#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

FlowAnalyzer è uno strumento per aiutare nel test e nell'analisi dei flussi OAuth 2.0, incluso OpenID Connect (OIDC).
Exploit per la CVE-2024-5806

Exploit proof-of-concept per CVE-2024-5326, una vulnerabilità di autorizzazione mancante nel plugin WordPress PostX che consente ad attaccanti…

Veeam Backup Enterprise Manager Bypass dell'autenticazione (CVE-2024-29849)

Exploit proof-of-concept per CVE-2024-4898, che dimostra la configurazione API non autenticata, l'aggiornamento arbitrario delle opzioni e la…

Popup di Login/Registrazione ( Modulo Inline + Woocommerce ) 2.7.1 - 2.7.2 - Mancanza di Autorizzazione per l'Aggiornamento Arbitrario delle Opzioni

Framework basato su Python per generare token Golden SAML, ticket Kerberos e token di accesso Azure per sfruttare sistemi di identità federata ed…

Script Python per sfruttare la catena OWASSRF + TabShell su server Microsoft Exchange vulnerabili, utilizzando l'autenticazione Kerberos per…

Exploit TeamCity CVE-2023-42793 scritto in Rust

JetBrains TeamCity Bypass dell'autenticazione CVE-2023-42793 Exploit

HT Mega – Absolute Addons For Elementor <= 2.5.2 - Autorizzazione mancante per l'aggiornamento delle opzioni

PoC per CVE-2023-32749 che colpisce Pydio Cells

Esiste una vulnerabilità di esecuzione remota di codice nella funzionalità dell'API REST iControl del prodotto BIG-IP di F5. Un utente…

Exploit per CVE-2024-4040 che interessa il server CrushFTP in tutte le versioni precedenti alla 10.7.1 e alla 11.1.0 su tutte le piattaforme.

Synapse: homeserver Matrix scritto in Python/Twisted.

Exploit proof-of-concept per CVE-2023-27350 in PaperCut NG; sfrutta il difetto di controllo degli accessi SetupCompleted per bypassare…

Script exploit Python per CVE-2024-1709, una vulnerabilità di bypass dell'autenticazione in ConnectWise ScreenConnect. Aggiunge un nuovo utente…

Exploit di SQL injection per ABO.CMS 5.8 che bypassa l'autenticazione tramite il parametro tb_login, concedendo accesso non autenticato al pannello…