#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Macally WIFISD2

CVE-2016-4468

Script di rilevamento batch per vulnerabilità di bypass dell'autenticazione Weblogic

[CVE-2020-14882] Bypass dell'autenticazione del server Oracle WebLogic

Analisi di CVE-2020-15906

CVE-2020-26061 - ClickStudios Passwordstate Portale di reimpostazione password

cve-2020-13933 apache shiro vulnerabilità di bypass delle autorizzazioni

[CVE-2020-6287] SAP NetWeaver AS JAVA (LM Configuration Wizard) Bypass di autenticazione (Crea utente Java semplice e amministratore)

PoC per Zerologon (CVE-2020-1472) - Exploit

Proof-of-concept per CVE-2020-24030: scadenza debole dei token in ForLogic Qualiex v1/v3 che consente l'escalation di privilegi remota non…

Exploit per CVE-2020-9376 e CVE-2020-9377

Exploit proof-of-concept per il bypass dell'autenticazione CVE-2020-1764 in Kiali 0.4.0–1.15.0, che consente l'accesso API non autorizzato tramite…

Script di sfruttamento della vulnerabilità di accesso non autorizzato di Nexus 3

Questo è un semplice progetto Shiro-basic, pensato solo per ambienti di pentest.

Exploit per Gogs RCE (CVE-2018-18925) che sfrutta la falsificazione di sessione e l'iniezione di hook Git per ottenere l'esecuzione arbitraria di…

Forza bruta su blog WordPress.

Exploit per CVE-2020-3952 in vCenter 6.7 https://www.guardicore.com/2020/04/pwning-vmware-vcenter-cve-2020-3952/

Exploit per CVE-2020-3952 in vCenter 6.7