#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Laboratorio di bypass dell'autenticazione Next.js ‐ CVE-2025-29927
Automatizza JWT Exploit (CVE-2018-0114)

Escalation verticale dei privilegi tramite Session Storage di Amjad Ali (CVE-2023-43317)

Exploit per CVE-2025-27580: una vulnerabilità di token prevedibile in NIH BRICS fino alla versione 14.0.0-67 consente a utenti non autenticati con…

Accessibility di AllAccessible <= 1.3.4 - Autorizzazione mancante per aggiornamento arbitrario di opzioni da parte di utenti autenticati (Abbonato+)

CVE-2023-47564

Exploit proof-of-concept per CVE-2023-27350 in PaperCut NG; sfrutta il difetto di controllo degli accessi SetupCompleted per bypassare…

Ricerca sulla sicurezza del meccanismo di autenticazione di Craft CMS

NocoDB Shared-Base Links potrebbe invitare membri reali del database e sopravvivere alla revoca della condivisione

SureTriggers <= 1.0.78 - Exploit di bypass dell'autorizzazione

Exploit proof-of-concept per CVE-2023-27350, bypass dell'autenticazione in PaperCut MF/NG, che consente interazione non autenticata con server di…

BlockGuard è un agente di Windows Data Loss Prevention (DLP) che intercetta e controlla l'accesso ai file a livello di processo. Garantisce che solo…

PoC — autorizzazione mancante sull'archivio platform-wide delle trust-anchor GPG in Terrapod (GHSA-6qrc-597p-mrp9, CVE-2026-87006, CVSS 6.5).

CVE-2026-41452 — Bypass non autenticato dell'installer di Krayin CRM (X-Requested-With) → acquisizione dell'account admin. Verificato: sovrascrittura…

Il tool backdoor multiplex SSH

CVE-2023-7028

JetBrains TeamCity Bypass dell'autenticazione CVE-2023-42793 Exploit

Exploit per CVE-2025-23369: bypass dell'autenticazione SAML in GitHub Enterprise Server tramite peculiarità di libxml2, che consente l'accesso non…