#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

Forge JWTs sem assinatura encapsulados em JWE para contornar a verificação de assinatura do pac4j-jwt (CVE-2026-29000) e autenticar-se como qualquer…

Prova de conceito de exploit para CVE-2026-41940, uma bypass crítica de autenticação no cPanel & WHM via injeção de CRLF em arquivo de sessão,…

Prova de conceito em Python demonstrando uma bypass de autenticação no pac4j JWT ao criar um token JWE com um JWT interno não assinado, permitindo…

# Documentação do CVE-2026-26418 Uma vulnerabilidade de autenticação e autorização ausente no Web API do TCS Cognix Recon Client v3.0, incluindo…

Controlo de Acesso Quebrado no controlador EditUser do FacturaScripts permite que utilizadores autenticados renomeiem qualquer conta (incluindo…

Exploit automatizado para CVE-2026-27944 no Nginx UI: baixa e descriptografa backups, extrai segredos e cria contas de administrador fraudulentas…

Enquanto a mitigação da Fortinet de 27 de janeiro de 2026 para **CVE-2026-24858** foca em bloquear contas específicas como `[email protected]`, ela…

Exploit para CVE-2026-7731 que visa gateways de identidade cloud-native ao refratar a validação temporal de JWT para escalar privilégios de…

Exploit para CVE-2026-29000, uma bypass de autenticação JWT no pac4j-jwt via PlainJWT encapsulado em JWE, permitindo falsificação de tokens e…

Esta Prova‑de‑Conceito demonstra uma vulnerabilidade de **Escalação Local de Privilégios** no `telnetd` do GNU inetutils. O `telnetd` passa…

CVE-2026-23760 - Uma bypass de autenticação via API de redefinição de senha no SmarterMail.

Automated exploit for CVE-2026-41940, an authentication bypass in cPanel/WHM, allowing unauthorized administrative access to vulnerable servers.

Script de exploração para CVE-2026-41940, uma bypass de autenticação no cPanel/WHM usando injeção CRLF para obter acesso de administrador e alterar a…

Prova de conceito de exploração para bypass de autenticação no OctoberCMS (CVE-2021-32648), demonstrando acesso não autorizado e fornecendo um PoC…

Prova de conceito de exploit para CVE-2026-0920 no LA-Studio Element Kit, permitindo escalonamento de privilégios não autenticado para administrador…

Prova de conceito de exploit para CVE-2026-41940, uma cadeia de bypass de autenticação no WHM/cPanel. Scanner multithread que altera a senha root em…

# Laboratório Docker Educacional demonstrando CVE-2026-39987, um RCE pré-autenticação via bypass de autenticação WebSocket no marimo, com script de…

Exploit script para CVE-2026-29000, uma bypass de autenticação JWT no Pac4j, permitindo acesso não autorizado usando uma chave pública.