#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

HT Mega – Absolute Addons For Elementor <= 2.5.2 - Autorizzazione mancante per l'aggiornamento delle opzioni
Square <= 2.0.0 - Autorizzazione mancante tramite activate_plugin

Documentazione tecnica e proof-of-concept per CVE-2025-20343, una vulnerabilità di denial-of-service ad alta gravità in Cisco ISE che consente a…

GNU telnetd service da GNU InetUtils bypass dell'autenticazione

Exploit proof-of-concept per CVE-2023-20198, una vulnerabilità di bypass dell'autenticazione che colpisce l'interfaccia web Cisco IOS XE.

Script di exploit per CVE-2026-29000, un bypass dell'autenticazione JWT in Pac4j, che consente l'accesso non autorizzato tramite una chiave pubblica.

CVE-2025-41646 - Bypass critico dell'autenticazione

Exploit per CVE-2024-47533, un bypass critico dell'autenticazione nell'API XML-RPC di Cobbler, che concede accesso admin non autenticato per test di…

CVE-2025-29927 - Vulnerabilità di sicurezza critica in Next.js

Exploit proof-of-concept per CVE-2024-4898, che dimostra la configurazione API non autenticata, l'aggiornamento arbitrario delle opzioni e la…

CVE-2026-23552 - Accettazione di token cross-realm in camel-keycloak

Proof-of-concept exploit per CVE-2024-47533, un bypass dell'autenticazione non autenticato nell'API XMLRPC di Cobbler che porta all'esecuzione remota…

Mentre la mitigazione di Fortinet del 27 gennaio 2026 per **CVE-2026-24858** si concentra sul blocco di account specifici come `[email protected]`,…

Exploit per CVE-2026-7731 che prende di mira i gateway di identità cloud-native rifrangendo la validazione temporale dei JWT per elevare i privilegi…

Exploit Python per CVE-2022-36537, un bypass dell'autenticazione in ZK Framework che colpisce R1Soft Server Backup Manager, consentendo il recupero…

Exploit per il bypass dell'autenticazione di CrushFTP CVE-2025-31161: rileva i target vulnerabili, enumera gli utenti e crea account amministratore…

Apache ShenYu Admin Vulnerabilità di bypass dell'autenticazione JWT (CVE-2021-37580)

AdForest <= 6.0.9 - Bypass dell'autenticazione verso Admin