#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Modulo Metasploit migliorato per CVE-2013-6117 (bypass dell'autenticazione del DVR Dahua)
# CVE-2026-44595 YAMCS Enumerazione non autorizzata degli utenti tramite IAM API

Exploit PoC per CVE di FortiWeb: bypass dell'autenticazione tramite path traversal e iniezione di comandi OS autenticata. Include analisi…

CrushFTP AS2 Bypass dell'autenticazione

→ PoC per CVE-2025-29927

Exploit Proof of Concept per CVE-2024-44812 - Vulnerabilità di bypass dell'autenticazione tramite SQL injection in Online Complaint Site v1.0

Bypass per la password dell'interfaccia utente client di Symantec Endpoint Protection

POC per CVE-2026-30950 che permette l'hijacking di sessione in AutoGpt

Progetto finale CS50 Cybersecurity — violazione del token OAuth di Palo Alto (CVE-2024-3400)

Apache ShenYu Bypass dell'autenticazione dell'amministratore

Checker-exploit automatizzato per CVE-2017-5689, scansiona pannelli Intel AMT per bypass di autenticazione e segnala IP vulnerabili.

Patch runtime per algertc/alpr-dashboard: fix del logger asincrono e mitigazione nginx per CVE-2025-29927

vulnerable-nextjs-14-CVE-2025-29927

Vulnerabilità PaperCut, le versioni interessate sono PaperCut MF o NG versione 8.0 o successive (escluse le versioni con patch) su tutte le…

Quietly Insights <= 1.2.2 - Mancanza di autorizzazione per aggiornamento arbitrario di opzioni da parte di utenti autenticati (Abbonati+)

Stacks Mobile App Builder <= 5.2.3 - Bypass dell'autenticazione tramite Account Takeover

Exploit per dispositivi Dahua IPC/VTH/VTO che bypassa l'autenticazione dell'identità inviando pacchetti dannosi appositamente creati, consentendo…

Bypass SAML di Zabbix