#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

WP Courses LMS – Construtor de Cursos Online, Cursos de eLearning, Solução de Cursos, Cursos de Educação <= 3.2.21 - Autorização Ausente para…
Implementação em Go do NoPac, explorando CVE-2021-42278 e CVE-2021-42287

Uma vulnerabilidade crítica no dispositivo Intelbras NVD 9032 R Ftd IP CFTV permite que um atacante contorne a autenticação de múltiplos fatores…

Laboratório Docker reproduzindo CVE-2026-10795: bypass de autenticação no UpdraftPlus UpdraftCentral encadeado com instalação de plugin para RCE.…

CVE-2026-23813 — Bypass de pré-autenticação no AOS-CX via regex do nginx. Script de detecção, demonstração do bypass, PoC de divulgação de…

Aplicação Next.js deliberadamente vulnerável demonstrando CVE-2025-29927 (bypass de autenticação baseado em middleware) para aprendizado e prática de…

Veno File Manager Project Veno File Manager Project 4.4.9 é vulnerável a Controle de Acesso Incorreto em admin-head-updates.php

Prova de conceito de exploit para CVE-2024-4898, demonstrando configuração de API não autenticada, atualização arbitrária de opções e criação de…

Acessibilidade por AllAccessible <= 1.3.4 - Falta de Autorização para Autenticado (Subscriber+) Atualização Arbitrária de Opção

Rotas de bootstrap do terminal apenas para administradores verificadas apenas pelo estado de login, que permitem que um membro normal da equipe…

SecDim Challenge Builder repro inspirado na CVE-2026-88861: bypass de MFA AAL1 na fronteira de credenciais privilegiadas

PoC — id_token OIDC aceito sem verificação de assinatura/audiência/expiração no Tugtainer (GHSA-crjc-6vc7-xrfh, CVE-2026-87004, CVSS 8.1).

PoC — autorização ausente no armazenamento de âncoras de confiança GPG de toda a plataforma no Terrapod (GHSA-6qrc-597p-mrp9, CVE-2026-87006, CVSS…

Laboratório baseado em Docker e exploit em Python para CVE-2026-18963, um bypass do fluxo de redefinição de credenciais do Keycloak que permite a…

Prova de Conceito para CVE-2025-31161 / CVE-2025-2825

Script de exploração de Execução Remota de Comandos pré-autenticada do ScriptCase (CVE-2025-47227, CVE-2025-47228).

Demonstração que reproduz a vulnerabilidade de bypass de autorização CVE-2025-29927 no Next.js.