#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Exploit WordPress CVE-2024-10924 per il plugin Really Simple Security

Strongkey FIDO Server Bypass dell'autorizzazione

Sfruttamento pratico di una vulnerabilità critica in WordPress usando il plugin WooCommerce Payments.

Exploit TeamCity CVE-2023-42793 scritto in Rust

Dimostrazione del bypass dell'autorizzazione CVE-2023-24034 in Spring Security

CVE-2025-29927 - Vulnerabilità di sicurezza critica in Next.js

Un fork rinforzato in termini di sicurezza del plugin WordPress "PostGallery" abbandonato. Corregge vulnerabilità critiche di Arbitrary File Upload…

Uno strumento di gestione del database sicuro e zero-trust per WordPress. Corregge le vulnerabilità critiche SSRF (CVE-2021-21311) imponendo solo…

Sfruttamento di una vulnerabilità di bypass dell'autorizzazione nel plugin SureTriggers per WordPress versioni <= 1.0.78, che consente ad attaccanti…

Lab + writeup per CVE-2026-28699: bypass del controllo dell'ambito OAuth2 di Gitea tramite autenticazione HTTP Basic

Exploit per CVE-2022-46169

CVE-2025-31161

Divulgazione di CVE-2020-24030: scadenza debole del token in ForLogic Qualiex che consente l'escalation remota dei privilegi e l'accesso a dati…

Questo è un semplice progetto Shiro-basic, pensato solo per ambienti di pentest.

Exploit proof-of-concept per CVE-2026-32136: bypass dell'autenticazione non autenticato in AdGuard Home tramite upgrade HTTP/2 in chiaro (h2c).…

WatchTowerHQ <= 3.10.1 - Bypass dell'autenticazione per diventare amministratore a causa di un controllo mancante del valore vuoto

User Toolkit <= 1.2.3 - Bypass dell'autenticazione da parte di utenti autenticati (Subscriber+)

1-Click Login: Passwordless Authentication 1.4.5 - Bypass dell'autenticazione tramite account takeover