#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Dimostra la vulnerabilità CVE-2023-27524 di Broken Object Level Authorization (BOLA) con implementazioni Flask API vulnerabili e corrette per la…
CrushFTP AS2 Bypass dell'autenticazione

PoC di bypass dell'autenticazione in Next.js: leak di variabili d'ambiente nel runtime Edge tramite bug del middleware

Questo repository descrive una vulnerabilità IDOR in AbsysNet 2.3.1, che consente a un attaccante remoto di forzare gli ID di sessione tramite…

Proof-of-concept exploit per CVE-2025-29927 che aggiunge x-middleware-subrequest per bypassare i controlli di autenticazione del middleware di…

Documentazione tecnica e proof-of-concept per CVE-2025-63700, una vulnerabilità di bypass dell'autenticazione OAuth in Clerk-js 5.88.0 che consente…

Analisi dettagliata e PoC exploit per CVE-2025-2825, un bypass dell'autenticazione in CrushFTP. Include template nuclei, scanner multi-thread e…

Wechat Social login <= 1.3.0 - Bypass dell'autenticazione

Proof-of-concept exploit per CVE-2026-29000, un bypass dell'autenticazione in pac4j-jwt. Forgia token JWT per ottenere accesso amministrativo agli…

Questa Proof‑of‑Concept dimostra una vulnerabilità di **Escalation dei Privilegi Locali** in GNU inetutils `telnetd`. `telnetd` passa in modo…

Proof-of-concept per CVE-2025-40554, un bypass dell'autenticazione in SolarWinds Web Help Desk. Include un template per Nuclei e un exploit Python…

Exploit per dispositivi Dahua IPC/VTH/VTO che bypassa l'autenticazione dell'identità inviando pacchetti dannosi appositamente creati, consentendo…

Pedalo Connector <= 2.0.5 - Bypass dell'autenticazione verso Amministratore

JAY Login & Register <= 2.4.01 - Bypass dell'autenticazione tramite cookie

Exploit funzionale per CVE-2025-29927, una vulnerabilità critica di bypass dell'autorizzazione middleware in Next.js. Invia richieste HTTP…

CVE-2024-51996 è una vulnerabilità critica che colpisce il componente security-http del framework Symfony.

Script di exploit per il bypass dell'autenticazione di CrushFTP (CVE-2025-2825) che utilizza un header Authorization appositamente costruito e un…

Exploit per CVE-2022-46169