#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

CVE-2022-23131 strumento di exploit pronto all'uso.
Exploit per il bypass SAML SSO di Zabbix (CVE-2022-23131) che consente l'accesso admin non autorizzato forgiando cookie di sessione.

Bypass SSO di Zabbix

cve-2022-23131

Sfrutta il bypass dell'autenticazione SAML SSO di Zabbix (CVE-2022-23131) e include una query FOFA per individuare le istanze Zabbix vulnerabili.

Exploit per CVE-2018-0114: ri-firma i token JWT incorporando una chiave pubblica controllata dall'attaccante nell'intestazione JWS, bypassando…

PoC del bypass dell'autenticazione di FortiWAN (https://www.fortiguard.com/psirt/FG-IR-21-048)

Proof-of-concept exploit per il bypass dell'autenticazione di OctoberCMS (CVE-2021-32648), che dimostra l'accesso non autorizzato e fornisce un PoC…

CVE-2022-21660

Exploit in Python per il bypass dell'autenticazione su dispositivi Dahua (CVE-2021-33044). Invia pacchetti di dati dannosi appositamente realizzati…

Ripetizione Automatica delle Richieste HTTP con Burp Suite

CVE-2021-42287/CVE-2021-42278 Scanner & Exploit

# Bypass dell'autenticazione del portale Wi-Fi tramite spoofing dell'indirizzo MAC Exploit per il bypass dell'autenticazione del portale Wi-Fi che…

Apache ShenYu Bypass dell'autenticazione dell'amministratore

Exploit proof-of-concept per il bypass dell'autenticazione JWT di Apache ShenYu Admin (CVE-2021-37580). Include uno script di scansione per rilevare…

JWT Exploit

Dahua exploit di bypass dell'autenticazione dei dispositivi IPC/VTH/VTO

ProxyToken (CVE-2021-33766) : Un bypass dell'autenticazione in Microsoft Exchange Server POC exploit