#1Инструменты для тестирования и реализации механизмов аутентификации (например, MFA, SSO) и политик авторизации.
Рекомендация Kitploit

Симулирует атаку, эксплуатирующую CVE-2024-32962 для подделки SAML-сообщений и получения несанкционированных разрешений, демонстрируя влияние…

Централизованный сервер конфигураций для распределённых систем с HTTP API, шифрованием/дешифрованием свойств и поддержкой бэкендов Git, Vault, JDBC и…

Java-клиент, предоставляющий свободный DSL-доступ к REST API Kubernetes и OpenShift для управления облачной инфраструктурой, модулями, сервисами и…

Репозиторий для уязвимости CVE-2023-4800.

Фреймворк переключения функций для Java, обеспечивающий активацию функций во время выполнения, управление доступом на основе ролей, переключение на…

Критическая уязвимость в next.js : Обход аутентификации middleware

CVE-2020-10130 - Продукт SearchBlox до V-9.1 уязвим к обходу бизнес-логики

CVE-2025-53770 - SharePoint

SecOpsMaesttro POC

Python-скрипт для обнаружения обхода аутентификации CVE-2023-3128 в Grafana через проверку email-claim в Azure AD. Проверяет конфигурацию Azure AD…

Автоматический чекер-эксплойт для CVE-2017-5689, сканирующий панели Intel AMT на обход аутентификации и сообщающий об уязвимых IP-адресах.

Автоматизированная система обработки и распределения потоков данных с безопасной конфигурацией, отслеживанием происхождения и расширяемой плагинной…

Воспроизводимая лабораторная среда, демонстрирующая обход авторизации Spring Security CVE-2022-22978 с помощью закодированных символов новой строки в…

vulnerable-nextjs-14-CVE-2025-29927

CVE-2024-48955_Overview

Информационный бюллетень безопасности, описывающий критическую уязвимость аутентификации (CVE-2025-4162030) в Copilot, связанную с переключением…

Лаборатория обхода аутентификации Next.js ‐ CVE-2025-29927

Автоматизация JWT Exploit (CVE-2018-0114)