
CVE-2023-4800
Repository per la vulnerabilità CVE-2023-4800.
Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.

Repository per la vulnerabilità CVE-2023-4800.
PoC per la vulnerabilità di type confusion in Mac's CMS che porta all'elusione dell'autenticazione e all'acquisizione dell'account amministratore.

Prova di concetto per la vulnerabilità CVE-2023-2986 nel plugin 'Abandoned Cart Lite for WooCommerce' in WordPress

Script di exploit per CVE-2022-40684, un bypass dell'autenticazione in Fortinet FortiOS, che consente l'accesso non autorizzato all'interfaccia di…

Exploit per CVE-2023-27524 che colpisce Apache Superset auth bypass e RCE. Crea cookie di sessione falsificati, enumera database/utenti, esegue…

Proof-of-concept che dimostra il bypass dell'autorizzazione in RegexRequestMatcher di Spring Security (CVE-2022-22978) utilizzando l'iniezione CRLF,…

https://medium.com/@mnqazi/cve-2023-4696-account-takeover-due-to-improper-handling-of-jwt-tokens-in-memos-v0-13-2-13104e1412f3

Uno strumento per estrarre il certificato IdP dai backup di vCenter e accedere come Administrator

Un exploit PoC per CVE-2018-9995 - DVR Authentication Bypass

Ambiente di riproduzione e strumento per la vulnerabilità CVE-2023-36899, incentrati sul bypass dell'autenticazione di sessione senza cookie…

CVE-2020-10130 - SearchBlox Prodotto prima della V-9.1 è vulnerabile al bypass della logica di business

Sitemap by click5 < 1.0.36 - Aggiornamento arbitrario delle opzioni non autenticato

Estrae le chiavi di firma AD FS, i certificati dei token e la configurazione dei relying party, consentendo di forgiare token di autenticazione…

Strumento di rilevamento della vulnerabilità di bypass dell'autenticazione di Apahce-Superset (CVE-2023-27524)

Proof-of-concept exploit per CVE-2023-31704: Controllo degli accessi errato in Sourcecodester Online Computer and Laptop Store 1.0 consente…

Importa utenti da CSV con Meta 1.15 - Esportazione non autorizzata di utenti autenticati

CVE-2021-37580的poc

Freemius Library < 2.2.4 - Aggiornamento arbitrario delle opzioni per Subscriber+