#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Un exploit PoC per CVE-2019-17382 - Bypass dell'autenticazione di Zabbix

Catena di exploit per RCE non autenticata su Microsoft SharePoint, che combina un bypass dell'autenticazione JWT con l'istanziazione non sicura di…

cPanel & WHM - Bypass dell'autenticazione tramite iniezione CRLF nel file di sessione

Exploit per il bypass dell'autenticazione di JetBrains TeamCity (CVE-2024-27198/27199) che consente l'esecuzione remota di codice. Include query dork…

[CVE-2020-14882] Bypass dell'autenticazione del server Oracle WebLogic

Prova di concetto per la vulnerabilità CVE-2018-19410

Il repository completo di tutti i laboratori disponibili come parte del benchmark.

Alibab-Nacos-Reimpostazione-PWD-Non-Autorizzata

PoC per CVE-2026-44848: autorizzazione mancante di Portainer sugli endpoint dei plugin Docker -> RCE sull'host (GHSA-rrmm-9v76-h3p4). Python basato…

Configurazione Docker per CVE-2026-24061

Powertek PDU bypass dell'identità

PoC e checker per CVE-2026-15964 - modifica della password non autenticata nel plugin WordPress Single Sign On For TNG <= 2.0.0 (CVSS 9.8)

CVE-2022-23131 Exploit dell'autenticazione SAML di Zabbix Server

Vulnerabilità di bypass dell'autenticazione basata su PIN in Kaiten

Vulnerabilità: debolezza nel flusso logico in Remote Access e Mobile Access

Advisory e PoC per un bypass di autorizzazione non autenticato nei download dei media di Typemill, utilizzando varianti URL equivalenti in termini di…

Gitea Docker Image Authentication Bypass

Descrizione di CVE-2019-19033 e script per verificare la vulnerabilità in Jalios JCMS 10 (Bypass dell'autenticazione)