#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

Análise aprofundada de IDOR para o Concrete CMS, abordando o endpoint message_detail, a causa raiz da falta de autorização, cenários de ataque,…
Script em Python para verificar vulnerabilidade de bypass de autenticação (WT-2025-0011) no Kentico Xperience 13 CMS Staging Service por meio da…

Um exploit PoC para CVE-2026-24061 - Bypass de Autenticação por Injeção de Argumento no telnetd do GNU InetUtils

Sitemap by click5 < 1.0.36 - Atualização Não Autenticada de Opções Arbitrárias

Script de detecção de bypass de autenticação para o Kentico Xperience 13 CMS Staging Service usando uma única requisição POST para verificar a…

Explorando o CVE-2016-10277 para bypass do Secure Boot e do bloqueio de dispositivo

Capture o que está à espreita nos seus clusters Kafka.

Customer Assurance Operating System. Responda uma única vez aos questionários de segurança que seus clientes enviam.

Infraestrutura de nuvem modular, redundante e 100% soberana para se libertar dos GAFAM. Guias técnicos, arquitetura Zero-Trust e criptografia interna…

Exploits para Ivanti Neurons for ITSM (On Premise)

ManageEngine Service Desk Plus 10.0 Sequestro de Conta Privilegiada

Exploit em Python para bypass de autenticação de dispositivos Dahua (CVE-2021-33044). Envia pacotes de dados maliciosos criados para contornar o…

PlaceOS serviço de autenticação e gatekeeper de API.

Sinilink XY-WFTX Módulo Termostato Remoto Wi-Fi Controlador de Temperatura

Plugin Custom Content Types and Fields para WordPress

CVE-2026-41452 — bypass do instalador não autenticado do Krayin CRM (X-Requested-With) → tomada de controle de administrador. Verificado: sobrescrita…

CVE-2026-31816 - Bypass de Autenticação no Budibase para RCE

Um mecanismo de reconstrução forense para resposta a incidentes em nuvem e identidade.