#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Qode Essential Addons <= 1.5.2 - Autorizzazione mancante per l'installazione/attivazione arbitraria di plugin da parte di utenti autenticati…

CVE-2026-29000 – Bypass dell'autenticazione di pac4j-jwt (🔥 CVSS 10.0). Forgiatura dell'admin in un clic tramite wrapping JWE con chiave pubblica.…

Descrizione di CVE-2019-19033 e script per verificare la vulnerabilità in Jalios JCMS 10 (Bypass dell'autenticazione)

Exploit per il bypass dell'autenticazione di JetBrains TeamCity (CVE-2024-27198/27199) che consente l'esecuzione remota di codice. Include query dork…

è uno strumento PoC che sfrutta una vulnerabilità nel server TeamCity (CVE-2024-27198)

CVE-2024-47533: Bypass dell'autenticazione ed esecuzione di codice in Cobbler

WordPress Plugin Digits < 8.4.6.1 - Bypass dell'autenticazione OTP tramite brute force (CVE-2025-4094)

Bypass dell'autenticazione del middleware Next.js

Client exploit proof-of-concept per il bypass dell'autenticazione di InfluxDB (CVE-2019-20933). Esegue query arbitrarie contro istanze InfluxDB…

Ambiente di test locale per la vulnerabilità di bypass dell'autorizzazione middleware di Next.js (CVE-2025-29927). Dimostra lo sfruttamento tramite…

CVE-2025-29927 Bypass dell'autorizzazione nel middleware di Next.js

Exploit proof-of-concept per CVE-2024-30896, una vulnerabilità di escalation dei privilegi in InfluxDB che consente ai titolari di token allAccess di…

Zabbix-SAML-Bypass: CVE-2022-23131

cve-2020-13933 apache shiro vulnerabilità di bypass delle autorizzazioni

WP Quick Setup <= 2.0 - Autorizzazione mancante per l'installazione arbitraria di plugin/temi da parte di utenti autenticati (Subscriber+)

HT Mega – Absolute Addons For Elementor <= 2.5.2 - Autorizzazione mancante per l'aggiornamento delle opzioni

Flynax Bridge <= 2.2.0 - Escalation dei privilegi non autenticata tramite account takeover

JAY Login & Register <= 2.4.01 - Bypass dell'autenticazione tramite cookie