Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Categorias

Gerenciamento de Identidade e Acesso (IAM)

Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.

Recomendado pelo Kitploit

Melhores ferramentas

10 selecionadas
Conteúdo não disponível no idioma solicitado. Mostrando versão em inglês.
keycloak preview#1

keycloak

GitHubkeycloak/keycloak
36.7khá 1 dia
authentik preview#2

authentik

GitHubgoauthentik/authentik
25.4khá 2h 24m
zitadel preview#3

zitadel

GitHubzitadel/zitadel
15.0khá 1 dia
kratos preview#4

kratos

GitHubory/kratos
13.8khá 1 mês
hydra preview#5

hydra

GitHubory/hydra
17.5khá 1 mês
dex preview#6

dex

GitHubdexidp/dex
11.1khá 3 dias
authelia preview#7

authelia

GitHubauthelia/authelia
28.5khá 3h 45m
kanidm preview#9

kanidm

GitHubkanidm/kanidm
5.4khá 2 dias
freeipa preview#10

freeipa

GitHubfreeipa/freeipa
1.3khá 4 dias
pomerium preview#11

pomerium

GitHubpomerium/pomerium
5.0khá 1 dia
Mais recentesRelevânciaMais popularesAtualizadas recentemente
971 resultados
auth-header-trust-rules preview

auth-header-trust-rules

GitHubbk-security/auth-header-trust-rules

Regras do Semgrep que sinalizam padrões de bypass de autenticação por confiança no cabeçalho (classe CVE-2025-29927). Complemento para…

authentication-authorizationstatic-code-analysisvulnerability-analysis+3
há 4 meses
sudowp-clickfunnels-zurich preview

sudowp-clickfunnels-zurich

GitHubsudo-wp/sudowp-clickfunnels-zurich

Um fork com correções de segurança do plugin legado ClickFunnels Classic para WordPress. Corrige vulnerabilidades críticas de XSS armazenado…

authentication-authorizationvulnerability-analysiscode-analysis+3
1há 6 meses
sudowp-adminer preview

sudowp-adminer

GitHubsudo-wp/sudowp-adminer

Uma ferramenta de gerenciamento de banco de dados segura e de confiança zero para WordPress. Corrige vulnerabilidades críticas de SSRF…

authentication-authorizationvulnerability-analysisweb-security+3
1há 6 meses
dahua-dvr-metasploit preview

dahua-dvr-metasploit

GitHubfsn4k3/dahua-dvr-metasploit

Módulo Metasploit melhorado para CVE-2013-6117 (bypass de autenticação do DVR Dahua)

authentication-authorizationexploit-frameworksvulnerability-analysis+4
há 3 meses
latch-plugin-openVPN-AS preview

latch-plugin-openVPN-AS

GitHubelevenpaths/latch-plugin-openvpn-as

Plugin Latch para OpenVPN Access Server que permite autenticação de dois fatores (2FA) para proteger conexões VPN com senhas de uso único baseadas em…

authentication-authorizationnetwork-securitycloud-security+2
1há 12 anos
alpr-dashboard-patches preview

alpr-dashboard-patches

GitHubthewaterbug/alpr-dashboard-patches

Correções em tempo de execução para algertc/alpr-dashboard: correção do logger assíncrono e mitigação nginx para CVE-2025-29927

authentication-authorizationvulnerability-analysisweb-security+3
há 4 meses
bola-CVE-2023-27524 preview

bola-CVE-2023-27524

GitHubrachidafaf/bola-cve-2023-27524

Demonstra a vulnerabilidade de Autorização em Nível de Objeto Quebrada (BOLA) CVE-2023-27524 com implementações vulneráveis e corrigidas de API Flask…

authentication-authorizationvulnerability-analysisweb-application-exploitation+3
há 5 meses
CVE-2025-54309 preview

