#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Demo di vulnerabilità e tecniche relative alla sicurezza Java: exploit di deserializzazione nativa Java, Fastjson, Jackson, Hessian2 e XML, nonché…

CVE-2024-27198 & CVE-2024-27199 Bypass dell'autenticazione --> RCE in JetBrains TeamCity Pre-2023.11.4

Una PoC per la CVE-2024-27198 scritta in Go

Vulnerabilità di bypass dell'autenticazione della console Openfire con plugin RCE

Bypass dell'autenticazione di Progress OpenEdge

Exploit per il bypass dell'autenticazione di JetBrains TeamCity (CVE-2024-27198/27199) che consente l'esecuzione remota di codice. Include query dork…

Strumento di exploit per CVE-2023-2437 che mira al bypass dell'autenticazione in UserPro <= 5.1.1, consentendo agli attaccanti di ottenere accesso…

Exploit proof-of-concept per il bypass dell'autenticazione in ConnectWise ScreenConnect, che consente l'aggiunta di un utente amministratore come…

Un exploit proof of concept per la vulnerabilità di bypass dell'autenticazione di ConnectWise SecureConnect.

CVE-2023-47564

POC SecOpsMaesttro

POC su Web3 – Crypto wallet Login & NFT token gating < 3.0.0 - Bypass dell'autenticazione plugin WordPress

Divulgazione responsabile di una vulnerabilità non corretta in FluentCRM di WPManageNinja

Prova di concetto per la vulnerabilità CVE-2018-19410

Questo script sfrutta la vulnerabilità CVE-2024-0204 in Fortra GoAnywhere MFT, consentendo la creazione di utenti amministrativi non autorizzati, per…

InstaWP Connect <= 0.1.0.8 - Mancanza di autorizzazione per l'aggiornamento arbitrario delle opzioni (Abbonato+)

Una vulnerabilità di bypass dell'autenticazione nel componente web di Ivanti ICS 9.x, 22.x e Ivanti Policy Secure consente a un attaccante remoto di…

CVE-2023-7028