#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

PoC de bypass de autenticação do FortiWAN (https://www.fortiguard.com/psirt/FG-IR-21-048)
Exploração em massa para CVE-2026-82329, uma bypass de autenticação não autenticada no JFrog Artifactory. Suporta varredura de alvo único e em lote…

Legion é uma estrutura de autenticação de conhecimento zero construída para privacidade

Exploit para CVE-2026-55040 no Microsoft SharePoint, forjando tokens JWT via algoritmo none, segredos HS256 fracos e substituição RS256 para…

Exploit para CVE-2025-47227 - Redefinição de Senha do ScriptCase (Pré-Autenticação)

Vulnerabilidade de bypass de autenticação do F5 BIG-IP iControl REST

Uma nova ferramenta de código aberto para auditar rapidamente permissões SAP.

PoC automatizado para CVE-2026-48611 — bypass de autenticação no login_link OAuth do phpBB

Prova de Conceito para a vulnerabilidade CVE-2023-2986 no Plugin 'Abandoned Cart Lite for WooCommerce' no WordPress

PoC de Escalação de Privilégios no GLPI via Manipulação de authtype - CVE-2026-53625. PoC ético para a vulnerabilidade do GLPI que permite que um…

CVE-2022-22978 Projeto POC

Zero-trust SSH bastion proxy with Vault-backed key management, RBAC policy enforcement, full session recording, and admin TUI for auditable access to…

Prova de conceito para CVE-2026-18315 (Plugin TrueBooker do WordPress): bypass de autorização não autenticado por meio de chave controlada pelo…

Exploit PoC para bypass de autenticação do WordPress Burst Statistics, permitindo a personificação de administrador sem autenticação via cabeçalho…

PoC de exploit para criação não autenticada de contas de médico/recepcionista no plugin KiviCare do WordPress por meio de gerenciamento inadequado de…

Security control plane for LLM agents: allowlists, owner kill switch, PIN sessions, rate limits, prompt-injection detection, and output scrubbing to…

Detection-engineering reference mapping Windows, cloud, container, identity, and ICS attack classes to Sigma rules, trust-boundary models, BYOVD…

Explora RCE pré-autenticação CVE-2026-39987 no Marimo <0.23.0 conectando-se ao WebSocket /terminal/ws não autenticado. Suporta execução arbitrária de…