CVE-2025-54309

GitHubblueisbeautiful/cve-2025-54309

Bypass de autenticação AS2 do CrushFTP

authentication-authorizationvulnerability-analysisexploitation+3
há 1 ano
CVE-2025-29927_Next.js_Auth_Bypass preview

CVE-2025-29927_Next.js_Auth_Bypass

GitHubmoften/cve-2025-29927_next.js_auth_bypass

Next.js Auth Bypass PoC Edge Runtime Env Leak via Middleware Bug

authentication-authorizationvulnerability-analysisexploitation+3
1há 11 meses
CVE-2024-11318 preview

CVE-2024-11318

GitHubxthalach/cve-2024-11318

Este repositório detalha uma vulnerabilidade IDOR no AbsysNet 2.3.1, que permite a um atacante remoto realizar força bruta em IDs de sessão por meio…

authentication-authorizationvulnerability-analysisexploitation+3
1há 1 ano
CVE-2025-29927 preview

CVE-2025-29927

GitHub0xnxt1me/cve-2025-29927

Prova de conceito de exploit para CVE-2025-29927 que adiciona x-middleware-subrequest para contornar as verificações de autenticação do middleware do…

authentication-authorizationvulnerability-analysisweb-application-exploitation+3
1há 1 ano
CVE-2025-63700 preview

CVE-2025-63700

GitHubitsnishat08/cve-2025-63700

Documentação técnica e prova de conceito para CVE-2025-63700, uma vulnerabilidade de bypass de autenticação OAuth no Clerk-js 5.88.0 permitindo…

authentication-authorizationvulnerability-analysisexploitation+2
1há 9 meses
CVE-2025-2825 preview

CVE-2025-2825

GitHubiteride/cve-2025-2825

Análise detalhada e exploit PoC para CVE-2025-2825, uma bypass de autenticação no CrushFTP. Inclui templates nuclei, scanner multi-threaded e script…

authentication-authorizationvulnerability-analysisexploitation+3
1há 11 meses
CVE-2024-9106 preview

CVE-2024-9106

GitHubrandomrobbiebf/cve-2024-9106

Wechat Social login <= 1.3.0 - Bypass de autenticação

authentication-authorizationvulnerability-analysisexploitation+3
1há 1 ano
CVE-2026-29000---pac4j-jwt-Authentication-Bypass-PoC preview

CVE-2026-29000---pac4j-jwt-Authentication-Bypass-PoC

GitHubmanbahadurthapa1248/cve-2026-29000---pac4j-jwt-authentication-bypass-poc

Prova de conceito de exploit para CVE-2026-29000, uma bypass de autenticação no pac4j-jwt. Forja tokens JWT para obter acesso de administrador a…

authentication-authorizationvulnerability-analysisexploitation+2
1há 6 meses
CVE-2026-28372-telnetd-Privilege-Escalation preview

CVE-2026-28372-telnetd-Privilege-Escalation

GitHubrohitberiwala/cve-2026-28372-telnetd-privilege-escalation

Esta Prova‑de‑Conceito demonstra uma vulnerabilidade de **Escalação Local de Privilégios** no `telnetd` do GNU inetutils. O `telnetd` passa…

authentication-authorizationprivilege-escalationvulnerability-analysis+2
1há 6 meses
auth-bypass-CVE-2025-40554 preview

auth-bypass-CVE-2025-40554

GitHubimbas007/auth-bypass-cve-2025-40554

Exploit de prova de conceito para CVE-2025-40554, um bypass de autenticação no SolarWinds Web Help Desk. Inclui template Nuclei e exploit Python para…

authentication-authorizationvulnerability-scannersexploitation+3
1há 7 meses
CVE-2021-33044 preview

CVE-2021-33044

GitHubbaza-nato/cve-2021-33044

Exploit para dispositivos Dahua IPC/VTH/VTO que contorna a autenticação de identidade enviando pacotes maliciosos especialmente elaborados,…

authentication-authorizationiot-securityvulnerability-analysis+2
1há 7 meses
Anterior1…394041…54Próximo