#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Powertek PDU bypass dell'identità
Vulnerabilità di bypass dell'autenticazione F5 BIG-IP iControl REST

Vault di token in memoria BOF per Cobalt Strike

Exploit per VMWare Workspace ONE Access che sfrutta una catena di cinque CVE per l'esecuzione remota di codice non autenticata tramite injection JDBC…

#SecurityExplained è una nuova serie dopo la precedente serie di sfide di apprendimento #Learn365. L'obiettivo della serie #SecurityExplained è…

libSSH-Authentication-Bypass

Toolkit robusto che implementa i protocolli TLS/SSL e una libreria crittografica a piena potenza per cifratura, decifratura, creazione di certificati…

Un exploit RCE pre-autenticato per Inductive Automation Ignition

Progetto POC CVE-2022-22978

Apache Shiro CVE-2022-32532

CVE-2021-40903

Questo repository contiene l'exploit Python per CVE-2022-1388 (Bypass dell'autenticazione di F5 BIG-IP a RCE)

Dimostrazione passo-passo del bypass di autorizzazione CVE-2022-22978 in RegexRequestMatcher di Spring Security, con configurazione dell'app…

PoC della vulnerabilità CVE-2022-22978 nel framework Spring Security

CVE-2022-22978 Spring-Security bypass Demo

Servizi di identità per infrastrutture tradizionali, applicazioni e container.

CVE-2022-1388 F5 BIG-IP iControl REST vulnerabilità di bypass dell'autenticazione

Plugin Burp che supporta l'individuazione di vulnerabilità di escalation dei privilegi.