#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

Ambiente de reprodução e ferramentas para a vulnerabilidade CVE-2023-36899, visando a bypass de autenticação de sessão sem cookie no framework…

Exploit para CVE-2024-27198 - TeamCity Server

Exploit para VMWare Workspace ONE Access que encadeia cinco CVEs para execução remota de código não autenticada via injeção JDBC e escalonamento de…

Exploit para CVE-2023-27524 visando bypass de autenticação e RCE no Apache Superset. Forja cookies de sessão, enumera bancos de dados/usuários,…

Um projeto demonstrando um aplicativo vulnerável à bypass de autorização do Spring Security CVE-2022-31692

CyberArk Auditoria de Segurança

Script de Exploração de Adição Não Autorizada de Usuário Administrador do Confluence

CVE-2024-27198 e CVE-2024-27199 Prova de Conceito - Execução Remota de Código (RCE), Criação de Conta de Administrador, Enumeração de Usuários,…

Um gerenciador de senhas local para todos

Exploit para CVE-2025-23369: bypass de autenticação SAML no GitHub Enterprise Server por meio de peculiaridades do libxml2, permitindo acesso não…

Ferramenta de recon de Personal Access Token (PAT) para caçadores de bug bounty, pentesters e red teams

O MCP está sendo adotado rapidamente. As orientações de segurança estão ficando para trás. Esta lista de verificação oferece aos engenheiros de…

PoC do CVE-2022-36537

CVE-2024-0012 PAN-OS: Bypass de Autenticação na Interface Web de Gerenciamento (PAN-SA-2024-0015) RCE POC

👻 CVE-2026-54121 - Best CertiGhost AD CS Multi-Exploit Framework | Kit avançado com servidores rogue DC/LDAP, abuso de certificados, extração de…

Exploit para o CVE-2024-5806

Silent;Call — Root remoto de pré-autenticação no Cisco CUCM 15.x (CVSS 10.0)

cve-2022-23131