#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

Exploit de prova de conceito para bypass de autenticação JWT do Apache ShenYu Admin (CVE-2021-37580). Inclui um script de varredura para detectar…

Write-up de segurança sobre um IDOR no Concrete CMS que expõe avaliações de conversas devido à falta de autorização no endpoint get_rating, com causa…

Detection-engineering reference mapping Windows, cloud, container, identity, and ICS attack classes to Sigma rules, trust-boundary models, BYOVD…

Serviço de autenticação para criar e validar credenciais de usuário à prova de adulteração em ambientes de clusters HPC, com uma API portátil e sem…

Capture o que está à espreita nos seus clusters Kafka.

Audita configurações do Azure AD e Exchange Online em busca de permissões difíceis de encontrar, relações de confiança de federação, regras de…

Office Anywhere Sistema de Escritório Inteligente em Rede

Bypass de Autenticação no Veeam Backup Enterprise Manager (CVE-2024-29849)

Proxy reverso ciente de identidade que fornece acesso de confiança zero a aplicativos e serviços internos por meio de política sensível ao contexto,…

O Secure CommsOS™ para operações de missão crítica

Um fork do excelente TokenTactics com suporte para CAE e token endpoint v2

Script de detecção de segurança de autenticação do Milvus: CVE-2025-64513 (backdoor sourceid) / CVE-2026-26190 (token fraco /expr) / porta interna…

Auditoria de reconciliação para a integração do Discord do Alliance Auth: encontra membros do servidor que possuem funções gerenciadas pelo AA que o…

Daemon de tunelamento seguro que implementa protocolos VPN com criptografia TLS, autenticação por certificado e configuração de roteamento/firewall…

Um framework de código aberto para inferência de IA com privacidade verificável

Simula ações de atacante em ambientes Okta para testar capacidades de monitoramento e detecção, com módulos mapeados para táticas MITRE ATT&CK para…

Documentação do Microsoft Entra Conditional Access com PowerShell

BloodHound OpenGraph collector para GitHub que mapeia a estrutura da organização, permissões e caminhos de ataque entre nuvens em um grafo navegável…