
Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

Exploit para CVE-2025-47227 - Redefinição de Senha do ScriptCase (Pré-Autenticação)

Script de detecção de bypass de autenticação para o Kentico Xperience 13 CMS Staging Service usando uma única requisição POST para verificar a…

CVE-2017-14322 Interspire Email Marketer (emailmarketer) Exploit

Um exploit PoC para CVE-2019-17382 - Bypass de Autenticação do Zabbix

Powertek PDU bypass de identidade

Qode Essential Addons <= 1.5.2 - Autorização Ausente para Instalação/Ativação Arbitrária de Plugin por Usuário Autenticado (Assinante+)

CVE-2026-29000 – Bypass de Autenticação pac4j-jwt (🔥 CVSS 10.0). Forja de administrador com um clique via empacotamento JWE de chave pública. Vaza…

Descrição do CVE-2019-19033 e scripts para verificar a vulnerabilidade no Jalios JCMS 10 (Bypass de Autenticação)

Exploit para bypass de autenticação do JetBrains TeamCity (CVE-2024-27198/27199) permitindo execução remota de código. Inclui consultas dork para…

é uma ferramenta de PoC que visa uma vulnerabilidade no servidor TeamCity (CVE-2024-27198)

CVE-2024-47533: Bypass de Autenticação e Execução de Código no Cobbler

WordPress Plugin Digits < 8.4.6.1 - Bypass de Autenticação OTP via Bruteforce (CVE-2025-4094)

Next.js Middleware Bypass de Autenticação

Cliente de exploit de prova de conceito para bypass de autenticação no InfluxDB (CVE-2019-20933). Executa consultas arbitrárias contra instâncias…

Proteja seus controladores de domínio contra o Zerologon (CVE-2020-1472).

Ambiente de teste local para a vulnerabilidade de bypass de autorização do middleware do Next.js (CVE-2025-29927). Demonstra a exploração através de…

CVE-2025-29927 Bypass de Autorização no Middleware do Next.js

Exploit de prova de conceito para CVE-2024-30896, uma vulnerabilidade de escalada de privilégios no InfluxDB que permite que detentores de token…