#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

libssh CVE-2018-10933
PoC e exploit per CVE-2022-40684, un bypass di autenticazione nelle interfacce di gestione di Fortinet FortiOS, FortiProxy e FortiSwitchManager, che…

Analisi dettagliata e PoC exploit per CVE-2025-2825, un bypass dell'autenticazione in CrushFTP. Include template nuclei, scanner multi-thread e…

# Bypass dell'autenticazione del portale Wi-Fi tramite spoofing dell'indirizzo MAC Exploit per il bypass dell'autenticazione del portale Wi-Fi che…

Script per il rilevamento in blocco della vulnerabilità di bypass dell'autenticazione di Palo Alto Networks PAN-OS (CVE-2025-0108)

CVE-2021-37580的poc

PoC della vulnerabilità CVE-2022-22978 nel framework Spring Security

Piattaforma di privacy zero-knowledge per la gestione riservata delle chiavi API, cassaforte crittografata e chat sicura. Costruita su TEE Oasis…

🔓 Next.js Auth Bypass Demo - Applicazione educativa che dimostra la vulnerabilità di bypass dell'autenticazione middleware CVE-2025-29927 . ⚠️ Solo…

Escalation di privilegi autenticata verso Admin sfruttando Uncanny Groups per LearnDash.

Exploit per CVE-2025-23369: bypass dell'autenticazione SAML in GitHub Enterprise Server tramite peculiarità di libxml2, che consente l'accesso non…

Exploit in C per CVE-2021-3560, un bypass dell'autenticazione in polkit che consente a utenti non privilegiati di creare un account privilegiato…

Vulnerabilità critica in next.js : Bypass dell'autenticazione del middleware

PaperCut NG/MG Authentication Bypass e Remote Code Execution (RCE) Exploit Tool. Un'implementazione Bash autonoma della catena di exploit di…

Divulgazione tecnica di CVE-2024-33676: autenticazione debole sui caricabatterie EV Enel X JuiceBox che consente l'estrazione di PII, la…

Bypass dell'autorizzazione nel middleware di Next.js

Script exploit per CVE-2022-23131 che bypassa l'autenticazione SSO di Zabbix forgiando token JWT, consentendo accesso admin non autorizzato alla…

CVE-2021-42287/CVE-2021-42278 Scanner & Exploit