#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

PoC per CVE-2025-29927: Vulnerabilità di Bypass del Middleware di Next.js. Mostra come x-middleware-subrequest può bypassare i controlli di…

un plugin che protegge il tuo sito WordPress dalla vulnerabilità CVE-2017-8295

frp bypass senza sovrascrittura dell'account

CVE-2022-36537

Progetto POC CVE-2022-22978

non usare. vulnerabile

Simula un attacco che sfrutta CVE-2024-32962 per forgiare messaggi SAML e ottenere permessi non autorizzati, dimostrando l'impatto della…

PoC di sfruttamento automatico per Polkit CVE-2021-3560

Vulnerabilità di bypass dell'autenticazione in Apache Superset CVE-2023-27524.

Progetto finale CS50 Cybersecurity — violazione del token OAuth di Palo Alto (CVE-2024-3400)

vulnerable-nextjs-14-CVE-2025-29927

Exploit proof-of-concept per CVE-2024-30896, una vulnerabilità di escalation dei privilegi in InfluxDB che consente ai titolari di token allAccess di…

Apache ShenYu Bypass dell'autenticazione dell'amministratore

Script di exploit per il bypass dell'autenticazione di CrushFTP (CVE-2025-2825) che utilizza un header Authorization appositamente costruito e un…

Script di exploit per CVE-2024-1708 e CVE-2024-1709 in ConnectWise ScreenConnect, che consente il bypass dell'autenticazione e l'esecuzione di codice…

CVE-2024-27198 & CVE-2024-27199 Bypass dell'autenticazione --> RCE in JetBrains TeamCity Pre-2023.11.4

Zabbix-SAML-Bypass: CVE-2022-23131

Exploit di bypass dell'autenticazione LibSSH tramite RCE