#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Exploit per CVE-2023-37582 che prende di mira Apache RocketMQ, una piattaforma di messaggistica distribuita con bassa latenza, alta produttività e…

Exploit per Apache RocketMQ CVE-2019-17572 che prende di mira piattaforme di messaggistica distribuita con funzionalità di autenticazione e…

CVE-2016-4468

Toolkit di proof-of-concept e scansione di massa per CVE-2025-29927, un bypass dell'autorizzazione di middleware Next.js tramite intestazione…

Exploit Python per CVE-2024-10924 che aggira l'autenticazione a due fattori nel plugin WordPress Really Simple SSL, consentendo l'accesso…

Dimostra la vulnerabilità CVE-2023-27524 di Broken Object Level Authorization (BOLA) con implementazioni Flask API vulnerabili e corrette per la…

JWT Exploit

CVE-2020-26061 - ClickStudios Passwordstate Portale di reimpostazione password

CVE-2025-29927 PoC | Exploit di bypass dell'autenticazione | Strumento Python che utilizza httpx | Vulnerabilità del middleware | Toolkit per hacking…

Ricerca sulla sicurezza su vulnerabilità di Fortinet FortiWeb (CVE-2025-64446, CVE-2025-58034)

Versione modificata dell'exploit originale per risparmiare tempo sul reset delle password per utenti non privilegiati.

Lab basato su Docker per esplorare e riprodurre la vulnerabilità di bypass dell'autorizzazione middleware di Next.js CVE-2025-29927. Include app…

PoC di sfruttabilità per CVE-2026-49352 (9router: bypass dell'autenticazione tramite segreto JWT hardcoded)

Redacted cPanel/WHM: analisi del bypass dell'autenticazione e checker autorizzato

PoC per la vulnerabilità di type confusion in Mac's CMS che porta all'elusione dell'autenticazione e all'acquisizione dell'account amministratore.

non usare. vulnerabile

vulnerable-nextjs-14-CVE-2025-29927

Exploit proof-of-concept per CVE-2025-52689, un bypass dell'autenticazione nei punti di accesso Wi-Fi Alcatel-Lucent Enterprise AP1361D, che consente…