#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

Script de detecção em lote da vulnerabilidade de bypass de autenticação do Weblogic
[CVE-2020-14882] Bypass de autenticação do Oracle WebLogic Server

Análise da CVE-2020-15906

CVE-2020-26061 - ClickStudios Passwordstate Password Reset Portal

Proteja seus controladores de domínio contra o Zerologon (CVE-2020-1472).

Salesforce Policy Deviation Checker

CVE-2020-13933 Apache Shiro vulnerabilidade de bypass de permissões

[CVE-2020-6287] SAP NetWeaver AS JAVA (LM Configuration Wizard) Bypass de Autenticação (Criar Usuário Java Simples e Administrador)

PoC para Zerologon (CVE-2020-1472) - Exploit

Prova de conceito para CVE-2020-24030: expiração fraca de token no ForLogic Qualiex v1/v3, permitindo escalonamento remoto de privilégio não…

Exploits para CVE-2020-9376 e CVE-2020-9377

Exploit de prova de conceito para bypass de autenticação CVE-2020-1764 no Kiali 0.4.0–1.15.0, permitindo acesso não autorizado à API via tokens JWT…

Script de exploração de vulnerabilidade de acesso não autorizado no Nexus 3

Este é um projeto simples baseado em Shiro, apenas para ambiente de pentest.

Exploit para RCE do Gogs (CVE-2018-18925) que aproveita falsificação de sessão e injeção de hooks do Git para obter execução arbitrária de comandos…

Forçar Brute Force em Blogs Wordpress.

Exploit para CVE-2020-3952 no vCenter 6.7 https://www.guardicore.com/2020/04/pwning-vmware-vcenter-cve-2020-3952/

Exploit para CVE-2020-3952 no vCenter 6.7