#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

Implementação em Go do NoPac, explorando CVE-2021-42278 e CVE-2021-42287

Laboratório Docker reproduzindo CVE-2026-10795: bypass de autenticação no UpdraftPlus UpdraftCentral encadeado com instalação de plugin para RCE.…

CVE-2026-55584 — Bypass da lista de permissões de IP do phpSysInfo

Veno File Manager Project Veno File Manager Project 4.4.9 é vulnerável a Controle de Acesso Incorreto em admin-head-updates.php

Rotas de bootstrap do terminal apenas para administradores verificadas apenas pelo estado de login, que permitem que um membro normal da equipe…

Kit de ferramentas geral relacionado ao mecanismo de SSO da SAP: os Logon Tickets

SAML2 Burp Extension

Um protocolo de comunicação unificado e voltado para a segurança, para acesso a ferramentas e coordenação de agentes. O UAP elimina a CVE-2025-49596…

SecureCivic é uma plataforma de verificação de identidade de código aberto, construída por cidadãos, projetada para adoção pelo SSA. Ela substitui…

Divulgação da CVE-2020-24030: expiração fraca de token no ForLogic Qualiex permitindo escalada remota de privilégios e acesso a dados sensíveis por…

Xiongmai XM530 Câmera IP ONVIF Bypass Completo de Autenticação

# Pacote de Runbook de Endurecimento e Correção de Emergência para JetBrains TeamCity On-Premises CVE-2026-63077

Scripts Bash e PowerShell para avaliações de segurança do Azure, cobrindo escalonamento de privilégios no IAM, exploração de registros de contêiner,…

Script de detecção de segurança de autenticação do Milvus: CVE-2025-64513 (backdoor sourceid) / CVE-2026-26190 (token fraco /expr) / porta interna…

Security Advisory: Controlos de Acesso Insuficientes Permitem a Eliminação Não Autorizada de Salas (Let's Chat)

Aviso de Segurança: Controles de Acesso Insuficientes Permitem o Download Não Autorizado de Arquivos (Let's Chat)

Um exploit de Prova de Conceito (PoC) para CVE-2024-10924, uma vulnerabilidade no plugin Really Simple SSL para WordPress que permite contornar a…

Zabbix-SAML-Bypass: CVE-2022-23131