#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Questa vulnerabilità consente a un utente malintenzionato di ottenere accesso non autorizzato allo spazio di gestione del firewall bypassando…

Tenda N300 Bypass dell'autenticazione tramite header di richiesta HTTP malformato

Questo repository contiene lo script di exploit Proof of Concept (PoC) per CVE-2026-45156

CVE-2024-55215

Il repository completo di tutti i laboratori disponibili come parte del benchmark.

CVE-2026-54121(CertiGhost) senza MachineAccountQuota POC

Gitea Docker Image Authentication Bypass

Discuz! X5.0 Authentication Bypass Exploit Framework (CVE-2026-49952) - Vulnerabilità critica che consente l'accesso non autenticato ai backup del…

CVE-2026-35616

Bot for Telegram on WooCommerce <= 1.2.4 - Autenticato (Subscriber+) Divulgazione del token del bot Telegram per il Bypass dell'autenticazione

Square <= 2.0.0 - Autorizzazione mancante tramite activate_plugin

Cisco Catalyst SD-WAN Bypass dell'autenticazione del peering

Discource POC

Exploit per il bypass SAML SSO di Zabbix (CVE-2022-23131) che consente l'accesso admin non autorizzato forgiando cookie di sessione.

CVE-2025-29927

Un'app Next.js deliberatamente vulnerabile, soggetta a CVE-2025-29927, Authorization Bypass

PoC di bypass dell'autenticazione in Next.js: leak di variabili d'ambiente nel runtime Edge tramite bug del middleware

Laboratorio didattico che dimostra il bypass dell'autenticazione JWT CVE-2022-39227 in python-jwt. Attacco passo-passo contro app Flask vulnerabili e…