#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Exploit proof-of-concept per SQL injection e bypass dell'autenticazione in Lodging Reservation Management System 1.0, che consente l'accesso admin…
POC della recente vulnerabilità di brute-forcing delle password di Azure Active Directory di SecureWorks

Versione modificata dell'exploit originale per risparmiare tempo sul reset delle password per utenti non privilegiati.

Codice exploit per CVE-2019-17662

CVE-2021-34646 PoC

PoC di sfruttamento automatico per Polkit CVE-2021-3560

Exploit di bypass dell'autenticazione di Polkit D-Bus

Client exploit proof-of-concept per il bypass dell'autenticazione di InfluxDB (CVE-2019-20933). Esegue query arbitrarie contro istanze InfluxDB…

Checker-exploit automatizzato per CVE-2017-5689, scansiona pannelli Intel AMT per bypass di autenticazione e segnala IP vulnerabili.

Correzione senza disabilitare lo spooler di stampa

Molteplici exploit per Monitorr

Exploit in C per CVE-2021-3560, un bypass dell'autenticazione in polkit che consente a utenti non privilegiati di creare un account privilegiato…

Cambia l'algoritmo RS256 (asimmetrico) in HS256 (simmetrico) - POC (CVE-2016-10555)

Discource POC

Bypassa il form di login con mitigazione di Bludit e carica contenuti malevoli per richiamare una reverse shell.

Proof-of-concept exploit per CVE-2021-24085: elevazione di privilegi basata su CSRF in Microsoft Exchange Server tramite la falsificazione del token…

Analisi di due tecniche di bypass dell'autenticazione per Apache Shiro (CVE-2020-17523) con un ambiente di exploit riproducibile e un esame…

Bastione SSH/host di salto/jump server