#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

Prova de conceito de exploit para CVE-2026-0920 no LA-Studio Element Kit, permitindo escalonamento de privilégios não autenticado para administrador…

CVE-2022-1388 F5 BIG-IP iControl REST vulnerabilidade de bypass de autenticação

vulnerabilidade de bypass de login no Liferay Portal (versões 7.3.0–7.4.3.132) e Liferay DXP (várias versões de 2024.Q1 a 2025.Q1.6)

CVE-2018-10933 POC (LIBSSH)

Really Simple Security (Free, Pro e Pro Multisite) 9.0.0 - 9.1.1.1 - Bypass de Autenticação

Wordpress SureTriggers <= 1.0.78 - Bypass de Autorização devido a Falta de Verificação de Valor Vazio para Criação de Usuário Administrativo Não…

Este script explora a vulnerabilidade CVE-2024-0204 no Fortra GoAnywhere MFT, permitindo a criação de usuários administrativos não autorizados, para…

Descoberta de segurança independente – bypass na criação de conta do Zeroheight devido à falta de aplicação de verificação (corrigido em junho de…

Exploit de prova de conceito para CVE-2024-38821, demonstrando bypass de autenticação no Spring Framework via path traversal para acessar recursos…

Exploit de prova de conceito para bypass de autenticação CVE-2020-1764 no Kiali 0.4.0–1.15.0, permitindo acesso não autorizado à API via tokens JWT…

Exploit de prova de conceito para bypass de autenticação CVE-2022-40684 no Fortinet FortiOS, FortiProxy e FortiSwitchManager. Injeta chaves SSH via…

Demonstração do bypass de autorização CVE-2023-24034 no Spring Security

Demonstra a vulnerabilidade de bypass de autorização do Middleware no Next.js (CVE-2025-29927) que permite que usuários não autorizados acessem…

Análise e exploração de uma vulnerabilidade de bypass de autorização no Next.js (CVE-2025-29927)

libSSH-Authentication-Bypass

Ambiente de teste local para a vulnerabilidade de bypass de autorização do middleware do Next.js (CVE-2025-29927). Demonstra a exploração através de…

Exploit de prova de conceito para CVE-2026-8181, uma bypass de autenticação no plugin Burst Statistics para WordPress. Demonstra escalonamento remoto…

CVE-2026-41940 — Bypass de Autenticação no cPanel & WHM via Injeção CRLF em Arquivo de Sessão