#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Quietly Insights <= 1.2.2 - Mancanza di autorizzazione per aggiornamento arbitrario di opzioni da parte di utenti autenticati (Abbonati+)
Popup di Login/Registrazione ( Modulo Inline + Woocommerce ) 2.7.1 - 2.7.2 - Mancanza di Autorizzazione per l'Aggiornamento Arbitrario delle Opzioni

Stacks Mobile App Builder <= 5.2.3 - Bypass dell'autenticazione tramite Account Takeover

Accessibility di AllAccessible <= 1.3.4 - Autorizzazione mancante per aggiornamento arbitrario di opzioni da parte di utenti autenticati (Abbonato+)

Exploit per la vulnerabilità di padding oracle di Oracle Access Manager (CVE-2018-2879)

Script di exploit per CVE-2022-40684, un bypass dell'autenticazione in Fortinet FortiOS, che consente l'accesso non autorizzato all'interfaccia di…

Proof-of-concept che dimostra un difetto di codifica in Apache HTTP Server mod_proxy che può aggirare l'autenticazione tramite URL codificati…

Pila di collaborazione e pubblicazione di codice peer-to-peer con un protocollo sicuro e decentralizzato, strumento CLI e demone di rete per forge di…

Exploit proof-of-concept per CVE-2023-27350 in PaperCut NG; sfrutta il difetto di controllo degli accessi SetupCompleted per bypassare…

Sinilink XY-WFTX Modulo Termostato Remoto Wi-Fi Controllore di Temperatura

Exploit per CVE-2021-29156

Script di rilevamento batch per vulnerabilità di bypass dell'autenticazione Weblogic

Sfrutta il bypass dell'autenticazione SAML SSO di Zabbix (CVE-2022-23131) e include una query FOFA per individuare le istanze Zabbix vulnerabili.

PoC per CVE-2025-29556 che crea account Security Officer su appliance di backup ExaGrid EX10 tramite una sessione API a bassi privilegi, consentendo…

Exploit PoC per CVE-2026-10580 - Bypass dell'autenticazione nell'app mobile Hippoo per WooCommerce <= 1.9.4 che porta alla presa di controllo…

SureTriggers <= 1.0.78 - Exploit di bypass dell'autorizzazione

Riproduce la bypass dell'autorizzazione middleware CVE-2025-29927 in Next.js 14.2.24 e dimostra lo sfruttamento con curl per aggirare…

Exploit per CVE-2022-46169