#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

Exploit de prova de conceito para CVE-2025-29927, uma vulnerabilidade de bypass do middleware Next.js. Inclui fingerprinting de versão, manipulação…
Writeup de laboratório passo a passo demonstrando o bypass de autenticação do InfluxDB CVE-2019-20933 por meio de tokens JWT forjados, incluindo…

PoC para CVE-2023-32749 afetando Pydio Cells

CVE-2021-40903

Prova de conceito para CVE-2020-24030: expiração fraca de token no ForLogic Qualiex v1/v3, permitindo escalonamento remoto de privilégio não…

Exploit de injeção SQL para ABO.CMS 5.8 que contorna a autenticação através do parâmetro tb_login, concedendo acesso ao painel administrativo sem…

O VTEX Checkout Service expõe dados do OrderForm através dos endpoints `/api/checkout/pub/orderForm/{orderFormId}` e `/attachments/*`. Esses…

Solução de gerenciamento de identidade e acesso de código aberto que fornece logon único, federação de usuários e autenticação centralizada para…

Solução de gerenciamento de identidade e acesso de código aberto que fornece logon único, federação de usuários e autenticação centralizada para…

Módulo de exploração para Apache JSPWiki CVE-2022-46907, direcionado a uma plataforma wiki baseada em Java com integração de segurança JAAS. Fornece…

Versão corrigida do Apache JSPWiki 2.11.0-M4 que resolve a CVE-2019-10077, um wiki baseado em Java com integração de segurança JAAS e controle de…

Exploit para CVE-2024-53704 - SonicWall SonicOS SSLVPN bypass de autenticação

Kit de prova de conceito e varredura em massa para CVE-2025-29927, uma bypass de autorização de middleware Next.js via cabeçalho…

https://medium.com/@mnqazi/cve-2023-4696-account-takeover-due-to-improper-handling-of-jwt-tokens-in-memos-v0-13-2-13104e1412f3

CVE-2020-26061 - ClickStudios Passwordstate Password Reset Portal

Escalação de Privilégios Autenticada para Admin explorando Uncanny Groups para LearnDash.

Exploit para CVE-2025-10294: bypass de autenticação via chave HMAC vazia em ownid_shared_secret, permitindo falsificação de JWT e acesso não…

Exploração para CVE-2026-7459 visando vulnerabilidade de autorização ausente no plugin Simple History, permitindo tomada de conta não autenticada em…