#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Sistema di supporto clienti 1.0 - Bypass del login tramite SQL Injection

Book Store Management System v1.0 - Controllo degli accessi errato

è uno strumento PoC che sfrutta una vulnerabilità nel server TeamCity (CVE-2024-27198)

Tenda N300 Bypass dell'autenticazione tramite header di richiesta HTTP malformato

CVE-2022-23131 Exploit dell'autenticazione SAML di Zabbix Server

Documentazione tecnica e proof-of-concept per CVE-2025-20343, una vulnerabilità di denial-of-service ad alta gravità in Cisco ISE che consente a…

Uno script Proof of Concept completo e all-in-one basato su Python per scoprire e sfruttare una vulnerabilità critica di bypass dell'autenticazione…

Exploit Python per CVE-2022-36537, un bypass dell'autenticazione in ZK Framework che colpisce R1Soft Server Backup Manager, consentendo il recupero…

Proof-of-concept exploit per CVE-2023-31704: Controllo degli accessi errato in Sourcecodester Online Computer and Laptop Store 1.0 consente…

Lab basato su Docker per esplorare e riprodurre la vulnerabilità di bypass dell'autorizzazione middleware di Next.js CVE-2025-29927. Include app…

Una vulnerabilità di bypass dell'autenticazione nel componente web di Ivanti ICS 9.x, 22.x e Ivanti Policy Secure consente a un attaccante remoto di…

🔐 Utilità CLI leggera progettata per sincronizzare le chiavi pubbliche SSH da URL remoti nei file authorized_keys locali

CVE-2024-47533 è una vulnerabilità critica di bypass dell'autenticazione in Cobbler (versioni 3.0.0 fino a precedenti 3.2.3 e 3.3.7) che consente…

Script Python per l'exploit CVE-2024-0012 / CVE-2024-9474

Vulnerabilità di bypass dell'autenticazione del frontend Zabbix

Exploit proof-of-concept per CVE-2024-5326, una vulnerabilità di autorizzazione mancante nel plugin WordPress PostX che consente ad attaccanti…

CrushFTP AS2 Bypass dell'autenticazione

Analisi di due tecniche di bypass dell'autenticazione per Apache Shiro (CVE-2020-17523) con un ambiente di exploit riproducibile e un esame…