
Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

zabbix saml bypass

Exploit PoC para CVE-2026-10580 - Bypass de Autenticação no Hippoo Mobile App for WooCommerce <= 1.9.4 levando à tomada de conta de administrador

Exploit para CrushFTP CVE-2025-31161 bypass de autenticação: detecta alvos vulneráveis, enumera usuários e cria contas de administrador não…

CVE-2025-64446

BlockGuard é um agente de Prevenção de Perda de Dados (DLP) do Windows que intercepta e controla o acesso a arquivos no nível do processo. Ele…

Uma ferramenta de linha de comando simples e segura para gerenciar códigos de autenticação de dois fatores baseados em TOTP.

PoC — id_token OIDC aceito sem verificação de assinatura/audiência/expiração no Tugtainer (GHSA-crjc-6vc7-xrfh, CVE-2026-87004, CVSS 8.1).

Aplique delegação de privilégio mínimo para agentes de IA com credenciais assinadas e com escopo. Conceda aos subagentes capacidades e recursos…

CVE-2026-23760 - Uma bypass de autenticação via API de redefinição de senha no SmarterMail.

SkyArk ajuda a descobrir, avaliar e proteger as entidades mais privilegiadas no Azure e AWS

Provas de conceito de exploração para CVEs encontradas pela equipe da Rhino Security Labs

Assinador para certificados expirados

Um pequeno script lambda que desativará chaves de acesso mais antigas que um determinado número de dias.

Chat de terminal seguro. Servidor retransmissor cego com criptografia E2E e zero metadados. PyNaCl XSalsa20-Poly1305 + Ed25519 + sigilo progressivo.…

Exploit de prova de conceito para CVE-2021-24085: elevação de privilégio baseada em CSRF no Microsoft Exchange Server via falsificação de token…

Inventário de runtime de IA: descubra Shadow AI, rastreie chamadas de LLM

Vulnerabilidade de Bypass de Autenticação no Console do Openfire com plugin RCE

Análise da CVE-2020-15906