#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

Laboratório educacional demonstrando o bypass de autenticação JWT CVE-2022-39227 em python-jwt. Ataque passo a passo contra aplicativos Flask…

🔓 Next.js Auth Bypass Demo - Aplicativo educacional que demonstra a vulnerabilidade de bypass de autenticação de middleware CVE-2025-29927. ⚠️…

Exploit PoC automatizado para CVE-2026-20896, um bypass de autenticação no Gitea via travessia de diretório no cabeçalho de autorização da API,…

Script de exploit para bypass de autenticação do CrushFTP (CVE-2025-2825) usando cabeçalho Authorization e cookie CrushAuth maliciosos para obter…

libSSH-Authentication-Bypass

Pedalo Connector <= 2.0.5 - Bypass de Autenticação para Administrador

Popup de Login/Cadastro (Formulário Inline + Woocommerce) 2.7.1 - 2.7.2 - Autorização Ausente para Atualização Arbitrária de Opções

Vulnerabilidade de bypass de autenticação JWT do Apache ShenYu Admin (CVE-2021-37580)

Exploit para CVE-2021-29156

Exploit de prova de conceito para CVE-2024-47533, um bypass de autenticação não autenticado na API XMLRPC do Cobbler levando a execução remota de…

Exploit de prova de conceito para CVE-2026-21003 que demonstra bypass de autenticação JWT ao omitir o cabeçalho kid e usar o algoritmo 'none' para se…

Exploit de RCE pré-autenticação para Craft CMS em Go. Captura token de sessão/CSRF, envenena a sessão PHP, aciona desserialização para execução de…

Avaliador de Força de Senha é uma ferramenta para avaliar a força de senhas e fornecer recomendações para melhorar sua segurança.

Verificador de Login Válido Owa

YayMail <= 4.3.2 - Autorização Ausente para Atualização Arbitrária de Opções por Usuários Autenticados (Shop Manager+) através da Ação AJAX…

O tema AdForest para WordPress é vulnerável a bypass de autenticação em todas as versões, incluindo a 6.0.12. Isso se deve ao fato de o plugin não…

AdForest <= 6.0.9 - Bypass de Autenticação para Admin

Eventin <= 4.0.34 - Autenticado (Colaborador+) Escalação de Privilégios via Alteração de E-mail do Usuário/Assunção de Conta