#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Exploit per CVE-2021-42287/CVE-2021-42278

Exploit proof-of-concept per il bypass dell'autenticazione di GNU Inetutils telnetd (CVE-2026-24061) con configurazione di laboratorio Docker e PoC…

Bypass dell'autenticazione in cPanel/WHM (Vulnerabilità Zero-Day)

cPanel/WHM Bypass dell'autenticazione (Vulnerabilità zero-day)

Concedi accesso remoto all'account utente senza condividere le credenziali

Bypass SSO di Zabbix

CVE-2026-20896 Gitea Docker X-WEBAUTH-USER verificatore di bypass dell'autenticazione

CVE-2022-36537

MStore API <= 3.9.2 - Bypass dell'autenticazione

Proof-of-concept exploit per il bypass dell'autenticazione di OctoberCMS (CVE-2021-32648), che dimostra l'accesso non autorizzato e fornisce un PoC…

Exploit automatizzato per CVE-2026-27944 in Nginx UI: scarica e decripta i backup, estrae i segreti e crea account amministratore rogue per la…

Forge JWT avvolti in JWE non firmati per bypassare la verifica della firma di pac4j-jwt (CVE-2026-29000) e autenticarsi come qualsiasi utente;…

Bypass dell'autorizzazione nel middleware di Next.js

Un exploit PoC per CVE-2018-9995 - DVR Authentication Bypass

Scansione per CVE-2020-8193 - verifica bypass dell'autenticazione

Bypass dell'autenticazione di Apache Superset (CVE-2023-27524)

Wordpress SureTriggers <= 1.0.78 - Bypass dell'autorizzazione causato dalla mancata verifica dei valori vuoti che permette la creazione non…

PoC per CVE-2026-27912 - Elevazione dei privilegi di Windows Kerberos (ResetNightmare). Reimpostazione della password non autorizzata tramite un…