#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

PoC exploit para FortiWeb CVE-2025-64446 (bypass de autenticação via path traversal) e CVE-2025-58034 (injeção de comandos no SO) com análise…

Prova de conceito de exploit para CVE-2017-8295, demonstrando redefinição de senha não autorizada no WordPress 4.7.4 ao interceptar o link de…

Ferramenta de Exploração de Bypass de Autenticação e Execução Remota de Código (RCE) do PaperCut NG/MG. Uma implementação autônoma em Bash da cadeia…

Exploit de prova de conceito para CVE-2023-31704: Controle de acesso incorreto no Sourcecodester Online Computer and Laptop Store 1.0 permite…

Bypass de autenticação LibSSH

Exploit de prova de conceito para CVE-2025-29927, demonstrando bypass de autenticação no middleware Next.js via cabeçalho x-middleware-subrequest,…

Acessibilidade por AllAccessible <= 1.3.4 - Falta de Autorização para Autenticado (Subscriber+) Atualização Arbitrária de Opção

Script de exploração para CVE-2022-40684, uma bypass de autenticação no Fortinet FortiOS, permitindo acesso não autorizado à interface de…

Rotas de bootstrap do terminal apenas para administradores verificadas apenas pelo estado de login, que permitem que um membro normal da equipe…

Laboratório baseado em Docker e exploit em Python para CVE-2026-18963, um bypass do fluxo de redefinição de credenciais do Keycloak que permite a…

Prova de conceito de exploit para XenForo CVE-2026-73318, uma bypass de autorização que permite que administradores do ACP acionem o re-contrato de…

Uma ferramenta C# para solicitar certificados do ADCS usando DCOM via SMB. Esta ferramenta permite solicitar remotamente certificados X.509 do…

Repetição Automatizada de Requisições HTTP com Burp Suite

Script de Exploração de Adição Não Autorizada de Usuário Administrador do Confluence

Apache Shiro CVE-2022-32532

CVE-2026-20896 Gitea Docker X-WEBAUTH-USER verificador de bypass de autenticação

Bypass do MFA no WordPress com o plugin Really Simple Security instalado entre as versões 9.0.0 – 9.1.1.1.

Prova de Conceito para a vulnerabilidade CVE-2023-2986 no Plugin 'Abandoned Cart Lite for WooCommerce' no WordPress