#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Un exploit proof of concept per la vulnerabilità di bypass dell'autenticazione di ConnectWise SecureConnect.

Toolkit open-source che implementa i protocolli SSL/TLS e una libreria crittografica completa con crittografia, decrittografia, gestione dei…

Toolkit robusto che implementa i protocolli TLS/SSL e una libreria crittografica a piena potenza per cifratura, decifratura, creazione di certificati…

Macally WIFISD2

Dahua Console, accedi alla console di debug interna e/o ad altre funzioni oggetto di ricerca nei dispositivi Dahua. Sentiti libero di contribuire a…

Molteplici exploit per Monitorr

Exploit per VMWare Workspace ONE Access che sfrutta una catena di cinque CVE per l'esecuzione remota di codice non autenticata tramite injection JDBC…

Exploit per Ivanti Neurons for ITSM (On Premise)

Script Python per sfruttare la catena OWASSRF + TabShell su server Microsoft Exchange vulnerabili, utilizzando l'autenticazione Kerberos per…

Office Anywhere – Sistema intelligente per l'ufficio in rete

SCCMSecrets.py mira a sfruttare la distribuzione delle policy SCCM per la raccolta di credenziali, l'accesso iniziale e il movimento laterale.

Exploit proof-of-concept per il bypass dell'autenticazione JWT di Apache ShenYu Admin (CVE-2021-37580). Include uno script di scansione per rilevare…

CVE-2024-51996 è una vulnerabilità critica che colpisce il componente security-http del framework Symfony.

Password Strength Evaluator è uno strumento per valutare la robustezza delle password e fornire raccomandazioni per migliorarne la sicurezza.

Client da riga di comando per l'API Corelight Sensor

Una libreria Go per utilizzare l'API websocket di zeek broker.

YayMail <= 4.3.2 - Autorizzazione mancante per Utenti autenticati (Shop Manager+) Aggiornamento arbitrario delle opzioni tramite l'azione AJAX…

Masteriyo LMS <= 2.1.6 - Mancanza di autorizzazione per l'escalation dei privilegi da utente autenticato (studente+) ad amministratore