#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

PoC de Exploração Automática para Polkit CVE-2021-3560
Exploit de Bypass de Autenticação do D-Bus do Polkit

Cliente de exploit de prova de conceito para bypass de autenticação no InfluxDB (CVE-2019-20933). Executa consultas arbitrárias contra instâncias…

Verificador-explorador automatizado para CVE-2017-5689, escaneando painéis Intel AMT em busca de bypass de autenticação e reportando IPs vulneráveis.

Um pequeno script lambda que desativará chaves de acesso mais antigas que um determinado número de dias.

Correção sem desabilitar o Print Spooler

Múltiplos exploits para Monitorr

Exploit em C para CVE-2021-3560, um desvio de autenticação no polkit permitindo que usuários não privilegiados criem uma conta privilegiada via DBus,…

Alterar o algoritmo RS256 (assimétrico) para HS256 (simétrico) - POC (CVE-2016-10555)

Discource POC

Escaneia configurações de IAM da AWS em busca de shadow admins, detectando políticas de negação mal configuradas que não restringem ações de usuários…

SkyWrapper ajuda a descobrir formas suspeitas de criação e uso de tokens temporários na AWS

Bypass no formulário de login de mitigação do Bludit e faça upload de um arquivo malicioso para acionar um rev shell.

Exploit de prova de conceito para CVE-2021-24085: elevação de privilégio baseada em CSRF no Microsoft Exchange Server via falsificação de token…

Análise de duas técnicas de bypass de autenticação para Apache Shiro (CVE-2020-17523) com um ambiente de exploit reproduzível e exame detalhado da…

SSH bastião/host de salto/servidor de salto

Macally WIFISD2

CVE-2016-4468