#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

SRO PKCS11 – SSH Agent CNG é um agente Windows soberano, ultraleve e zero dependência que unifica PKCS#11, SSH-agent, Pageant e CNG/Smartcard em um…

CVE-2022-22978 Demonstração de bypass do Spring-Security

KcMapper é uma ferramenta de auditoria de segurança para Keycloak. Ele exporta sua configuração Keycloak (realms, clientes, usuários, papéis, etc.)…

Código de exploit para CVE-2019-17662

Um pequeno motor de micropolíticas auditável, terminante e determinístico

Exploit de bypass de autenticação do LibSSH usando RCE

[CVE-2020-6287] SAP NetWeaver AS JAVA (LM Configuration Wizard) Bypass de Autenticação (Criar Usuário Java Simples e Administrador)

Exploit para RCE do Gogs (CVE-2018-18925) que aproveita falsificação de sessão e injeção de hooks do Git para obter execução arbitrária de comandos…

Laboratório CVE-2020-13933: vulnerabilidade de bypass de autenticação do Shiro

CVE-2026-54121 (Certighost) PoC de impersonação de DC do AD CS. Tratamento de SAN corrigido + reutilização de conta segura para MAQ.

Plataforma de Gerenciamento e Orquestração de Objetos Cloud Canary

🔐 Utilitário CLI leve projetado para sincronizar chaves públicas SSH de URLs remotas para arquivos authorized_keys locais

Gateway de segurança para servidores MCP com aplicação de políticas por ferramenta, recibos de auditoria assinados com Ed25519 e registro em modo…

CVE-2026-43813: bypass de enforceEnvironment no CloudAttestation

Prova de conceito de exploit para CVE-2026-41940, uma bypass crítica de autenticação no cPanel & WHM via injeção de CRLF em arquivo de sessão,…

Ferramenta de exploração para CVE-2022-23131 pronta para uso imediato.

PoC em Bash para bypass de autenticação do Fortinet - CVE-2022-40684

O Super Vulnerable Java Application (SVJA), conforme demonstrado no Roniel and DaRon Podcast Show, é uma aplicação Apache Struts projetada para…