#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

PoC de bypass de autenticação do FortiWAN (https://www.fortiguard.com/psirt/FG-IR-21-048)
Prova de conceito de exploração para bypass de autenticação no OctoberCMS (CVE-2021-32648), demonstrando acesso não autorizado e fornecendo um PoC…

CVE-2022-21660

Exploit em Python para bypass de autenticação de dispositivos Dahua (CVE-2021-33044). Envia pacotes de dados maliciosos criados para contornar o…

Repetição Automatizada de Requisições HTTP com o Burp Suite

CVE-2021-42287/CVE-2021-42278 Scanner e Explorador.

Exploração de bypass de autenticação de portal Wi-Fi usando spoofing de endereço MAC para obter acesso não autorizado à rede, demonstrada em…

Apache ShenYu bypass de autenticação de administrador

Exploit de prova de conceito para bypass de autenticação JWT do Apache ShenYu Admin (CVE-2021-37580). Inclui um script de varredura para detectar…

JWT Exploit

Dahua dispositivos IPC/VTH/VTO exploit de bypass de autenticação

ProxyToken (CVE-2021-33766) : Um Bypass de Autenticação no Microsoft Exchange Server — exploit POC

Exploit de prova de conceito para injeção de SQL e bypass de autenticação no Lodging Reservation Management System 1.0, permitindo acesso não…

POC da recente vulnerabilidade de força bruta de senha do Azure Active Directory da SecureWorks

Versão modificada do exploit original para economizar tempo na redefinição de senhas para usuário não privilegiado.

Código de exploit para CVE-2019-17662

CVE-2021-34646 PoC

AWS Menor Privilégio para Implantação Distribuída e de Alta Velocidade