#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

Prova de conceito de exploit para CVE-2026-41940, uma bypass de autenticação não autenticada no cPanel/WHM usando injeção CRLF para vazar tokens de…
eScan Management Console versão 14.0.1400.2281 contém escalonamento de privilégio via função `GetUserCurrentPwd`, que permite que atacantes obtenham…

CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 Exploit

Exploit PoC para CVE-2025-69985: bypass de autenticação que leva a RCE no FUXA SCADA ≤1.2.8. Inclui um exploit modular em Python com shell…

Controlo de Acesso Quebrado no controlador EditUser do FacturaScripts permite que utilizadores autenticados renomeiem qualquer conta (incluindo…

Um PoC para demonstrar CVE-2026-25604

Prova de conceito de exploit para uma vulnerabilidade de bypass de autenticação (CWE-565) no WP Private Content Plus v3.6.2, permitindo acesso não…

Exploit PoC para bypass de autenticação Dahua (CVE-2021-33044). Varre sub-redes, testa múltiplos CVEs e extrai configurações de dispositivos via…

Masteriyo LMS <= 2.1.6 - Falta de autorização que permite a usuários autenticados (Student+) escalada de privilégios para Administrador

Python PoC para CVE-2024-36042, bypass de autenticação em Silverpeas < 6.3.5. Inclui detecção de versão, enumeração de usuários multithread, extração…

Exploit PoC para CVEs do FortiWeb: bypass de autenticação via path traversal e injeção autenticada de comandos do SO. Inclui análise detalhada,…

Scanner automatizado e kit de pós-exploração para CVE-2026-41940 — bypass de autenticação root do cPanel & WHM via injeção CRLF em arquivo de sessão

Automated exploit for CVE-2026-41940, an authentication bypass in cPanel/WHM, allowing unauthorized administrative access to vulnerable servers.

Prova de conceito de exploit para bypass de autenticação em Rack::Cookie (CVE-2026-39324), demonstrando falsificação de sessão via coder de fallback…

O código para reproduzir pessoalmente a vulnerabilidade correspondente

CVE-2025-64446

YayMail <= 4.3.2 - Autorização Ausente para Atualização Arbitrária de Opções por Usuários Autenticados (Shop Manager+) através da Ação AJAX…

CVE-2026-0257 - PAN-OS