#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

Plataforma de identidade de workload que atesta serviços em execução, emite SPIFFE IDs/SVIDs e permite autenticação mTLS e JWT para Kubernetes,…
Installable Claude Skills providing expert-level compliance guidance for 30+ frameworks including ISO 27001, SOC 2, FedRAMP, GDPR, HIPAA, NIST CSF,…

Exploit para CVE-2023-27524 visando bypass de autenticação e RCE no Apache Superset. Forja cookies de sessão, enumera bancos de dados/usuários,…

JumpServer é uma plataforma de código aberto de Gerenciamento de Acesso Privilegiado (PAM) que fornece às equipes de DevOps e TI acesso seguro e sob…

Exploits para Ivanti Neurons for ITSM (On Premise)

Infraestrutura de nuvem modular, redundante e 100% soberana para se libertar dos GAFAM. Guias técnicos, arquitetura Zero-Trust e criptografia interna…

Autoridade certificadora que emite certificados de assinatura de código de curta duração vinculados a identidades OpenID Connect, permitindo…

Este repositório divulga uma falha de autorização no lado do servidor no Instagram, que permitia acesso não autenticado a timelines privadas; parece…

Biblioteca declarativa de autorização com uma DSL para escrever regras de política, condições e cache. Permite gerenciamento de permissões escalável…

Protege a integridade da cadeia de suprimentos de software verificando que cada etapa é realizada por funcionários autorizados, usando layout…

Demonstra o bypass de autorização Spring Security CVE-2022-31692 com um exploit Java mínimo, permitindo que pesquisadores de segurança testem e…

Biblioteca de autorização que aplica modelos de controle de acesso ACL, RBAC, ABAC e personalizados, com APIs RESTful de correspondência e…

PoC e exploit para CVE-2022-40684, um bypass de autenticação nas interfaces de gerenciamento do Fortinet FortiOS, FortiProxy e FortiSwitchManager,…

PoC para CVE-2025-29556 criando contas de Oficial de Segurança em appliances de backup ExaGrid EX10 via uma sessão de API de baixo privilégio,…

Uma API baseada em JWT para gerenciar usuários e emitir tokens JWT

Perfil de pentest agêntico para Hermes: 31 playbooks para reconhecimento autorizado, ataques web/de controle de acesso, validação segura de exploits…

Automação para avaliar o estado do seu tenant M365 em relação às linhas de base da CISA

CVE-2022-22978 Projeto POC