#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

CVE-2026-8347 é uma vulnerabilidade de Referência Direta a Objeto Insegura (IDOR) combinada com um nível de autorização incorreto no Concrete CMS…
Pesquisa e análise da vulnerabilidade do ServiceNow Virtual Agent (CVE-2025-12420), incluindo fluxo de ataque, mapeamento MITRE ATT&CK, estratégias…

Splunk detection writeup for CVE-2026-54121 (CertiGhost): AD CS certificate chase abuse leading to full domain compromise. Lab-validated detection,…

Defesa de IA em produção com proteção em 7 camadas: restrições matemáticas, acesso object-capability, consenso O2 distribuído, ética SVETILO.…

Laboratório de segurança Windows sanitizado que demonstra administração do Active Directory, detecção de host e rede e mitigação em camadas do…

um plugin que protege o seu site wp contra a vulnerabilidade CVE-2017-8295

Plugin WordPress temporário que exige autenticação para o endpoint Core REST Batch API para mitigar a cadeia de vulnerabilidade wp2shell…

Plano de controle leve e seguro e painel web em tempo real em Crystal para segurança de hosts Linux com firewalld e NetworkManager.

Exploit de prova de conceito para CVE-2024-30896, uma vulnerabilidade de escalada de privilégios no InfluxDB que permite que detentores de token…

Explora a bypass de autenticação SAML SSO do Zabbix (CVE-2022-23131) e inclui uma consulta FOFA para localizar instâncias vulneráveis do Zabbix.

Cliente TypeScript enxuto + Python zero-dep e receitas para controlar ações de alto risco atrás de uma aprovação de chave de acesso vinculada ao…

Auditoria de reconciliação para a integração do Discord do Alliance Auth: encontra membros do servidor que possuem funções gerenciadas pelo AA que o…

Exploit para bypass de autenticação e execução remota de código no BUK-TS, com etapas para interceptar respostas e manipular o userid a fim de obter…

Ultimate Gift Cards for WooCommerce <= 3.0.6 - Autorização Ausente para Falha de Dinheiro Infinito

Cofre de senhas criptografado local-first para Android, com acesso por Master Password, suporte a Recovery Key, integração com Autofill e backups…

Qode Essential Addons <= 1.5.2 - Autorização Ausente para Instalação/Ativação Arbitrária de Plugin por Usuário Autenticado (Assinante+)

CVE-2026-21962

Prova de conceito em Python demonstrando uma bypass de autenticação no pac4j JWT ao criar um token JWE com um JWT interno não assinado, permitindo…