Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Categorias

Gerenciamento de Identidade e Acesso (IAM)

Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.

Recomendado pelo Kitploit

Melhores ferramentas

10 selecionadas
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
keycloak preview#1

keycloak

GitHubkeycloak/keycloak
36.7khá 4h 53m
authentik preview#2

authentik

GitHubgoauthentik/authentik
25.4khá 2h 7m
zitadel preview#3

zitadel

GitHubzitadel/zitadel
15.0khá 2 dias
kratos preview#4

kratos

GitHubory/kratos
13.8khá 1 mês
hydra preview#5

hydra

GitHubory/hydra
17.5khá 1 mês
dex preview#6

dex

GitHubdexidp/dex
11.1khá 2 dias
authelia preview#7

authelia

GitHubauthelia/authelia
28.5khá 8h 51m
kanidm preview#9

kanidm

GitHubkanidm/kanidm
5.4khá 14h 32m
freeipa preview#10

freeipa

GitHubfreeipa/freeipa
1.3khá 3 dias
pomerium preview#11

pomerium

GitHubpomerium/pomerium
5.0khá 17h 4m
Mais recentesRelevânciaMais popularesAtualizadas recentemente
971 resultados
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
CVE-2026-29000 preview

CVE-2026-29000

GitHubkernelzeroday/cve-2026-29000

Forge JWTs sem assinatura encapsulados em JWE para contornar a verificação de assinatura do pac4j-jwt (CVE-2026-29000) e autenticar-se como qualquer…

authentication-authorizationreconnaissancepayload-generation+5
9há 6 meses
cpanelCVE-2026-41940 preview

cpanelCVE-2026-41940

GitHubbughunt4me/cpanelcve-2026-41940

Prova de conceito de exploit para CVE-2026-41940, uma bypass crítica de autenticação no cPanel & WHM via injeção de CRLF em arquivo de sessão,…

authentication-authorizationvulnerability-analysisexploitation+3
12há 4 meses
CVE-2026-29000-Python-PoC-pac4j-JWT-AuthenticationBypass-Poc preview

CVE-2026-29000-Python-PoC-pac4j-JWT-AuthenticationBypass-Poc

GitHubalihussainzada/cve-2026-29000-python-poc-pac4j-jwt-authenticationbypass-poc

Prova de conceito em Python demonstrando uma bypass de autenticação no pac4j JWT ao criar um token JWE com um JWT interno não assinado, permitindo…

authentication-authorizationpayload-generationvulnerability-analysis+3
2há 6 meses
CVE-2026-26418 preview

CVE-2026-26418

GitHubaksalsalimi/cve-2026-26418

# Documentação do CVE-2026-26418 Uma vulnerabilidade de autenticação e autorização ausente no Web API do TCS Cognix Recon Client v3.0, incluindo…

authentication-authorizationvulnerability-analysisweb-security+2
há 6 meses
cve-2026-32699-facturascripts-nick-bypass preview

cve-2026-32699-facturascripts-nick-bypass

GitHubturkios/cve-2026-32699-facturascripts-nick-bypass

Controlo de Acesso Quebrado no controlador EditUser do FacturaScripts permite que utilizadores autenticados renomeiem qualquer conta (incluindo…

authentication-authorizationvulnerability-analysisexploitation+3
há 4 meses
CVE-2026-27944 preview

CVE-2026-27944

GitHubskynoxk/cve-2026-27944

Exploit automatizado para CVE-2026-27944 no Nginx UI: baixa e descriptografa backups, extrai segredos e cria contas de administrador fraudulentas…

authentication-authorizationvulnerability-analysisexploitation+3
9há 6 meses
SCTT-2026-33-0004-FortiCloud-SSO-Identity-Singularity preview

SCTT-2026-33-0004-FortiCloud-SSO-Identity-Singularity

GitHubsimoesctt/sctt-2026-33-0004-forticloud-sso-identity-singularity

Enquanto a mitigação da Fortinet de 27 de janeiro de 2026 para **CVE-2026-24858** foca em bloquear contas específicas como `[email protected]`, ela…

authentication-authorizationvulnerability-analysisexploitation+2
há 7 meses
CTT-Refraction-Vortex-CVE-2026-7731- preview

