#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

PoC para CVE-2023-2215 - Bypass de autenticação
ManageEngine Service Desk Plus 10.0 Sequestro de Conta Privilegiada

Exploração de autenticação SAML do Zabbix Server CVE-2022-23131

Script em Python para exploit do CVE-2024-0012 / CVE-2024-9474

InstaWP Connect <= 0.1.0.8 - Falta de Autorização para Atualização Arbitrária de Opções (Subscriber+)

Really Simple Security (Free, Pro, e Pro Multisite) 9.0.0 – 9.1.1.1 – Bypass de Autenticação

Utilitário para derivar o segredo compartilhado em uma instalação do JitBit Helpdesk que pode ser usado para bypass de autenticação (CVE-2017-18486)

[CVE-2020-14882] Bypass de autenticação do Oracle WebLogic Server

Exploit em Python para bypass de autenticação de dispositivos Dahua (CVE-2021-33044). Envia pacotes de dados maliciosos criados para contornar o…

Vulnerabilidade de Bypass de Autenticação do Frontend do Zabbix

Apache Superset Vulnerabilidade de Bypass de Autenticação CVE-2023-27524.

Explora a bypass de autenticação SAML SSO do Zabbix (CVE-2022-23131) e inclui uma consulta FOFA para localizar instâncias vulneráveis do Zabbix.

PoC para Sequestro de Sessão de Admin não Autenticado - Plugin Pie Register (≤ 3.7.1.4)

Exploração crítica de bypass de autenticação para cPanel/WHM CVE-2026-41940. Explora a injeção de CRLF no daemon cpsrvd para obter acesso root ao WHM…

Really Simple Security (Free, Pro e Pro Multisite) 9.0.0 - 9.1.1.1 - Bypass de Autenticação

Demonstração passo a passo da bypass de autorização CVE-2022-22978 no RegexRequestMatcher do Spring Security, com configuração de aplicativo…

CVE-2022-1388 F5 BIG-IP iControl REST vulnerabilidade de bypass de autenticação

Wordpress SureTriggers <= 1.0.78 - Bypass de Autorização devido a Falta de Verificação de Valor Vazio para Criação de Usuário Administrativo Não…