#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

Fornece notas da comunidade e um hook temporário opcional para proteger contra CVE-2026-29204, uma vulnerabilidade de propriedade addonId na área do…

Laboratório de Bypass de Autenticação Next.js ‐ CVE-2025-29927

Automatizar Exploração de JWT (CVE-2018-0114)

Escalação Vertical de Privilégios via Armazenamento de Sessão por Amjad Ali (CVE-2023-43317)

Exploit para CVE-2025-27580: Uma vulnerabilidade de token previsível no NIH BRICS até 14.0.0-67 permite que usuários não autenticados com um Common…

Acessibilidade por AllAccessible <= 1.3.4 - Falta de Autorização para Autenticado (Subscriber+) Atualização Arbitrária de Opção

CVE-2023-47564

Prova de conceito de exploit para CVE-2023-27350 no PaperCut NG; explora a falha de controle de acesso do SetupCompleted para contornar a…

Pesquisa de segurança sobre o mecanismo de autenticação do Craft CMS

Links de Base Compartilhada do NocoDB Podem Convidar Membros Reais da Base e Sobreviver à Revogação de Compartilhamento

SureTriggers <= 1.0.78 - Exploit de Bypass de Autorização

Prova de conceito de exploit para bypass de autenticação CVE-2023-27350 no PaperCut MF/NG, permitindo interação não autenticada com servidores…

BlockGuard é um agente de Prevenção de Perda de Dados (DLP) do Windows que intercepta e controla o acesso a arquivos no nível do processo. Ele…

PoC — id_token OIDC aceito sem verificação de assinatura/audiência/expiração no Tugtainer (GHSA-crjc-6vc7-xrfh, CVE-2026-87004, CVSS 8.1).

PoC — autorização ausente no armazenamento de âncoras de confiança GPG de toda a plataforma no Terrapod (GHSA-6qrc-597p-mrp9, CVE-2026-87006, CVSS…

Proof-of-concept de exploit para CVE-2026-76578 e CVE-2026-76560, encadeando LDAP ADD anônimo com um bypass SELFDN do 389-ds para obter direitos de…

CVE-2026-41452 — bypass do instalador não autenticado do Krayin CRM (X-Requested-With) → tomada de controle de administrador. Verificado: sobrescrita…

Spray de senhas usando AWS Lambda para rotação de IP