#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

Discuz! X5.0 Framework de Exploração de Bypass de Autenticação (CVE-2026-49952) - Vulnerabilidade crítica que permite acesso não autenticado a…

Reprodução de CVE: cve-2026-41940-cpanel_authbypass_reproduction

Análise técnica e advisory para CVE-2026-51119, uma escalada de privilégios no Invixium IXM WEB que permite que usuários autenticados com baixos…

PoC para Sequestro de Sessão de Admin não Autenticado - Plugin Pie Register (≤ 3.7.1.4)

CVE-2025-29927 Bypass de Autorização no Middleware do Next.js

Este ambiente de laboratório foi criado por mim do zero. Preparei as páginas de login, página inicial e páginas de administrador dentro da aplicação…

Utilitário para derivar o segredo compartilhado em uma instalação do JitBit Helpdesk que pode ser usado para bypass de autenticação (CVE-2017-18486)

Next.js Middleware Bypass de Autenticação

CVE-2025-29927: Vulnerabilidade de Bypass de Middleware do Next.js

Apenas PoC para CVE 2024-54085

Ferramenta de CLI para auditar a postura de segurança do Azure, RBAC, NSGs, armazenamento, identidade e criptografia.

Proteja seus controladores de domínio contra o Zerologon (CVE-2020-1472).

Demonstração passo a passo da bypass de autorização CVE-2022-22978 no RegexRequestMatcher do Spring Security, com configuração de aplicativo…

Página pública de aviso para CVE-2026-54519: verificações de propriedade ausentes em APIs de memória do ai-agent-automation permitindo leitura e…

0-Click RCE Android Adb TLS Depuração sem fio

Um framework de autorização flexível e componível para Kit (inspirado pelo Action Policy)

Biblioteca cliente OAuth 2.0 para aplicações Kit que suporta fluxos de código de autorização, PKCE, credenciais de cliente e token de atualização com…

Vulnerabilidade de autenticação baseada em cookies no Tk-Rt-Wr135G