Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Gerenciamento de Identidade e Acesso (IAM) | Kitploit
Categorias

Gerenciamento de Identidade e Acesso (IAM)

Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.

Recomendado pelo Kitploit

Melhores ferramentas

10 selecionadas
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
keycloak preview#1

keycloak

GitHubkeycloak/keycloak
36.7khá 1 dia
authentik preview#2

authentik

GitHubgoauthentik/authentik
25.4khá 10h 58m
zitadel preview#3

zitadel

GitHubzitadel/zitadel
15.0khá 1 dia
kratos preview#4

kratos

GitHubory/kratos
13.8khá 1 mês
hydra preview#5

hydra

GitHubory/hydra
17.5khá 1 mês
dex preview#6

dex

GitHubdexidp/dex
11.1khá 3 dias
authelia preview#7

authelia

GitHubauthelia/authelia
28.5khá 1h 3m
kanidm preview#9

kanidm

GitHubkanidm/kanidm
5.4khá 1 dia
freeipa preview#10

freeipa

GitHubfreeipa/freeipa
1.3khá 4 dias
pomerium preview#11

pomerium

GitHubpomerium/pomerium
5.0khá 1 dia
Mais recentesRelevânciaMais popularesAtualizadas recentemente
971 resultados
cve-2022-39227-jwt-auth-bypass-demo preview

cve-2022-39227-jwt-auth-bypass-demo

GitHubmelikesraoz/cve-2022-39227-jwt-auth-bypass-demo

Laboratório educacional demonstrando o bypass de autenticação JWT CVE-2022-39227 em python-jwt. Ataque passo a passo contra aplicativos Flask…

authentication-authorizationvulnerability-analysisexploitation+3
1há 3 meses
next-js-auth-bypass preview

next-js-auth-bypass

GitHubkazuya256/next-js-auth-bypass

🔓 Next.js Auth Bypass Demo - Aplicativo educacional que demonstra a vulnerabilidade de bypass de autenticação de middleware CVE-2025-29927. ⚠️…

authentication-authorizationvulnerability-analysisweb-application-exploitation+3
1há 1 ano
CVE-2026-20896 preview

CVE-2026-20896

GitHubkaleth4/cve-2026-20896

Exploit PoC automatizado para CVE-2026-20896, um bypass de autenticação no Gitea via travessia de diretório no cabeçalho de autorização da API,…

authentication-authorizationvulnerability-analysisexploitation+3
1há 2 meses
CVE-2025-2825 preview

CVE-2025-2825

GitHubwooooong/cve-2025-2825

Script de exploit para bypass de autenticação do CrushFTP (CVE-2025-2825) usando cabeçalho Authorization e cookie CrushAuth maliciosos para obter…

authentication-authorizationvulnerability-analysisexploitation+2
1há 1 ano
CVE-2018-10933 preview

CVE-2018-10933

GitHubrubikcuv5/cve-2018-10933

libSSH-Authentication-Bypass

authentication-authorizationvulnerability-analysisexploitation+3
1há 4 anos
CVE-2024-9822 preview

CVE-2024-9822

GitHubrandomrobbiebf/cve-2024-9822

Pedalo Connector <= 2.0.5 - Bypass de Autenticação para Administrador

authentication-authorizationvulnerability-analysisexploitation+3
1há 1 ano
CVE-2024-5324 preview

CVE-2024-5324

GitHubrandomrobbiebf/cve-2024-5324

Popup de Login/Cadastro (Formulário Inline + Woocommerce) 2.7.1 - 2.7.2 - Autorização Ausente para Atualização Arbitrária de Opções

authentication-authorizationprivilege-escalationvulnerability-analysis+3
1há 2 anos
Apache-ShenYu-Admin-JWT-CVE-2021-37580- preview

Apache-ShenYu-Admin-JWT-CVE-2021-37580-

GitHubcn016/apache-shenyu-admin-jwt-cve-2021-37580-

Vulnerabilidade de bypass de autenticação JWT do Apache ShenYu Admin (CVE-2021-37580)

authentication-authorizationvulnerability-analysisexploitation+2
1há 2 anos
CVE-2021-29156 preview

CVE-2021-29156

GitHub5amu/cve-2021-29156

Exploit para CVE-2021-29156

authentication-authorizationvulnerability-analysisexploitation+2
1há 3 anos
CVE-2024-47533-PoC preview

CVE-2024-47533-PoC

GitHub00xcanelo/cve-2024-47533-poc

Exploit de prova de conceito para CVE-2024-47533, um bypass de autenticação não autenticado na API XMLRPC do Cobbler levando a execução remota de…

authentication-authorizationexploitationweb-application-exploitation+3
1há 1 ano
CVE-2026-21003-JWT-none-Algorithm-Bypass-via-kid-Header-Omission preview

CVE-2026-21003-JWT-none-Algorithm-Bypass-via-kid-Header-Omission

GitHubgeorge0papasotiriou/cve-2026-21003-jwt-none-algorithm-bypass-via-kid-header-omission

Exploit de prova de conceito para CVE-2026-21003 que demonstra bypass de autenticação JWT ao omitir o cabeçalho kid e usar o algoritmo 'none' para se…

authentication-authorizationvulnerability-analysisexploitation+4
há 1 mês
CVE-2025-32432 preview

CVE-2025-32432

GitHubheltonpojo/cve-2025-32432

Exploit de RCE pré-autenticação para Craft CMS em Go. Captura token de sessão/CSRF, envenena a sessão PHP, aciona desserialização para execução de…

authentication-authorizationpayload-generationexploitation+3
há 1 mês
Password-Strength-Evaluator preview

Password-Strength-Evaluator

GitHubjenderal92/password-strength-evaluator

Avaliador de Força de Senha é uma ferramenta para avaliar a força de senhas e fornecer recomendações para melhorar sua segurança.

authentication-authorizationdefensive-toolsvulnerability-analysis+1
há 3 meses
Owa-Valid-Login-Checker preview

Owa-Valid-Login-Checker

GitHubjenderal92/owa-valid-login-checker

Verificador de Login Válido Owa

authentication-authorizationpassword-attacksinformation-gathering+2
há 3 meses
CVE-2026-1937 preview

CVE-2026-1937

GitHubnxploited/cve-2026-1937

YayMail <= 4.3.2 - Autorização Ausente para Atualização Arbitrária de Opções por Usuários Autenticados (Shop Manager+) através da Ação AJAX…

authentication-authorizationprivilege-escalationvulnerability-analysis+4
há 4 meses
CVE-2026-1729-PoC-AdForest-WordPress-Authentication-Bypass preview

CVE-2026-1729-PoC-AdForest-WordPress-Authentication-Bypass

GitHubninjazan420/cve-2026-1729-poc-adforest-wordpress-authentication-bypass

O tema AdForest para WordPress é vulnerável a bypass de autenticação em todas as versões, incluindo a 6.0.12. Isso se deve ao fato de o plugin não…

authentication-authorizationvulnerability-analysisexploitation+3
há 7 meses
CVE-2025-8359 preview

CVE-2025-8359

GitHubnxploited/cve-2025-8359

AdForest <= 6.0.9 - Bypass de Autenticação para Admin

authentication-authorizationexploitationweb-application-exploitation+2
há 11 meses
CVE-2025-4796 preview

CVE-2025-4796

GitHubnxploited/cve-2025-4796

Eventin <= 4.0.34 - Autenticado (Colaborador+) Escalação de Privilégios via Alteração de E-mail do Usuário/Assunção de Conta

authentication-authorizationprivilege-escalationvulnerability-analysis+3
há 10 meses
Anterior1…444546…54Próximo