#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

CVE-2021-40903

Proof-of-concept per CVE-2020-24030: scadenza debole dei token in ForLogic Qualiex v1/v3 che consente l'escalation di privilegi remota non…

Exploit di SQL injection per ABO.CMS 5.8 che bypassa l'autenticazione tramite il parametro tb_login, concedendo accesso non autenticato al pannello…

Il servizio VTEX Checkout espone i dati di OrderForm attraverso gli endpoint `/api/checkout/pub/orderForm/{orderFormId}` e `/attachments/*`. Questi…

Soluzione open source per la gestione delle identità e degli accessi che offre single sign-on, federazione degli utenti e autenticazione…

Soluzione open source per la gestione dell'identità e degli accessi che fornisce single sign-on, federazione utenti e autenticazione centralizzata…

Modulo exploit per Apache JSPWiki CVE-2022-46907, che mira a una piattaforma wiki basata su Java con integrazione di sicurezza JAAS. Fornisce analisi…

Versione corretta di Apache JSPWiki 2.11.0-M4 che risolve CVE-2019-10077, un wiki basato su Java con integrazione della sicurezza JAAS e controllo…

Exploit per CVE-2024-53704 - SonicWall SonicOS SSLVPN bypass dell'autenticazione

Toolkit di proof-of-concept e scansione di massa per CVE-2025-29927, un bypass dell'autorizzazione di middleware Next.js tramite intestazione…

Exploit Python per CVE-2024-10924 che aggira l'autenticazione a due fattori nel plugin WordPress Really Simple SSL, consentendo l'accesso…

https://medium.com/@mnqazi/cve-2023-4696-account-takeover-due-to-improper-handling-of-jwt-tokens-in-memos-v0-13-2-13104e1412f3

CVE-2020-26061 - ClickStudios Passwordstate Portale di reimpostazione password

Escalation di privilegi autenticata verso Admin sfruttando Uncanny Groups per LearnDash.

Exploit per CVE-2025-10294: bypass dell'autenticazione tramite chiave HMAC vuota in ownid_shared_secret, che consente la falsificazione di JWT e…

Exploit per CVE-2026-7459 che colpisce la vulnerabilità di autorizzazione mancante nel plugin Simple History, consentendo il takeover dell'account…

Ambiente di laboratorio riproducibile che dimostra il bypass dell'autorizzazione di Spring Security CVE-2022-22978 tramite caratteri newline…

Sistema di supporto clienti 1.0 - Bypass del login tramite SQL Injection