#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

WordPress Simple Link Directory Plugin < 14.8.1 è vulnerabile a un Broken Authentication ad alta priorità
L'endpoint forgot-password in Flowise restituisce informazioni sensibili, incluso un valido password reset tempToken senza autenticazione o verifica.…

Sfruttamento di una vulnerabilità di bypass dell'autorizzazione nel plugin SureTriggers per WordPress versioni <= 1.0.78, che consente ad attaccanti…

Exploit proof-of-concept per CVE-2026-32136: bypass dell'autenticazione non autenticato in AdGuard Home tramite upgrade HTTP/2 in chiaro (h2c).…

Strumento di exploit per CVE-2023-27524, una vulnerabilità di bypass dell'autenticazione in Apache Superset. Consente l'accesso non autorizzato a…

PoC 0day per CVE-2025-1739

Exploit proof-of-concept per CVE-2025-29927, che dimostra il bypass dell'autenticazione nel middleware Next.js tramite l'header…

Report dettagliato di laboratorio passo-passo che dimostra l'elusione dell'autenticazione di InfluxDB tramite token JWT falsificati (CVE-2019-20933),…

Ricerca sulla sicurezza del meccanismo di autenticazione di Craft CMS

Redacted cPanel/WHM: analisi del bypass dell'autenticazione e checker autorizzato

CVE-2026-23813 — AOS-CX bypass di pre-autenticazione tramite regex nginx. Script di rilevamento, demo di bypass, PoC di divulgazione delle…

Python POC, Exploit per CVE-2026-29000

# Laboratorio Docker educativo che dimostra CVE-2026-39987, una RCE pre-autenticazione tramite bypass dell'autenticazione WebSocket in marimo, con…

CVE-2025-29927

Correzione di bug pam_pkcs11

Script exploit Python per CVE-2024-1709, una vulnerabilità di bypass dell'autenticazione in ConnectWise ScreenConnect. Aggiunge un nuovo utente…

Exploit per CVE-2021-29156

L'obiettivo di Axiom è fornire una piattaforma di social media completamente anonima, decentralizzata e resistente alla censura. Per rendere ciò…