#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Bypass per la password dell'interfaccia utente client di Symantec Endpoint Protection

Strumento di exploit per CVE-2023-2437 che mira al bypass dell'autenticazione in UserPro <= 5.1.1, consentendo agli attaccanti di ottenere accesso…

SDK Java per l'integrazione con Amazon Web Services, che fornisce accesso API sicuro a S3, DynamoDB, EC2 e altro, con autenticazione, crittografia e…

SEO LAT Auto Post <= 2.2.1 - Autorizzazione mancante per sovrascrittura/caricamento di file (Esecuzione remota di codice)

Exploit proof-of-concept per CVE-2024-10924, una vulnerabilità di bypass dell'autenticazione nel plugin WordPress Really Simple Security, che…

Exploit proof-of-concept per CVE-2025-29927, una vulnerabilità di bypass del middleware Next.js. Include fingerprinting della versione, manipolazione…

Questo repository contiene l'exploit Python per CVE-2022-1388 (Bypass dell'autenticazione di F5 BIG-IP a RCE)

Dimostra il bypass dell'autorizzazione Spring Security CVE-2022-31692 con un exploit Java minimale, consentendo ai ricercatori di sicurezza di…

Script exploit per CVE-2022-23131 che bypassa l'autenticazione SSO di Zabbix forgiando token JWT, consentendo accesso admin non autorizzato alla…

Vulnerabilità di bypass dell'autenticazione remota di FreeSSHD (freeSSHd 2.1.3)

Piattaforma automatizzata di flusso di dati per elaborare e distribuire dati con tracciamento della provenienza integrato, configurazione sicura e…

NitroPack <= 1.17.0 - Mancanza di autorizzazione che consente a utenti autenticati (Subscriber+) l'aggiornamento limitato delle opzioni

PoC per CVE-2023-32749 che colpisce Pydio Cells

CVE-2021-40903

Proof-of-concept per CVE-2020-24030: scadenza debole dei token in ForLogic Qualiex v1/v3 che consente l'escalation di privilegi remota non…

CVE-2021-44270

https://medium.com/@mnqazi/cve-2023-4696-account-takeover-due-to-improper-handling-of-jwt-tokens-in-memos-v0-13-2-13104e1412f3

Stacks Mobile App Builder <= 5.2.3 - Bypass dell'autenticazione tramite Account Takeover