#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

PolicyKit CVE-2021-3560 Sfruttamento (Agente di autenticazione)
Script PowerShell per enumerare le autorizzazioni di accesso ad Azure Active Directory, incluse le assegnazioni di ruoli, le entità servizio e le…

Caricatore di assembly .Net per lo Scanner ed Exploit noPac [CVE-2021-42287 - CVE-2021-42278]

Tenda N300 Bypass dell'autenticazione tramite header di richiesta HTTP malformato

Exploit per CVE-2021-42287/CVE-2021-42278

Bypass SAML di Zabbix

CVE-2022-36537

Exploit Python per CVE-2022-36537, un bypass dell'autenticazione in ZK Framework che colpisce R1Soft Server Backup Manager, consentendo il recupero…

Guida per il workaround della vulnerabilità di gestione dei privilegi CVE-2022-41923 nel plugin Grails Spring Security Core, che fornisce definizioni…

Review Access - plugin kubectl per mostrare una matrice degli accessi per le risorse del server k8s

Un progetto che dimostra un'app vulnerabile al bypass dell'autorizzazione di Spring Security CVE-2022-31692

PoC e exploit per CVE-2022-40684, un bypass di autenticazione nelle interfacce di gestione di Fortinet FortiOS, FortiProxy e FortiSwitchManager, che…

Script di enumerazione Forti CVE-2022-40684 realizzato in Rust

Questa vulnerabilità consente a un utente malintenzionato di ottenere accesso non autorizzato allo spazio di gestione del firewall bypassando…

Proof-of-concept exploit per il bypass dell'autenticazione CVE-2022-40684 in Fortinet FortiOS, FortiProxy e FortiSwitchManager. Inietta chiavi SSH…

Exploit per CVE-2021-29156

Laboratorio di pentest Active Directory distribuibile su AWS con controller di dominio e MSSQL vulnerabile; esercitati con l'abuso di S4U2Self, brute…

Zabbix-SAML-Bypass: CVE-2022-23131