#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Signtool per certificati scaduti
Ripetizione automatizzata delle richieste HTTP con Burp Suite

Libreria Flask per creare Service Provider e Identity Provider SAML

Programma di audit per AzureAD

MStore API <= 3.9.2 - Bypass dell'autenticazione

Bypass dell'autenticazione di Apache Superset (CVE-2023-27524)

Permission Manager è un progetto che porta chiarezza nella gestione di Kubernetes RBAC e degli utenti, Web UI FTW

Una POC per la nuovissima CVE-2023-27524 che consente il bypass dell'autenticazione e l'accesso alla dashboard di amministrazione.

Vulnerabilità di bypass dell'autenticazione in Apache Superset CVE-2023-27524.

Blocca qualsiasi Processo dall'aprire un HANDLE verso il tuo processo: solo SYSTEM è autorizzato ad aprire un handle verso il tuo processo, così puoi…

Scansione per CVE-2020-8193 - verifica bypass dell'autenticazione

Esecuzione di codice remoto non autenticata tramite bypass dell'autenticazione e iniezione di comandi in Cacti < 1.2.23 e < 1.3.0

CVE-2020-13933 Campo di tiro: vulnerabilità di bypass dell'autenticazione di Shiro

Bash PoC per Fortinet Auth Bypass - CVE-2022-40684

Bypass dell'autenticazione in Pentaho CVE-2021-31602

Automatizza JWT Exploit (CVE-2018-0114)

Alibab-Nacos-Reimpostazione-PWD-Non-Autorizzata