#1Инструменты для управления учетными записями пользователей, аутентификацией, авторизацией и контролем доступа в системах и сетях.
Рекомендация Kitploit

User Toolkit <= 1.2.3 - Аутентифицированный обход аутентификации (Subscriber+)

Token Login <= 1.0.3 - Аутентифицированное (Subscriber+) повышение привилегий

NitroPack <= 1.17.0 - Отсутствие авторизации: аутентифицированные пользователи (Подписчик+) могут обновлять ограниченные настройки

PoC для уязвимости CVE-2023-32749 в Pydio Cells

CVE-2021-40903

Доказательство концепции для CVE-2020-24030: слабое истечение срока действия токена в ForLogic Qualiex v1/v3, позволяющее удалённое повышение…

CVE-2021-44270

https://medium.com/@mnqazi/cve-2023-4696-account-takeover-due-to-improper-handling-of-jwt-tokens-in-memos-v0-13-2-13104e1412f3

Эксплойт-скрипт для CVE-2022-40684, обход аутентификации в Fortinet FortiOS, позволяющий несанкционированный доступ к интерфейсу администратора.

Воспроизводит обход авторизации промежуточного ПО CVE-2025-29927 в Next.js 14.2.24 и демонстрирует эксплуатацию с помощью curl для обхода…

Minterpress <= 1.0.5 - Отсутствие авторизации для аутентифицированных пользователей (Subscriber+) при произвольном обновлении параметров

1-Click Login: Passwordless Authentication 1.4.5 - Обход аутентификации через захват учетной записи

POC для новейшего CVE-2023-27524, позволяющий обойти аутентификацию и получить доступ к панели администратора.

Эксплойт на Python для CVE-2024-10924, который обходит двухфакторную аутентификацию в плагине Really Simple SSL для WordPress, предоставляя…

PoC для CVE-2024-27198, написанный на Go

CVE-2020-26061 - ClickStudios Passwordstate Password Reset Portal

Quietly Insights <= 1.2.2 - Отсутствие авторизации для авторизованных (Subscriber+) произвольное обновление опций

Эксплойт, подтверждающий концепцию, для обхода аутентификации CVE-2023-27350 в PaperCut MF/NG, позволяющий неаутентифицированное взаимодействие с…