#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

Discource POC
Exploit para bypass de SSO SAML do Zabbix (CVE-2022-23131) que permite acesso de administrador não autorizado forjando cookies de sessão.

Exploit do TeamCity CVE-2023-42793 escrito em Rust

CVE-2026-1529 (PoC) é uma vulnerabilidade crítica no Keycloak que permite o registro não autorizado de organizações por meio da validação inadequada…

Prova de Conceito da Vulnerabilidade de Bypass de Autenticação do Flowiseai Flowise

Um aplicativo Next.js deliberadamente vulnerável a CVE-2025-29927, Bypass de Autorização

Interface Web para AAA

CVE-2026-48611- bypass de autenticação no phpBB

HT Mega – Complementos Absolutos para Elementor <= 2.5.2 - Falta de Autorização para Atualização de Opções

Square <= 2.0.0 - Falta de Autorização através de activate_plugin

Documentação técnica e prova de conceito para CVE-2025-20343, uma vulnerabilidade de negação de serviço de alta gravidade no Cisco ISE permitindo que…

GNU telnetd service from GNU InetUtils authentication-bypass

Exploit de prova de conceito para CVE-2023-20198, uma vulnerabilidade de bypass de autenticação que afeta o Cisco IOS XE Web UI

Exploit script para CVE-2026-29000, uma bypass de autenticação JWT no Pac4j, permitindo acesso não autorizado usando uma chave pública.

CVE-2025-41646 - Bypass crítico de autenticação

Exploit para CVE-2024-47533, uma bypass crítica de autenticação na API XML-RPC do Cobbler, concedendo acesso de administrador não autenticado para…

CVE-2025-29927 - Vulnerabilidade de Segurança Crítica no Next.js

Prova de conceito de exploit para CVE-2024-4898, demonstrando configuração de API não autenticada, atualização arbitrária de opções e criação de…