#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

libssh CVE-2018-10933
Ferramenta de inscrição de dispositivos rogue para Entra ID e Intune MDM. Automatiza a junção de dispositivos, aquisição de token, inscrição MDM e…

🚀 CVE-2026-0073 - Exploit de Depuração sem Fio do Android ADB (CVSS 8.8) 🔓 Bypass de autenticação zero-click via confusão de tipo TLS. Obtenha…

Uma vulnerabilidade de bypass de autenticação no componente web do Ivanti ICS 9.x, 22.x e Ivanti Policy Secure permite que um atacante remoto acesse…

POCs para demonstrar CVE-2026-42167 no ProFTPD

CLI de SAST para verificação de aplicações Java, JavaScript e .NET, além de funções AWS Lambda, detectando vulnerabilidades de código e políticas IAM…

Script de Exploração de Adição Não Autorizada de Usuário Administrador no Confluence

Ambiente de reprodução para CVE-2025-29927, demonstrando a bypass de autorização do middleware do Next.js por meio do cabeçalho…

Progress OpenEdge Bypass de Autenticação

Laboratório de pentest de Active Directory implantável e hospedado na AWS, com controlador de domínio e MSSQL vulnerável; pratique abuso de S4U2Self,…

Biblioteca declarativa de autorização com uma DSL para escrever regras de política, condições e cache. Permite gerenciamento de permissões escalável…


Um exploit de PoC para CVE-2023-32315 - Bypass de Autenticação do Openfire

CVE-2022-21660

Apache Shiro CVE-2022-32532

CA SSH de Confiança Zero

Exploit em Python para o bypass de autenticação CVE-2024-10924 no Really Simple Security < 9.1.2. Permite login não autenticado como qualquer usuário…

Mecanismo de segurança em nível de kernel usando eBPF-LSM para aplicar políticas de acesso a arquivos com base na linhagem de processos, protegendo…