CTT-Refraction-Vortex-CVE-2026-7731-

GitHubsimoesctt/ctt-refraction-vortex-cve-2026-7731-

Exploit para CVE-2026-7731 que visa gateways de identidade cloud-native ao refratar a validação temporal de JWT para escalar privilégios de…

authentication-authorizationvulnerability-analysisexploitation+1
há 7 meses
cve-2026-29000 preview

cve-2026-29000

GitHubrootx111/cve-2026-29000

Exploit para CVE-2026-29000, uma bypass de autenticação JWT no pac4j-jwt via PlainJWT encapsulado em JWE, permitindo falsificação de tokens e…

authentication-authorizationvulnerability-analysisexploitation+3
2há 5 meses
CVE-2026-28372-telnetd-Privilege-Escalation preview

CVE-2026-28372-telnetd-Privilege-Escalation

GitHubrohitberiwala/cve-2026-28372-telnetd-privilege-escalation

Esta Prova‑de‑Conceito demonstra uma vulnerabilidade de **Escalação Local de Privilégios** no `telnetd` do GNU inetutils. O `telnetd` passa…

authentication-authorizationprivilege-escalationvulnerability-analysis+2
1há 6 meses
smartermail-CVE-2026-23760-poc preview

smartermail-CVE-2026-23760-poc

GitHubmaxmnml/smartermail-cve-2026-23760-poc

CVE-2026-23760 - Uma bypass de autenticação via API de redefinição de senha no SmarterMail.

authentication-authorizationvulnerability-analysisexploitation+3
6há 7 meses
CVE-2026-41940 preview

CVE-2026-41940

GitHubitsismarcos/cve-2026-41940

Automated exploit for CVE-2026-41940, an authentication bypass in cPanel/WHM, allowing unauthorized administrative access to vulnerable servers.

authentication-authorizationvulnerability-analysisexploitation+2
há 4 meses
CVE-2026-41940 preview

CVE-2026-41940

GitHubdennisec/cve-2026-41940

Script de exploração para CVE-2026-41940, uma bypass de autenticação no cPanel/WHM usando injeção CRLF para obter acesso de administrador e alterar a…

authentication-authorizationvulnerability-scannersexploitation+3
há 4 meses
CVE-2021-32648 preview

CVE-2021-32648

GitHubimmersive-labs-sec/cve-2021-32648

Prova de conceito de exploração para bypass de autenticação no OctoberCMS (CVE-2021-32648), demonstrando acesso não autorizado e fornecendo um PoC…

authentication-authorizationvulnerability-analysisexploitation+2
12há 4 anos
CVE-2026-0920-WordPress-LA-Studio-Exploit preview

CVE-2026-0920-WordPress-LA-Studio-Exploit

GitHubgalaxy-sc/cve-2026-0920-wordpress-la-studio-exploit

Prova de conceito de exploit para CVE-2026-0920 no LA-Studio Element Kit, permitindo escalonamento de privilégios não autenticado para administrador…

authentication-authorizationprivilege-escalationvulnerability-analysis+3
2há 7 meses
CVE-2026-41940 preview

CVE-2026-41940

GitHubmurrez/cve-2026-41940

Prova de conceito de exploit para CVE-2026-41940, uma cadeia de bypass de autenticação no WHM/cPanel. Scanner multithread que altera a senha root em…

authentication-authorizationvulnerability-analysisexploitation+3
6há 4 meses
CVE-2026-39987-lab-or-marimo-cve-lab preview

CVE-2026-39987-lab-or-marimo-cve-lab

GitHubdhiaelhak-rached/cve-2026-39987-lab-or-marimo-cve-lab

# Laboratório Docker Educacional demonstrando CVE-2026-39987, um RCE pré-autenticação via bypass de autenticação WebSocket no marimo, com script de…

authentication-authorizationvulnerability-analysisexploitation+4
há 4 meses
CVE-2026-29000 preview

CVE-2026-29000

GitHubcrims-on/cve-2026-29000

Exploit script para CVE-2026-29000, uma bypass de autenticação JWT no Pac4j, permitindo acesso não autorizado usando uma chave pública.

authentication-authorizationvulnerability-analysisexploitation+2
há 6 meses
Anterior1234…54Próximo
Gerenciamento de Identidade e Acesso (IAM) | Kitploit