10.1 - Authentication Bypass to Administrator due to Missing Empty Value Check

User Toolkit <= 1.2.3 - Authenticated (Subscriber+) Authentication Bypass

Minterpress <= 1.0.5 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Update

1-Click Login: Passwordless Authentication 1.4.5 - Authentication Bypass via Account Takeover

A POC for the all new CVE-2023-27524 which allows for authentication bypass and gaining access to the admin dashboard.

CVE-2021-40903

Authentication Bypass for FreeScout End-User Portal

A PoC for CVE-2024-27198 written in Go

CVE-2021-44270

This repository consists of the python exploit for CVE-2022-1388 (F5's BIG-IP Authentication Bypass to RCE)

https://medium.com/@mnqazi/cve-2023-4696-account-takeover-due-to-improper-handling-of-jwt-tokens-in-memos-v0-13-2-13104e1412f3

CVE-2020-26061 - ClickStudios Passwordstate Password Reset Portal

Authenticated Privilege Escalation to Admin exploiting Uncanny Groups for LearnDash.

Bypass bludit mitigation login form and upload malicious to call a rev shell