#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

CVE-2021-42287/CVE-2021-42278 Explorador

Exploit de prova de conceito para bypass de autenticação no telnetd do GNU Inetutils (CVE-2026-24061) com configuração de laboratório Docker e PoC em…

Bypass de Autenticação do cPanel/WHM (Vulnerabilidade Zero-Day)

Bypass de Autenticação cPanel/WHM (Vulnerabilidade de Dia Zero)

Conceder acesso remoto à conta do usuário sem compartilhar credenciais

Bypass de SSO do Zabbix

CVE-2026-20896 Gitea Docker X-WEBAUTH-USER verificador de bypass de autenticação

CVE-2022-36537

MStore API <= 3.9.2 - Bypass de Autenticação

Prova de conceito de exploração para bypass de autenticação no OctoberCMS (CVE-2021-32648), demonstrando acesso não autorizado e fornecendo um PoC…

Exploit automatizado para CVE-2026-27944 no Nginx UI: baixa e descriptografa backups, extrai segredos e cria contas de administrador fraudulentas…

Forge JWTs sem assinatura encapsulados em JWE para contornar a verificação de assinatura do pac4j-jwt (CVE-2026-29000) e autenticar-se como qualquer…

Bypass de Autorização no Middleware do Next.js

Um exploit PoC para CVE-2018-9995 - Bypass de Autenticação de DVR

Verificação de CVE-2020-8193 - verificação de bypass de autenticação

Bypass de autenticação do Apache Superset (CVE-2023-27524)

Wordpress SureTriggers <= 1.0.78 - Bypass de Autorização devido à Falta de Verificação de Valor Vazio para Criação de Usuário Administrativo Não…

PoC para CVE-2026-27912 - Elevação de Privilégio do Kerberos do Windows (ResetNightmare). Redefinição de senha não autorizada por meio de falha do…