#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

Módulo Metasploit melhorado para CVE-2013-6117 (bypass de autenticação do DVR Dahua)
# CVE-2026-44595 YAMCS Enumeração Não Autorizada de Usuários via API IAM

Exploit PoC para CVEs do FortiWeb: bypass de autenticação via path traversal e injeção autenticada de comandos do SO. Inclui análise detalhada,…

Bypass de autenticação AS2 do CrushFTP

→ poc para CVE-2025-29927

Exploit de Prova de Conceito para CVE-2024-44812 - vulnerabilidade de bypass de autenticação por Injeção SQL no Online Complaint Site v1.0

Bypass para a Senha da Interface do Usuário do Cliente do Symantec Endpoint Protection

POC para CVE-2026-30950 que permite sequestro de sessão no AutoGpt

Projeto final de Cibersegurança CS50 — Violação de token OAuth da Palo Alto (CVE-2024-3400)

Apache ShenYu bypass de autenticação de administrador

Verificador-explorador automatizado para CVE-2017-5689, escaneando painéis Intel AMT em busca de bypass de autenticação e reportando IPs vulneráveis.

Correções em tempo de execução para algertc/alpr-dashboard: correção do logger assíncrono e mitigação nginx para CVE-2025-29927

vulnerable-nextjs-14-CVE-2025-29927

Vulnerabilidade do Papercut, as versões afetadas são PaperCut MF ou NG versão 8.0 ou posterior (excluindo versões corrigidas) em todas as plataformas…

Quietly Insights <= 1.2.2 - Autorização Ausente para Atualização Arbitrária de Opções por Usuário Autenticado (Subscriber+)

Stacks Mobile App Builder <= 5.2.3 - Bypass de Autenticação via Assunção de Conta

Acessibilidade por AllAccessible <= 1.3.4 - Falta de Autorização para Autenticado (Subscriber+) Atualização Arbitrária de Opção

Exploit para dispositivos Dahua IPC/VTH/VTO que contorna a autenticação de identidade enviando pacotes maliciosos especialmente elaborados,…