#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

Strongkey FIDO Server Bypass de Autorização
não use. vulnerável.


🔓 Next.js Auth Bypass Demo - Aplicativo educacional que demonstra a vulnerabilidade de bypass de autenticação de middleware CVE-2025-29927. ⚠️…

pesquisa authz - cobertura da correção CVE-2026-3306

Uma vulnerabilidade crítica no dispositivo Intelbras NVD 9032 R Ftd IP CFTV permite que um atacante contorne a autenticação de múltiplos fatores…

Pesquisa de segurança — PoC para escalada local de privilégios para root no macOS Mavericks 10.9.

PoC para CVE-2025-29556 criando contas de Oficial de Segurança em appliances de backup ExaGrid EX10 via uma sessão de API de baixo privilégio,…

PoC do CVE-2026-29000

BlockGuard é um agente de Prevenção de Perda de Dados (DLP) do Windows que intercepta e controla o acesso a arquivos no nível do processo. Ele…

CVE-2026-41940

Laboratório prático de segurança demonstrando CVE-2023-22515 — Bypass de Autenticação no Atlassian Confluence usando um ambiente vulnerável simulado.

Uma ferramenta de linha de comando simples e segura para gerenciar códigos de autenticação de dois fatores baseados em TOTP.

Exploit para Apache RocketMQ CVE-2019-17572 direcionado a plataformas de mensageria distribuída com recursos de autenticação e criptografia.

Divulgação técnica do CVE-2024-33676: autenticação fraca em carregadores EV Enel X JuiceBox permitindo extração de PII, manipulação de configurações…

CVE-2024-0012 é uma vulnerabilidade de bypass de autenticação no software PAN-OS da Palo Alto Networks. Essa vulnerabilidade permite que um atacante…

Script de exploração em Python para CVE-2025-41646, uma bypass de autenticação no RevPi Webstatus <= 2.4.5. Suporta exploração única/em massa, proxy,…

CVE-2025-29927 PoC | Exploit de Bypass de Autenticação | Ferramenta Python usando httpx | Vulnerabilidade de Middleware | Kit de Hacking Ético