#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

Exploit para CVE-2026-82329, uma bypass de autenticação não autenticada no JFrog Artifactory auto-hospedado, permitindo a tomada de token de…

Exploit para bypass de autenticação e execução remota de código no BUK-TS, com etapas para interceptar respostas e manipular o userid a fim de obter…

PoC automatizado para CVE-2026-48611 — bypass de autenticação no login_link OAuth do phpBB

Zero-trust SSH bastion proxy with Vault-backed key management, RBAC policy enforcement, full session recording, and admin TUI for auditable access to…

Plataforma de IA agêntica com confiança zero. Suporta implantações SaaS e OnPrem (isoladas).

Exploit para CVE-2026-55040 no Microsoft SharePoint, forjando tokens JWT via algoritmo none, segredos HS256 fracos e substituição RS256 para…

Cadeia de exploração para RCE não autenticado no Microsoft SharePoint, combinando uma bypass de autenticação JWT com instanciação insegura de tipos…

CVE-2026-41940 — Bypass de Autenticação no cPanel & WHM via Injeção CRLF em Arquivo de Sessão

CVE-2026-41940 — Bypass de Autenticação no cPanel & WHM via Injeção CRLF em Arquivo de Sessão

Exploit para CVE-2026-41940, uma bypass de autenticação no cPanel/WHM, permitindo que atacantes não autenticados obtenham acesso root via injeção de…

CVE-2026-29000 PoC: bypass de autenticação PlainJWT-in-JWE no pac4j-jwt.

Prova de conceito de exploit para CVE-2026-41940, uma bypass de autenticação não autenticada no cPanel/WHM usando injeção CRLF para vazar tokens de…

Exploit PoC para CVE-2026-41940, uma bypass de autenticação no cPanel & WHM via injeção CRLF. Inclui varredura em massa, ações pós-exploração e um…

Deprecação do RC4 no Kerberos: detecção, remediação e orientação (CVE-2026-20833)

GNU telnetd service from GNU InetUtils authentication-bypass

Prova de conceito de exploit para bypass de autenticação em Rack::Cookie (CVE-2026-39324), demonstrando falsificação de sessão via coder de fallback…

Runtime de código aberto em sandbox para agentes de IA — isolamento gVisor/Docker, cofre de credenciais, log de auditoria imutável. Construído após o…

Prova de conceito de exploit para CVE-2026-29000, uma bypass de autenticação no pac4j-jwt. Forja tokens JWT para obter acesso de administrador a…