#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

🔓 Next.js Auth Bypass Demo - Applicazione educativa che dimostra la vulnerabilità di bypass dell'autenticazione middleware CVE-2025-29927 . ⚠️ Solo…

Exploit PoC automatizzato per CVE-2026-20896, un bypass dell'autenticazione di Gitea tramite directory traversal nell'intestazione di autorizzazione…

Script di exploit per il bypass dell'autenticazione di CrushFTP (CVE-2025-2825) che utilizza un header Authorization appositamente costruito e un…

libSSH-Authentication-Bypass

Pedalo Connector <= 2.0.5 - Bypass dell'autenticazione verso Amministratore

Popup di Login/Registrazione ( Modulo Inline + Woocommerce ) 2.7.1 - 2.7.2 - Mancanza di Autorizzazione per l'Aggiornamento Arbitrario delle Opzioni

Apache ShenYu Admin Vulnerabilità di bypass dell'autenticazione JWT (CVE-2021-37580)

Exploit per CVE-2021-29156

Proof-of-concept exploit per CVE-2024-47533, un bypass dell'autenticazione non autenticato nell'API XMLRPC di Cobbler che porta all'esecuzione remota…

Exploit proof-of-concept per CVE-2026-21003 che dimostra il bypass dell'autenticazione JWT omettendo l'header kid e utilizzando l'algoritmo 'none'…

Exploit RCE pre-autenticazione per Craft CMS in Go. Recupera il token di sessione/CSRF, corrompe la sessione PHP e attiva la deserializzazione per…

Password Strength Evaluator è uno strumento per valutare la robustezza delle password e fornire raccomandazioni per migliorarne la sicurezza.

Owa Controllo accessi validi

YayMail <= 4.3.2 - Autorizzazione mancante per Utenti autenticati (Shop Manager+) Aggiornamento arbitrario delle opzioni tramite l'azione AJAX…

Il tema AdForest per WordPress è vulnerabile al bypass dell'autenticazione in tutte le versioni, inclusa la 6.0.12. Ciò è dovuto al fatto che il…

AdForest <= 6.0.9 - Bypass dell'autenticazione verso Admin

Eventin <= 4.0.34 - Escalation dei privilegi autenticata (Contributore+) tramite modifica dell'email utente/compromissione dell'account

Riproduzione CVE: cve-2024-0012_9474-panos_authbypass_reproduction