#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Exploit proof-of-concept per le CVE trovate dal team di Rhino Security Labs
Agency Toolkit <= 1.0.23 - Autorizzazione mancante per aggiornamento arbitrario delle opzioni non autenticato

CVE-2023-7028

SEO LAT Auto Post <= 2.2.1 - Autorizzazione mancante per sovrascrittura/caricamento di file (Esecuzione remota di codice)

Freemius Library < 2.2.4 - Aggiornamento arbitrario delle opzioni per Subscriber+

Importa utenti da CSV con Meta 1.15 - Esportazione non autorizzata di utenti autenticati

Forza bruta su blog WordPress.

POC della recente vulnerabilità di brute-forcing delle password di Azure Active Directory di SecureWorks

Exploit proof-of-concept per il bypass dell'autenticazione in ConnectWise ScreenConnect, che consente l'aggiunta di un utente amministratore come…

Alibab-Nacos-Reimpostazione-PWD-Non-Autorizzata

CVE-2026-54121(CertiGhost) senza MachineAccountQuota POC

CVE-2026-8347 è una vulnerabilità di Insecure Direct Object Reference (IDOR) combinata con un livello di autorizzazione errato in Concrete CMS…

Questo è un semplice progetto Shiro-basic, pensato solo per ambienti di pentest.

Ripetizione Automatica delle Richieste HTTP con Burp Suite

Script di rilevamento del bypass dell'autenticazione per il servizio di staging del CMS Kentico Xperience 13, che utilizza una singola richiesta POST…

Script Python per verificare la vulnerabilità di bypass dell'autenticazione (WT-2025-0011) nel servizio di staging di Kentico Xperience 13 CMS…

Libreria di crittografia generica e toolkit SSL/TLS che fornisce crittografia, decrittografia, gestione dei certificati X.509 e protocolli di…

Uno strumento per estrarre il certificato IdP dai backup di vCenter e accedere come Administrator