#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Minterpress <= 1.0.5 - Autorizzazione mancante per l'aggiornamento arbitrario delle opzioni da parte di utenti autenticati (Subscriber+)
WP Courses LMS – Creatore di corsi online, corsi eLearning, soluzione per corsi, corsi di formazione <= 3.2.21 - Mancanza di autorizzazione per…

WordPress Simple Link Directory Plugin < 14.8.1 è vulnerabile a un Broken Authentication ad alta priorità

Advisory di sicurezza che dettaglia una vulnerabilità critica di autenticazione (CVE-2025-4162030) in Copilot, che coinvolge il cambio di ID utente…

Una POC per la nuovissima CVE-2023-27524 che consente il bypass dell'autenticazione e l'accesso alla dashboard di amministrazione.

Proof-of-concept exploit per CVE-2026-50338: bypass di autenticazione cross-issuer nei server di risorse Spring Cloud Azure B2C. Dimostra la…

Exploit proof-of-concept per CVE-2024-10924, una vulnerabilità di bypass dell'autenticazione nel plugin WordPress Really Simple Security, che…

Exploit prova di concetto per CVE-2026-49757 che dimostra il takeover di account OAuth2/OIDC tramite matching utente basato su email in…

CVE-2026-0257 - PAN-OS

CVE-2026-48611- bypass di autenticazione in phpBB

Implementazione in Go di NoPac, che sfrutta CVE-2021-42278 e CVE-2021-42287

Correzione senza disabilitare lo spooler di stampa

Esecuzione di codice remoto non autenticata tramite bypass dell'autenticazione e iniezione di comandi in Cacti < 1.2.23 e < 1.3.0

Strumento di exploit per CVE-2023-27524, una vulnerabilità di bypass dell'autenticazione in Apache Superset. Consente l'accesso non autorizzato a…

Plugin NSE per Nmap che esegue la scansione di un'applicazione web DotNetNuke (DNN) alla ricerca di una vulnerabilità di bypass dell'autenticazione…

Soluzione open source per la gestione delle identità e degli accessi che fornisce single sign-on, federazione degli utenti e autenticazione…

Runtime Modulith con deployment a caldo, configurazione dinamica, RBAC basato su JAAS e logging centralizzato. Supporta applicazioni REST/API, web e…

Piattaforma wiki basata su Java con controllo accessi dettagliato e integrazione di sicurezza JAAS, fornita come versione vulnerabile per test di…