#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

Regras do Semgrep que sinalizam padrões de bypass de autenticação por confiança no cabeçalho (classe CVE-2025-29927). Complemento para…
Um fork com correções de segurança do plugin legado ClickFunnels Classic para WordPress. Corrige vulnerabilidades críticas de XSS armazenado…

Uma ferramenta de gerenciamento de banco de dados segura e de confiança zero para WordPress. Corrige vulnerabilidades críticas de SSRF…

Módulo Metasploit melhorado para CVE-2013-6117 (bypass de autenticação do DVR Dahua)

Plugin Latch para OpenVPN Access Server que permite autenticação de dois fatores (2FA) para proteger conexões VPN com senhas de uso único baseadas em…

Correções em tempo de execução para algertc/alpr-dashboard: correção do logger assíncrono e mitigação nginx para CVE-2025-29927

Demonstra a vulnerabilidade de Autorização em Nível de Objeto Quebrada (BOLA) CVE-2023-27524 com implementações vulneráveis e corrigidas de API Flask…

Bypass de autenticação AS2 do CrushFTP

Next.js Auth Bypass PoC Edge Runtime Env Leak via Middleware Bug

Este repositório detalha uma vulnerabilidade IDOR no AbsysNet 2.3.1, que permite a um atacante remoto realizar força bruta em IDs de sessão por meio…

Prova de conceito de exploit para CVE-2025-29927 que adiciona x-middleware-subrequest para contornar as verificações de autenticação do middleware do…

Documentação técnica e prova de conceito para CVE-2025-63700, uma vulnerabilidade de bypass de autenticação OAuth no Clerk-js 5.88.0 permitindo…

Análise detalhada e exploit PoC para CVE-2025-2825, uma bypass de autenticação no CrushFTP. Inclui templates nuclei, scanner multi-threaded e script…

Wechat Social login <= 1.3.0 - Bypass de autenticação

Prova de conceito de exploit para CVE-2026-29000, uma bypass de autenticação no pac4j-jwt. Forja tokens JWT para obter acesso de administrador a…

Esta Prova‑de‑Conceito demonstra uma vulnerabilidade de **Escalação Local de Privilégios** no `telnetd` do GNU inetutils. O `telnetd` passa…

Exploit de prova de conceito para CVE-2025-40554, um bypass de autenticação no SolarWinds Web Help Desk. Inclui template Nuclei e exploit Python para…

Exploit para dispositivos Dahua IPC/VTH/VTO que contorna a autenticação de identidade enviando pacotes maliciosos especialmente elaborados,…