#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Eventin <= 4.0.34 - Escalation dei privilegi autenticata (Contributore+) tramite modifica dell'email utente/compromissione dell'account
Toolkit di proof-of-concept e scansione di massa per CVE-2025-29927, un bypass dell'autorizzazione di middleware Next.js tramite intestazione…

Ricerca sulla sicurezza su vulnerabilità di Fortinet FortiWeb (CVE-2025-64446, CVE-2025-58034)

Exploit automatizzato di bypass dell'autenticazione per CVE-2025-0316 che mira a WordPress WP Directorybox Manager. Include enumerazione utenti,…

Exploit multithread per il bypass dell'autenticazione di CrushFTP (CVE-2025-54309) con implementazione di race condition, generazione di payload XML…

Il tema AdForest per WordPress è vulnerabile al bypass dell'autenticazione in tutte le versioni, inclusa la 6.0.12. Ciò è dovuto al fatto che il…

PaperCut NG/MG Authentication Bypass e Remote Code Execution (RCE) Exploit Tool. Un'implementazione Bash autonoma della catena di exploit di…

Bypass dell'autenticazione LibSSH

RestroPress – Sistema di ordinazione cibo online 3.0.0 - 3.1.9.2 - Esposizione di informazioni non autenticata a bypass dell'autenticazione tramite…

Divulgazione pubblica

Strongkey FIDO Server Bypass dell'autorizzazione

non usare. vulnerabile

🔓 Next.js Auth Bypass Demo - Applicazione educativa che dimostra la vulnerabilità di bypass dell'autenticazione middleware CVE-2025-29927 . ⚠️ Solo…

Ricerca su authz - copertura del fix di CVE-2026-3306

Una vulnerabilità critica nel dispositivo Intelbras NVD 9032 R Ftd IP CFTV permette a un attaccante di bypassare l'autenticazione multifattore…

Ricerca sulla sicurezza — PoC per l'elevazione dei privilegi di root locale su macOS Mavericks 10.9.

PoC per CVE-2025-29556 che crea account Security Officer su appliance di backup ExaGrid EX10 tramite una sessione API a bassi privilegi, consentendo…

PoC della CVE-2026-29000