#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Framework open-source per servizi per creare e sviluppare servizi SOAP, RESTful e CORBA con supporto per WS-Security, JAX-WS e API JAX-RS.

Exploit per Ivanti Neurons for ITSM (On Premise)

Eventin <= 4.0.34 - Escalation dei privilegi autenticata (Contributore+) tramite modifica dell'email utente/compromissione dell'account

Modulo exploit per Apache JSPWiki CVE-2022-46907, che mira a una piattaforma wiki basata su Java con integrazione di sicurezza JAAS. Fornisce analisi…

Divulgazione pubblica

PoC di bypass dell'autenticazione in Next.js: leak di variabili d'ambiente nel runtime Edge tramite bug del middleware

Vulnerabilità di autenticazione basata su cookie su Tk-Rt-Wr135G

AdForest <= 6.0.9 - Bypass dell'autenticazione verso Admin

Exploit per il bypass dell'autenticazione di CrushFTP CVE-2025-31161: rileva i target vulnerabili, enumera gli utenti e crea account amministratore…

Progetto finale CS50 Cybersecurity — violazione del token OAuth di Palo Alto (CVE-2024-3400)

Analisi dettagliata e PoC exploit per CVE-2025-2825, un bypass dell'autenticazione in CrushFTP. Include template nuclei, scanner multi-thread e…

vulnerabilità di bypass del login in Liferay Portal (versioni 7.3.0–7.4.3.132) e Liferay DXP (varie versioni dalla 2024.Q1 alla 2025.Q1.6)

Laboratorio di bypass dell'autenticazione middleware Next.js (simulazione CVE-2025-29927)

CVE-2025-29927

Toolkit di proof-of-concept e scansione di massa per CVE-2025-29927, un bypass dell'autorizzazione di middleware Next.js tramite intestazione…

Strongkey FIDO Server Bypass dell'autorizzazione

non usare. vulnerabile

BeyondCart Connector <= 2.1.0 - Mancata configurazione del segreto JWT che consente l'escalation dei privilegi senza autenticazione