#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

CVE-2022-23131 Exploit dell'autenticazione SAML di Zabbix Server
Script Python per l'exploit CVE-2024-0012 / CVE-2024-9474

InstaWP Connect <= 0.1.0.8 - Mancanza di autorizzazione per l'aggiornamento arbitrario delle opzioni (Abbonato+)

Really Simple Security (Free, Pro e Pro Multisite) 9.0.0 – 9.1.1.1 – Bypass di autenticazione

Utility per derivare il segreto condiviso su un'installazione di JitBit Helpdesk che può essere utilizzato per l'elusione dell'autenticazione…

[CVE-2020-14882] Bypass dell'autenticazione del server Oracle WebLogic

Exploit in Python per il bypass dell'autenticazione su dispositivi Dahua (CVE-2021-33044). Invia pacchetti di dati dannosi appositamente realizzati…

Vulnerabilità di bypass dell'autenticazione del frontend Zabbix

Vulnerabilità di bypass dell'autenticazione in Apache Superset CVE-2023-27524.

Sfrutta il bypass dell'autenticazione SAML SSO di Zabbix (CVE-2022-23131) e include una query FOFA per individuare le istanze Zabbix vulnerabili.

PoC per dirottamento non autenticato della sessione admin - Plugin Pie Register (≤ 3.7.1.4)

Exploit critico di bypass dell'autenticazione per cPanel/WHM CVE-2026-41940. Sfrutta l'iniezione CRLF nel demone cpsrvd per ottenere accesso root a…

Really Simple Security (Free, Pro e Pro Multisite) 9.0.0 - 9.1.1.1 - Bypass dell'autenticazione

Dimostrazione passo-passo del bypass di autorizzazione CVE-2022-22978 in RegexRequestMatcher di Spring Security, con configurazione dell'app…

CVE-2022-1388 F5 BIG-IP iControl REST vulnerabilità di bypass dell'autenticazione

Wordpress SureTriggers <= 1.0.78 - Bypass dell'autorizzazione dovuto alla mancata verifica dei valori vuoti che consente la creazione non autenticata…

CVE-2021-34646 PoC

Vulnerabilità di autenticazione basata su cookie su Tk-Rt-Wr135G