#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

SecDim Challenge Builder repro inspirado na CVE-2026-88861: bypass de MFA AAL1 na fronteira de credenciais privilegiadas

Proof-of-concept de exploit para CVE-2026-76578 e CVE-2026-76560, encadeando LDAP ADD anônimo com um bypass SELFDN do 389-ds para obter direitos de…

Analise e rastreie tokens OAuth 2.0, OIDC e Microsoft Entra ID a partir de capturas do Burp, mitmproxy ou Chrome DevTools. Visualize ciclos de vida…

Laboratório baseado em Docker e exploit em Python para CVE-2026-18963, um bypass do fluxo de redefinição de credenciais do Keycloak que permite a…

PoC — autorização ausente no armazenamento de âncoras de confiança GPG de toda a plataforma no Terrapod (GHSA-6qrc-597p-mrp9, CVE-2026-87006, CVSS…

PoC — id_token OIDC aceito sem verificação de assinatura/audiência/expiração no Tugtainer (GHSA-crjc-6vc7-xrfh, CVE-2026-87004, CVSS 8.1).

Prova de conceito de exploit para CVE-2026-41940, uma bypass de autenticação no cPanel/WHM. Suporta payloads personalizados e registro detalhado…

Prova de conceito e artigo técnico para CVE-2026-73309, uma bypass de autenticação OAuth2 no XenForo anterior à versão 2.3.13. Demonstra a bypass da…

Prova de conceito de exploit e artigo técnico para CVE-2026-73317, uma bypass de autorização no XenForo que permite que administradores limitados…

Prova de conceito de exploit para XenForo CVE-2026-73318, uma bypass de autorização que permite que administradores do ACP acionem o re-contrato de…

# Guia de Linha de Base de Segurança e Endurecimento de Nível de Produção para Ubuntu 24.04/26.04 LTS. Isolamento de kernel, AppArmor/Firejail 0.9.80…

Venda serviços reserváveis e compromissos através do WooCommerce — elimina a CVE-2026-2931 por construção.

Exploit PoC para CVE-2026-82329, uma bypass de autenticação no JFrog Artifactory. Demonstra a forja de tokens JWT para obter acesso de administrador…

Aplique delegação de privilégio mínimo para agentes de IA com credenciais assinadas e com escopo. Conceda aos subagentes capacidades e recursos…

cPanel & WHM - Bypass de Autenticação via Injeção CRLF em Arquivo de Sessão

Exploração em massa para CVE-2026-82329, uma bypass de autenticação não autenticada no JFrog Artifactory. Suporta varredura de alvo único e em lote…

# Pacote de Runbook de Endurecimento e Correção de Emergência para JetBrains TeamCity On-Premises CVE-2026-63077

CVE-2026-82329 — Bypass de autenticação não autenticado no JFrog Artifactory ("phantom join key" -> token de administrador de serviço forjado)