#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Exploit funzionale per CVE-2025-29927, una vulnerabilità critica di bypass dell'autorizzazione middleware in Next.js. Invia richieste HTTP…

Bypass dell'autenticazione middleware di Next js

Sfruttamento di una vulnerabilità di bypass dell'autorizzazione nel plugin SureTriggers per WordPress versioni <= 1.0.78, che consente ad attaccanti…

CVE-2025-29927: Vulnerabilità di bypass del middleware di Next.js

Script Python per l'exploit CVE-2024-0012 / CVE-2024-9474

Advisory di sicurezza che dettaglia una vulnerabilità critica di autenticazione (CVE-2025-4162030) in Copilot, che coinvolge il cambio di ID utente…

Wordpress SureTriggers <= 1.0.78 - Bypass dell'autorizzazione dovuto alla mancata verifica dei valori vuoti che consente la creazione non autenticata…

Wordpress SureTriggers <= 1.0.78 - Bypass dell'autorizzazione causato dalla mancata verifica dei valori vuoti che permette la creazione non…

Exploit proof-of-concept per CVE-2023-27350, bypass dell'autenticazione in PaperCut MF/NG, che consente interazione non autenticata con server di…

Script Python per rilevare il bypass dell'autenticazione CVE-2023-3128 in Grafana tramite la convalida delle email di Azure AD. Controlla la…

Vulnerabilità critica in next.js : Bypass dell'autenticazione del middleware

Proof-of-concept exploit per CVE-2025-29927 che aggiunge x-middleware-subrequest per bypassare i controlli di autenticazione del middleware di…

Prova di concetto per CVE-2025-31161 / CVE-2025-2825

CVE-2025-29927 ~ una PoC del bypass dell'autenticazione del middleware next.js

Exploit proof-of-concept per CVE-2025-29927, una vulnerabilità di bypass del middleware Next.js. Include fingerprinting della versione, manipolazione…

Ambiente di laboratorio riproducibile che dimostra il bypass dell'autorizzazione di Spring Security CVE-2022-22978 tramite caratteri newline…

vulnerable-nextjs-14-CVE-2025-29927

Script di exploit per il bypass dell'autenticazione di CrushFTP (CVE-2025-2825) che utilizza un header Authorization appositamente costruito e un…