#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Script di rilevamento del bypass dell'autenticazione per il servizio di staging del CMS Kentico Xperience 13, che utilizza una singola richiesta POST…

Sfruttare CVE-2016-10277 per bypassare Secure Boot e il blocco del dispositivo

Scopri cosa si nasconde nei tuoi cluster Kafka.

Customer Assurance Operating System. Rispondi una sola volta ai questionari di sicurezza che i tuoi clienti ti inviano.

Exploit per Ivanti Neurons for ITSM (On Premise)

Exploit PoC per CVE-2026-82329, un bypass dell'autenticazione in JFrog Artifactory. Dimostra la falsificazione di token JWT per ottenere accesso…

ManageEngine Service Desk Plus 10.0 Hijacking di account privilegiati

Exploit in Python per il bypass dell'autenticazione su dispositivi Dahua (CVE-2021-33044). Invia pacchetti di dati dannosi appositamente realizzati…

Servizio di autenticazione e gatekeeper API di PlaceOS.

Sinilink XY-WFTX Modulo Termostato Remoto Wi-Fi Controllore di Temperatura

Plugin per WordPress per tipi di contenuto e campi personalizzati

CVE-2026-41452 — Bypass non autenticato dell'installer di Krayin CRM (X-Requested-With) → acquisizione dell'account admin. Verificato: sovrascrittura…

CVE-2026-31816 - Bypass dell'autenticazione Budibase a RCE

Exploit di bypass dell'autenticazione per CVE-2026-32746 che prende di mira server Telnet legacy, con linee guida difensive e implementazione basata…

PoC per CVE-2025-29927: Vulnerabilità di Bypass del Middleware di Next.js. Mostra come x-middleware-subrequest può bypassare i controlli di…

CVE-2017-14322 Interspire Email Marketer (emailmarketer) Exploit

Gestore di password che dà priorità alla privacy con archiviazione locale e sincronizzazione bring-your-own-cloud su Google Drive, Microsoft OneDrive…

Exploit per CVE-2020-3952 in vCenter 6.7 https://www.guardicore.com/2020/04/pwning-vmware-vcenter-cve-2020-3952/