#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Exploit per CVE-2018-0114: ri-firma i token JWT incorporando una chiave pubblica controllata dall'attaccante nell'intestazione JWS, bypassando…

RestroPress – Sistema di ordinazione cibo online 3.0.0 - 3.1.9.2 - Esposizione di informazioni non autenticata a bypass dell'autenticazione tramite…

BeyondCart Connector <= 2.1.0 - Mancata configurazione del segreto JWT che consente l'escalation dei privilegi senza autenticazione

Bypass dell'autenticazione middleware di Next js

CVE-2025-31161

Laboratorio di sicurezza pratico che dimostra CVE-2023-22515 — Atlassian Confluence Authentication Bypass utilizzando un ambiente vulnerabile…

Documentazione per CVE-2024-56116: una vulnerabilità di Cross-Site Request Forgery in Amiro.CMS prima della versione 7.8.4 che permette a un…

PoC | NextJS Middleware 15.2.2 - Bypass dell'autorizzazione

Tester di sfruttamento del riutilizzo di sessione TLS basato su Python che verifica le vulnerabilità di bypass dell'autenticazione in server…

Exploit proof-of-concept per CVE-2024-10508: escalation di privilegi non autenticata tramite bypass del recupero password nel plugin…

Divulgazione pubblica

Modulo di exploit per Apache JSPWiki CVE-2019-10077, che prende di mira una piattaforma wiki basata su Java con autenticazione JAAS e controllo degli…

Laboratorio Docker che riproduce CVE-2026-10795: bypass dell'autenticazione di UpdraftPlus UpdraftCentral collegato all'installazione di plugin per…

Exploit PoC per FortiWeb CVE-2025-64446 (bypass dell'autenticazione tramite path traversal) e CVE-2025-58034 (iniezione di comandi del sistema…

Exploit proof-of-concept per CVE-2017-8295, che dimostra il reset non autorizzato della password in WordPress 4.7.4 intercettando il link di reset…

PaperCut NG/MG Authentication Bypass e Remote Code Execution (RCE) Exploit Tool. Un'implementazione Bash autonoma della catena di exploit di…

Proof-of-concept exploit per CVE-2023-31704: Controllo degli accessi errato in Sourcecodester Online Computer and Laptop Store 1.0 consente…

Bypass dell'autenticazione LibSSH