#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Bypass dell'autenticazione per il portale utente finale di FreeScout

Exploit proof-of-concept per SQL injection e bypass dell'autenticazione in Lodging Reservation Management System 1.0, che consente l'accesso admin…

Bypassa il form di login con mitigazione di Bludit e carica contenuti malevoli per richiamare una reverse shell.

Framework open-source per servizi per creare e sviluppare servizi SOAP, RESTful e CORBA con supporto per WS-Security, JAX-WS e API JAX-RS.

Apache ShenYu Bypass dell'autenticazione dell'amministratore

Plugin Jenkins che fornisce flussi di lavoro di approvazione degli script e sandboxing Groovy per garantire l'esecuzione sicura degli script, con…

Riproduce la bypass dell'autorizzazione middleware CVE-2025-29927 in Next.js 14.2.24 e dimostra lo sfruttamento con curl per aggirare…

Escalation di privilegi autenticata verso Admin sfruttando Uncanny Groups per LearnDash.

Sistema di supporto clienti 1.0 - Bypass del login tramite SQL Injection

Exploit proof-of-concept per CVE-2024-5326, una vulnerabilità di autorizzazione mancante nel plugin WordPress PostX che consente ad attaccanti…

Exploit Proof of Concept per CVE-2024-44812 - Vulnerabilità di bypass dell'autenticazione tramite SQL injection in Online Complaint Site v1.0

Escalation verticale dei privilegi tramite Session Storage di Amjad Ali (CVE-2023-43317)

PoC per la vulnerabilità di type confusion in Mac's CMS che porta all'elusione dell'autenticazione e all'acquisizione dell'account amministratore.

CVE-2025-29927 ~ una PoC del bypass dell'autenticazione del middleware next.js

Exploit per CVE-2024-4040 che interessa il server CrushFTP in tutte le versioni precedenti alla 10.7.1 e alla 11.1.0 su tutte le piattaforme.

Token Login <= 1.0.3 - Escalation dei privilegi da autenticato (Subscriber+)

User Registration & Membership <= 4.1.2 - Bypass dell'autenticazione

Exploit di SQL injection per ABO.CMS 5.8 che bypassa l'autenticazione tramite il parametro tb_login, concedendo accesso non autenticato al pannello…