#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Exploit proof-of-concept per CVE-2025-29927, che dimostra il bypass dell'autenticazione nel middleware Next.js tramite l'header…
Accessibility di AllAccessible <= 1.3.4 - Autorizzazione mancante per aggiornamento arbitrario di opzioni da parte di utenti autenticati (Abbonato+)

Script di exploit per CVE-2022-40684, un bypass dell'autenticazione in Fortinet FortiOS, che consente l'accesso non autorizzato all'interfaccia di…

Route di bootstrap del terminale solo per admin controllate solo per lo stato di login, che consentono a un normale membro del team di guidare il…

Proof-of-concept exploit per XenForo CVE-2026-73318, un bypass dell'autorizzazione che consente agli amministratori ACP di attivare la…

Uno strumento C# per richiedere certificati da ADCS utilizzando DCOM su SMB. Questo strumento consente di richiedere a distanza certificati X.509 dal…

Ripetizione automatizzata delle richieste HTTP con Burp Suite

Script di exploit per l'aggiunta non autorizzata di utenti amministratori in Confluence

Apache Shiro CVE-2022-32532

CVE-2026-20896 Gitea Docker X-WEBAUTH-USER verificatore di bypass dell'autenticazione

Bypass del MFA in WordPress con il plugin Really Simple Security installato tra le versioni 9.0.0 – 9.1.1.1.

Prova di concetto per la vulnerabilità CVE-2023-2986 nel plugin 'Abandoned Cart Lite for WooCommerce' in WordPress

Vulnerabilità di bypass dell'autenticazione basata su PIN in Kaiten

CVE-2026-21962

Riproduzione CVE: cve-2026-41940-cpanel_authbypass_reproduction

Exploit automatizzato di bypass dell'autenticazione per CVE-2025-0316 che mira a WordPress WP Directorybox Manager. Include enumerazione utenti,…

Exploit multithread per il bypass dell'autenticazione di CrushFTP (CVE-2025-54309) con implementazione di race condition, generazione di payload XML…

Analisi tecnica e advisory per CVE-2026-51119, un'escalation di privilegi in Invixium IXM WEB che consente a utenti autenticati con privilegi bassi…