#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

CVE-2023-47564

Exploit proof-of-concept per CVE-2023-27350 in PaperCut NG; sfrutta il difetto di controllo degli accessi SetupCompleted per bypassare…

Exploit proof-of-concept per CVE-2023-27350, bypass dell'autenticazione in PaperCut MF/NG, che consente interazione non autenticata con server di…

Server di configurazione centralizzato per sistemi distribuiti con API HTTP, crittografia/decrittografia delle proprietà e supporto per backend Git,…

CVE-2020-10130 - SearchBlox Prodotto prima della V-9.1 è vulnerabile al bypass della logica di business

User Toolkit <= 1.2.3 - Bypass dell'autenticazione da parte di utenti autenticati (Subscriber+)

Minterpress <= 1.0.5 - Autorizzazione mancante per l'aggiornamento arbitrario delle opzioni da parte di utenti autenticati (Subscriber+)

1-Click Login: Passwordless Authentication 1.4.5 - Bypass dell'autenticazione tramite account takeover

Una POC per la nuovissima CVE-2023-27524 che consente il bypass dell'autenticazione e l'accesso alla dashboard di amministrazione.

Exploit Python per CVE-2024-10924 che aggira l'autenticazione a due fattori nel plugin WordPress Really Simple SSL, consentendo l'accesso…

Una PoC per la CVE-2024-27198 scritta in Go

CVE-2020-26061 - ClickStudios Passwordstate Portale di reimpostazione password

Quietly Insights <= 1.2.2 - Mancanza di autorizzazione per aggiornamento arbitrario di opzioni da parte di utenti autenticati (Abbonati+)

Script di exploit per CVE-2022-40684, un bypass dell'autenticazione in Fortinet FortiOS, che consente l'accesso non autorizzato all'interfaccia di…

Bypass dell'autenticazione in Pentaho CVE-2021-31602

Book Store Management System v1.0 - Controllo degli accessi errato

Plugin Jenkins che fornisce un'API condivisa per la gestione delle credenziali Docker, l'autenticazione al registro, la configurazione del demone e…

WatchTowerHQ <= 3.10.1 - Bypass dell'autenticazione per diventare amministratore a causa di un controllo mancante del valore vuoto