#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Exploit per CVE-2024-0012 e CVE-2024-9474 che mira al bypass dell'autenticazione e all'iniezione di comandi autenticata nell'interfaccia web di…

Exploit proof-of-concept per CVE-2024-10508: escalation di privilegi non autenticata tramite bypass del recupero password nel plugin…

Really Simple Security (Free, Pro e Pro Multisite) 9.0.0 – 9.1.1.1 – Bypass di autenticazione

Exploit per CVE-2024-48322 che colpisce le istanze RunCodes. Recupera le password degli utenti tramite la casella di posta elettronica dopo un bypass…

Token Login <= 1.0.3 - Escalation dei privilegi da autenticato (Subscriber+)

Stacks Mobile App Builder <= 5.2.3 - Bypass dell'autenticazione tramite Account Takeover

User Toolkit <= 1.2.3 - Bypass dell'autenticazione da parte di utenti autenticati (Subscriber+)

1-Click Login: Passwordless Authentication 1.4.5 - Bypass dell'autenticazione tramite account takeover

WatchTowerHQ <= 3.10.1 - Bypass dell'autenticazione per diventare amministratore a causa di un controllo mancante del valore vuoto

CVE-2024-48955_Panoramica

Estensione Burp Suite utile per verificare la sicurezza di OAUTHv2 e OpenID

Vulnerabilità di bypass dell'autenticazione del frontend Zabbix

Bypass dell'autenticazione per il portale utente finale di FreeScout

Pedalo Connector <= 2.0.5 - Bypass dell'autenticazione verso Amministratore

L'API admin di Keycloak consente agli utenti con privilegi limitati di utilizzare funzioni amministrative.

Bot for Telegram on WooCommerce <= 1.2.4 - Autenticato (Subscriber+) Divulgazione del token del bot Telegram per il Bypass dell'autenticazione

è uno strumento PoC che sfrutta una vulnerabilità nel server TeamCity (CVE-2024-27198)

Square <= 2.0.0 - Autorizzazione mancante tramite activate_plugin