#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

cve-2022-23131
Exploit proof-of-concept per il bypass dell'autenticazione di FortiOS (CVE-2024-55591) che consente l'accesso non autenticato ai log di sistema…

Una vulnerabilità di bypass dell'autenticazione nel componente web di Ivanti ICS 9.x, 22.x e Ivanti Policy Secure consente a un attaccante remoto di…

Exploit per Gogs RCE (CVE-2018-18925) che sfrutta la falsificazione di sessione e l'iniezione di hook Git per ottenere l'esecuzione arbitraria di…

CVE-2022-22978 Spring-Security bypass Demo

Un exploit PoC per CVE-2023-32315 - Openfire Bypass dell'Autenticazione

Bypass dell'autorizzazione nel middleware di Next.js

Bypass SSO di Zabbix

CVE-2024-47533 è una vulnerabilità critica di bypass dell'autenticazione in Cobbler (versioni 3.0.0 fino a precedenti 3.2.3 e 3.3.7) che consente…

PoC del bypass dell'autenticazione di FortiWAN (https://www.fortiguard.com/psirt/FG-IR-21-048)

Script di rilevamento batch per vulnerabilità di bypass dell'autenticazione Weblogic

Messenger crittografato da terminale con crittografia post-quantistica, protocollo Double Ratchet e anonimato Tor. Include passphrase di emergenza,…

Questo script Python sfrutta una vulnerabilità critica di mass assignment in Camaleon CMS versione 2.9.0, consentendo a qualsiasi utente registrato…

PoC per CVE-2025-29927: Vulnerabilità di Bypass del Middleware di Next.js. Mostra come x-middleware-subrequest può bypassare i controlli di…

🛡️ CVE-2025-31161 - CrushFTP Exploit di bypass dell'autenticazione per la creazione di utenti

Exploit per CVE-2020-3952 in vCenter 6.7 https://www.guardicore.com/2020/04/pwning-vmware-vcenter-cve-2020-3952/

PoC per CVE-2023-2215 - Bypass dell'autenticazione

ManageEngine Service Desk Plus 10.0 Hijacking di account privilegiati