#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

CVE-2025-5154: Prova de conceito para armazenamento local não criptografado de tokens de autenticação, PII e dados KYC no aplicativo Android PhonePe,…

Pedalo Connector <= 2.0.5 - Bypass de Autenticação para Administrador

JAY Login & Register <= 2.4.01 - Bypass de Autenticação via Cookie

Exploit funcional para CVE-2025-29927, um bypass de autorização crítico no middleware do Next.js. Envia requisições HTTP manipuladas com o cabeçalho…

CVE-2024-51996 é uma vulnerabilidade crítica que afeta o componente security-http do framework Symfony.

Script de exploit para bypass de autenticação do CrushFTP (CVE-2025-2825) usando cabeçalho Authorization e cookie CrushAuth maliciosos para obter…

Exploit para CVE-2022-46169

Exploit do WordPress CVE-2024-10924 para o plugin Really Simple Security

Exploit para CVE-2024-48322 direcionado a instâncias RunCodes. Recupera senhas de usuários via caixa de entrada de e-mail após bypass de…

Popup de Login/Cadastro (Formulário Inline + Woocommerce) 2.7.1 - 2.7.2 - Autorização Ausente para Atualização Arbitrária de Opções

Alterar o algoritmo RS256 (assimétrico) para HS256 (simétrico) - POC (CVE-2016-10555)

Detalhes da vulnerabilidade e exploit para CVE-2021-3754

Prova de Conceito sobre Web3 – Login com carteira cripto e bloqueio de token NFT < 3.0.0 - Bypass de Autenticação em plugin Wordpress

OpenSC correção de bugs

Verificador de Login Válido Owa

Bot para Telegram no WooCommerce <= 1.2.4 - Divulgação do Token do Bot do Telegram Autenticado (Subscriber+) para Bypass de Autenticação

WP Quick Setup <= 2.0 - Falta de Autorização para Autenticado (Assinante+) Instalação Arbitrária de Plugins/Temas

Flynax Bridge <= 2.2.0 - Escalação de Privilégios Não Autenticada via Assunção de Conta