#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Exploit per CVE-2024-27198 - TeamCity Server
Agency Toolkit <= 1.0.23 - Autorizzazione mancante per aggiornamento arbitrario delle opzioni non autenticato

WP Courses LMS – Creatore di corsi online, corsi eLearning, soluzione per corsi, corsi di formazione <= 3.2.21 - Mancanza di autorizzazione per…

Documentazione per CVE-2024-56116: una vulnerabilità di Cross-Site Request Forgery in Amiro.CMS prima della versione 7.8.4 che permette a un…

Accessibility di AllAccessible <= 1.3.4 - Autorizzazione mancante per aggiornamento arbitrario di opzioni da parte di utenti autenticati (Abbonato+)

Exploit proof-of-concept per CVE-2024-41713, che dimostra un bypass dell'autenticazione in Mitel MiCollab che porta alla lettura arbitraria di file.…

Exploit proof-of-concept per CVE-2024-10924, una vulnerabilità di bypass dell'autenticazione nel plugin WordPress Really Simple Security, che…

Estensione di Burp Suite utile per verificare la sicurezza di OAUTHv2 e OpenID

Script exploit per CVE-2022-23131 che bypassa l'autenticazione SSO di Zabbix forgiando token JWT, consentendo accesso admin non autorizzato alla…

SignSaboteur è un'estensione di Burp Suite per modificare, firmare e verificare vari token web firmati

Bypass del MFA in WordPress con il plugin Really Simple Security installato tra le versioni 9.0.0 – 9.1.1.1.

Questo repository descrive una vulnerabilità IDOR in AbsysNet 2.3.1, che consente a un attaccante remoto di forzare gli ID di sessione tramite…

CVE-2024-0012 è una vulnerabilità di bypass dell'autenticazione nel software PAN-OS di Palo Alto Networks. Questa vulnerabilità consente a un…

WP Quick Setup <= 2.0 - Autorizzazione mancante per l'installazione arbitraria di plugin/temi da parte di utenti autenticati (Subscriber+)

CVE-2024-52316 - Vulnerabilità di Bypass dell'Autenticazione in Apache Tomcat

Implementazione BOF e Python3 della tecnica per dissociare 445/tcp su Windows tramite interazioni con SCM.

Exploit Python per CVE-2024-10924, bypass dell'autenticazione in Really Simple Security < 9.1.2. Consente l'accesso non autenticato come qualsiasi…

CVE-2024-0012 PAN-OS: Bypass di autenticazione nell'interfaccia Web di gestione (PAN-SA-2024-0015) RCE POC