#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

Perfil de pentest agêntico para Hermes: 31 playbooks para reconhecimento autorizado, ataques web/de controle de acesso, validação segura de exploits…

O BOF ADSyncDump é uma adaptação do adconnectdump.py / ADSyncDecrypt de Dirk-Jan Mollema para um Beacon Object File (BOF) com zero dependências.

Simula ações de atacante em ambientes Okta para testar capacidades de monitoramento e detecção, com módulos mapeados para táticas MITRE ATT&CK para…

Coleção de ferramentas do Azure para baixar ao atacar um ambiente + dicas rápidas e outras informações úteis

Um pequeno script lambda que desativará chaves de acesso mais antigas que um determinado número de dias.

FlowAnalyzer é uma ferramenta para auxiliar no teste e na análise de Fluxos OAuth 2.0, incluindo OpenID Connect (OIDC).

Inventário de runtime de IA: descubra Shadow AI, rastreie chamadas de LLM

Framework baseado em Python para gerar tokens Golden SAML, tickets Kerberos e Tokens de Acesso do Azure para explorar sistemas de identidade federada…

Biblioteca Flask para construir Provedores de Serviço SAML e Provedores de Identidade

Gerencie o OpenClaw na sua equipe (Enterprise) fornecendo a ele infraestrutura de computação, integração de ferramentas, autenticação e primitivas de…

O projeto de compartilhamento de arquivos criptografados da próxima geração

Extensão do Burp Suite útil para verificar a segurança de OAUTHv2 e OpenID

Um aplicativo OAuth malicioso que pode ser usado tanto para ataques de phishing internos quanto externos, visando usuários do Microsoft Azure e…

Exploit para Keycloak CVE-2026-18963 que permite a tomada de conta não autenticada via bypass de redefinição de credenciais. Inclui detecção segura,…

Proteção poderosa para agentes de IA - Segurança de código aberto e rastreamento de custos para aplicações de IA

Vault de tokens em memória BOF para Cobalt Strike

ferramenta para solicitar o certificado P2P do Entra ID e autenticar em dispositivos remotos ingressados no Entra com ele

SignSaboteur é uma extensão do Burp Suite para editar, assinar e verificar vários tokens web assinados.