#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

Exploit para CVE-2025-10294: bypass de autenticação via chave HMAC vazia em ownid_shared_secret, permitindo falsificação de JWT e acesso não…
# CVE-2026-44595 YAMCS Enumeração Não Autorizada de Usuários via API IAM

CVE-2026-41940 — Bypass de Autenticação cPanel/WHM Por Dr.Anach, injeção de CRLF no manipulador de autenticação Basic do `cpsrvd` → acesso não…

POC para CVE-2026-30950 que permite sequestro de sessão no AutoGpt

Script de exploração para CVE-2026-41940, uma bypass de autenticação no cPanel/WHM usando injeção CRLF para obter acesso de administrador e alterar a…

O plugin Simple Link Directory para WordPress versão anterior a 14.8.1 é vulnerável a uma quebra de autenticação de alta prioridade.

O endpoint forgot-password no Flowise retorna informações sensíveis, incluindo um tempToken válido de redefinição de senha, sem autenticação ou…

Exploração de uma vulnerabilidade de bypass de autorização no plugin SureTriggers para WordPress versões <= 1.0.78, permitindo que atacantes não…

Prova de conceito de exploit para CVE-2026-32136: bypass de autenticação não autenticado no AdGuard Home via upgrade HTTP/2 em texto claro (h2c).…

Ferramenta de exploração para CVE-2023-27524, uma vulnerabilidade de bypass de autenticação no Apache Superset. Permite acesso não autorizado a…

PoC 0day para CVE-2025-1739

Exploit de prova de conceito para CVE-2025-29927, demonstrando bypass de autenticação no middleware Next.js via cabeçalho x-middleware-subrequest,…

Writeup de laboratório passo a passo demonstrando o bypass de autenticação do InfluxDB CVE-2019-20933 por meio de tokens JWT forjados, incluindo…

Pesquisa de segurança sobre o mecanismo de autenticação do Craft CMS

Redacted análise de bypass de autenticação do cPanel/WHM e verificador autorizado

CVE-2026-23813 — Bypass de pré-autenticação no AOS-CX via regex do nginx. Script de detecção, demonstração do bypass, PoC de divulgação de…

POC em Python, Exploit para CVE-2026-29000

# Laboratório Docker Educacional demonstrando CVE-2026-39987, um RCE pré-autenticação via bypass de autenticação WebSocket no marimo, com script de…