#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

CVE-2026-23552 - Aceitação de Token Entre Reinos no camel-keycloak

Exploit de prova de conceito para CVE-2024-47533, um bypass de autenticação não autenticado na API XMLRPC do Cobbler levando a execução remota de…

Enquanto a mitigação da Fortinet de 27 de janeiro de 2026 para **CVE-2026-24858** foca em bloquear contas específicas como `[email protected]`, ela…

Exploit para CVE-2026-7731 que visa gateways de identidade cloud-native ao refratar a validação temporal de JWT para escalar privilégios de…

Exploit em Python para CVE-2022-36537, uma bypass de autenticação no ZK Framework que afeta o R1Soft Server Backup Manager, permitindo a recuperação…

Exploit para CrushFTP CVE-2025-31161 bypass de autenticação: detecta alvos vulneráveis, enumera usuários e cria contas de administrador não…

Vulnerabilidade de bypass de autenticação JWT do Apache ShenYu Admin (CVE-2021-37580)

AdForest <= 6.0.9 - Bypass de Autenticação para Admin

Eventin <= 4.0.34 - Autenticado (Colaborador+) Escalação de Privilégios via Alteração de E-mail do Usuário/Assunção de Conta

Kit de prova de conceito e varredura em massa para CVE-2025-29927, uma bypass de autorização de middleware Next.js via cabeçalho…

Pesquisa de segurança sobre vulnerabilidades do Fortinet FortiWeb (CVE-2025-64446, CVE-2025-58034)

Exploit automatizado de bypass de autenticação para o CVE-2025-0316 visando o WordPress WP Directorybox Manager. Oferece enumeração de usuários,…

Exploit multi-threaded para bypass de autenticação do CrushFTP (CVE-2025-54309) com implementação de condição de corrida, geração de payload XML e…

O tema AdForest para WordPress é vulnerável a bypass de autenticação em todas as versões, incluindo a 6.0.12. Isso se deve ao fato de o plugin não…

Ferramenta de Exploração de Bypass de Autenticação e Execução Remota de Código (RCE) do PaperCut NG/MG. Uma implementação autônoma em Bash da cadeia…

Bypass de autenticação LibSSH

RestroPress – Sistema de Pedidos de Comida Online 3.0.0 - 3.1.9.2 - Exposição de Informações sem Autenticação para Bypass de Autenticação via JWT…

Divulgação Pública