#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Exploit del bypass dell'autenticazione di Ruby-SAML / GitLab (CVE-2024-45409)
Sinilink XY-WFTX Modulo Termostato Remoto Wi-Fi Controllore di Temperatura

Wechat Social login <= 1.3.0 - Bypass dell'autenticazione

CVE-2024-7593 Ivanti Virtual Traffic Manager 22.2R1 / 22.7R2 Bypass dell'autenticazione del Pannello di amministrazione PoC [EXPLOIT]

Escalation di privilegi autenticata verso Admin sfruttando Uncanny Groups per LearnDash.

CVE-2022-23131 Exploit dell'autenticazione SAML di Zabbix Server

Exploit Proof of Concept per CVE-2024-44812 - Vulnerabilità di bypass dell'autenticazione tramite SQL injection in Online Complaint Site v1.0

Exploit proof-of-concept per l'SQL injection di Progress WhatsUp Gold che bypassa l'autenticazione (CVE-2024-6670). Include analisi della causa…

Escalation verticale dei privilegi tramite Session Storage di Amjad Ali (CVE-2023-43317)

cve-2022-23131 zabbix-saml-bypass-exp

Questa è una piccola prova di concetto per CVE-2024-41958

Proof-of-concept che dimostra un difetto di codifica in Apache HTTP Server mod_proxy che può aggirare l'autenticazione tramite URL codificati…

Vulnerabilità di bypass dell'autenticazione basata su PIN in Kaiten

CVE-2021-44270

Il pacchetto ldapserver implementa un server LDAP

Bypass per la password dell'interfaccia utente client di Symantec Endpoint Protection

CVE-2024-27198 e CVE-2024-27199 PoC - RCE, Creazione account amministratore, Enumerazione utenti, Informazioni sul server

Script di exploit per CVE-2024-1708 e CVE-2024-1709 in ConnectWise ScreenConnect, che consente il bypass dell'autenticazione e l'esecuzione di codice…