#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Repository di test per exploit per Apache JSPWiki CVE-2019-10078, che dimostra una vulnerabilità di cross-site scripting in una piattaforma wiki…

Piattaforma wiki basata su Java con integrazione della sicurezza JAAS, controllo degli accessi e audit dettagliato della configurazione. Include…

Framework Java RPC e microservizi ad alte prestazioni con service discovery, gestione del traffico, osservabilità e sicurezza integrata per la…

Una PoC per la CVE-2024-27198 scritta in Go

CVE-2021-44270

CVE-2018-10933 - LibSSH - Bypass dell'autenticazione

PoC 0day per CVE-2025-1739

Applicazione web Java minima per riprodurre CVE-2022-32532, un bypass dell'autenticazione Apache Shiro RegExPatternMatcher tramite caratteri newline…

CVE-2026-55584 — Bypass della whitelist IP di phpSysInfo

Exploit Python per CVE-2018-10933 che bypassa l'autenticazione del server libssh e genera una shell non autenticata su server SSH vulnerabili.

Divulgazione responsabile di una vulnerabilità non corretta in FluentCRM di WPManageNinja

Exploit per CVE-2023-46747, una vulnerabilità critica di bypass dell'autenticazione in F5 BIG-IP, che consente l'esecuzione remota di codice non…

Exploit Python per CVE-2022-36537, un bypass dell'autenticazione in ZK Framework che colpisce R1Soft Server Backup Manager, consentendo il recupero…

Bypass dell'autorizzazione nel middleware di Next.js

Script exploit per CVE-2022-23131 che bypassa l'autenticazione SSO di Zabbix forgiando token JWT, consentendo accesso admin non autorizzato alla…

Exploit proof-of-concept per CVE-2024-5326, una vulnerabilità di autorizzazione mancante nel plugin WordPress PostX che consente ad attaccanti…

Vulnerabilità di bypass dell'autenticazione remota di FreeSSHD (freeSSHd 2.1.3)

Fornisce note della community e un hook temporaneo opzionale per proteggersi da CVE-2026-29204, una vulnerabilità di proprietà di addonId nell'area…