#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

poc do CVE-2021-37580
Exploit de prova de conceito para bypass de autenticação via injeção SQL no Progress WhatsUp Gold (CVE-2024-6670). Inclui análise de causa raiz e…

Script de verificação em massa da vulnerabilidade de bypass de autenticação do Palo Alto Networks PAN-OS (CVE-2025-0108)

A API de administração do Keycloak permite que usuários com privilégios baixos usem funções administrativas

cve-2022-23131

Exploit de prova de conceito para bypass de autenticação do FortiOS (CVE-2024-55591) que permite acesso não autenticado aos logs do sistema via…

Uma vulnerabilidade de bypass de autenticação no componente web do Ivanti ICS 9.x, 22.x e Ivanti Policy Secure permite que um atacante remoto acesse…

Exploit para RCE do Gogs (CVE-2018-18925) que aproveita falsificação de sessão e injeção de hooks do Git para obter execução arbitrária de comandos…

CVE-2022-22978 Demonstração de bypass do Spring-Security

Um exploit de PoC para CVE-2023-32315 - Bypass de Autenticação do Openfire

Bypass de Autorização no Middleware do Next.js

Bypass de SSO do Zabbix

CVE-2024-47533 é uma vulnerabilidade crítica de bypass de autenticação no Cobbler (versões 3.0.0 até antes de 3.2.3 e 3.3.7) que permite execução…

PoC de bypass de autenticação do FortiWAN (https://www.fortiguard.com/psirt/FG-IR-21-048)

Script de detecção em lote da vulnerabilidade de bypass de autenticação do Weblogic

Mensageiro criptografado baseado em terminal com criptografia pós-quântica, protocolo Double Ratchet e anonimato via Tor. Inclui frase-senha de…

Este script Python explora uma vulnerabilidade crítica de atribuição em massa no Camaleon CMS versão 2.9.0, permitindo que qualquer usuário…

PoC para CVE-2025-29927: Vulnerabilidade de Bypass de Middleware do Next.js. Demonstra como x-middleware-subrequest pode contornar verificações de…