#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Exploit WordPress CVE-2024-10924 per il plugin Really Simple Security

Exploit per CVE-2024-48322 che colpisce le istanze RunCodes. Recupera le password degli utenti tramite la casella di posta elettronica dopo un bypass…

Popup di Login/Registrazione ( Modulo Inline + Woocommerce ) 2.7.1 - 2.7.2 - Mancanza di Autorizzazione per l'Aggiornamento Arbitrario delle Opzioni

Cambia l'algoritmo RS256 (asimmetrico) in HS256 (simmetrico) - POC (CVE-2016-10555)

Dettagli della vulnerabilità ed exploit per CVE-2021-3754

POC su Web3 – Crypto wallet Login & NFT token gating < 3.0.0 - Bypass dell'autenticazione plugin WordPress

Owa Controllo accessi validi

Bot for Telegram on WooCommerce <= 1.2.4 - Autenticato (Subscriber+) Divulgazione del token del bot Telegram per il Bypass dell'autenticazione

WP Quick Setup <= 2.0 - Autorizzazione mancante per l'installazione arbitraria di plugin/temi da parte di utenti autenticati (Subscriber+)

Flynax Bridge <= 2.2.0 - Escalation dei privilegi non autenticata tramite account takeover

Discource POC

Exploit per il bypass SAML SSO di Zabbix (CVE-2022-23131) che consente l'accesso admin non autorizzato forgiando cookie di sessione.

Exploit TeamCity CVE-2023-42793 scritto in Rust

CVE-2026-1529 (PoC) è una vulnerabilità critica in Keycloak che consente la registrazione non autorizzata in organizzazioni tramite una validazione…

Flowiseai Flowise Vulnerabilità di Bypass dell'Autenticazione Proof of Concept

Un'app Next.js deliberatamente vulnerabile, soggetta a CVE-2025-29927, Authorization Bypass

Interfaccia web per AAA

CVE-2026-48611- bypass di autenticazione in phpBB