#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

CVE-2024-47533 è una vulnerabilità critica di bypass dell'autenticazione in Cobbler (versioni 3.0.0 fino a precedenti 3.2.3 e 3.3.7) che consente…

CVE-2024-47533: Bypass dell'autenticazione ed esecuzione di codice in Cobbler

Dahua Console, accedi alla console di debug interna e/o ad altre funzioni oggetto di ricerca nei dispositivi Dahua. Sentiti libero di contribuire a…

→ PoC per CVE-2025-29927

Divulgazione di CVE-2025-46018: Una vulnerabilità di bypass dei pagamenti basata su Bluetooth in CSC Pay Mobile App v2.19.4

PoC per CVE-2025-29556 che crea account Security Officer su appliance di backup ExaGrid EX10 tramite una sessione API a bassi privilegi, consentendo…

PoC per dirottamento non autenticato della sessione admin - Plugin Pie Register (≤ 3.7.1.4)

Divulgazione tecnica di CVE-2024-33676: autenticazione debole sui caricabatterie EV Enel X JuiceBox che consente l'estrazione di PII, la…

CVE-2024-51996 è una vulnerabilità critica che colpisce il componente security-http del framework Symfony.

Strumento di ricognizione per Personal Access Token (PAT) per cacciatori di bug bounty, penetration tester e red team

Script di exploit Python per CVE-2025-41646, un bypass di autenticazione in RevPi Webstatus <= 2.4.5. Supporta sfruttamento singolo/massivo, proxy,…

Exploit proof-of-concept per CVE-2025-52689, un bypass dell'autenticazione nei punti di accesso Wi-Fi Alcatel-Lucent Enterprise AP1361D, che consente…

Exploit automatizzato di bypass dell'autenticazione per CVE-2025-0316 che mira a WordPress WP Directorybox Manager. Include enumerazione utenti,…

CVE-2025-29927 PoC | Exploit di bypass dell'autenticazione | Strumento Python che utilizza httpx | Vulnerabilità del middleware | Toolkit per hacking…

🔓 Next.js Auth Bypass Demo - Applicazione educativa che dimostra la vulnerabilità di bypass dell'autenticazione middleware CVE-2025-29927 . ⚠️ Solo…

WordPress Pie Register ≤ 3.7.1.4 - Escalation dei privilegi di amministratore (Non autenticato)

Vulnerabilità PaperCut, le versioni interessate sono PaperCut MF o NG versione 8.0 o successive (escluse le versioni con patch) su tutte le…

CVE-2025-41646 - Bypass critico dell'autenticazione