#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

CVE-2023-51467 POC
Un exploit PoC per CVE-2019-17382 - Bypass dell'autenticazione di Zabbix

Sistema di supporto clienti 1.0 - Bypass del login tramite SQL Injection

Book Store Management System v1.0 - Controllo degli accessi errato

Dimostrazione del bypass dell'autorizzazione CVE-2023-24034 in Spring Security

Exploit per CVE-2022-46169

Dimostra il bypass dell'autorizzazione Spring Security CVE-2022-31692 con un exploit Java minimale, consentendo ai ricercatori di sicurezza di…

Qode Essential Addons <= 1.5.2 - Autorizzazione mancante per l'installazione/attivazione arbitraria di plugin da parte di utenti autenticati…

Strumento open-source per bypassare le password di Windows e Linux da USB avviabile.

Codice sorgente di OpenSSL 1.0.1g con patch CVE-2015-1791, che fornisce una libreria SSL/TLS e crittografica per comunicazioni sicure.

Toolkit OpenSSL che implementa i protocolli SSL/TLS e una libreria crittografica generica con cifrari, digest, algoritmi a chiave pubblica e gestione…

Toolkit open-source che implementa i protocolli SSL/TLS e una libreria crittografica completa con crittografia, decrittografia, gestione dei…

Libreria crittografica generica che implementa i protocolli SSL/TLS, cifrari simmetrici/asimmetrici, digest di messaggi e gestione dei certificati…

Libreria di crittografia generica e toolkit SSL/TLS che fornisce crittografia, decrittografia, gestione dei certificati X.509 e protocolli di…

Exploit per CVE-2023-46747, una vulnerabilità critica di bypass dell'autenticazione in F5 BIG-IP, che consente l'esecuzione remota di codice non…

Il repository contiene la descrizione per CVE-2023-35794 scoperta da Dodge Industrial Team per la piattaforma Dodge OPTIFY.

PoC per CVE-2023-2215 - Bypass dell'autenticazione

Apache ShenYu Admin Vulnerabilità di bypass dell'autenticazione JWT (CVE-2021-37580)