#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

Prova de conceito de exploit para CVE-2017-8295, demonstrando redefinição de senha não autorizada no WordPress 4.7.4 ao interceptar o link de…

Exploit para CVE-2025-27580: Uma vulnerabilidade de token previsível no NIH BRICS até 14.0.0-67 permite que usuários não autenticados com um Common…

Este é um projeto simples baseado em Shiro, apenas para ambiente de pentest.

Exploit para CVE-2023-46747, uma vulnerabilidade crítica de bypass de autenticação no F5 BIG-IP, que permite execução remota de código não…

Plataforma de gerenciamento de identidade e acesso de código aberto que fornece logon único, federação de usuários e autenticação centralizada para…

Solução de gerenciamento de identidade e acesso de código aberto que fornece logon único, federação de usuários e autenticação centralizada para…

Módulo de exploração para Apache JSPWiki CVE-2022-46907, direcionado a uma plataforma wiki baseada em Java com integração de segurança JAAS. Fornece…

Solução open source de gerenciamento de identidade e acesso que fornece single sign-on, federação de usuários e autenticação centralizada para…

Laboratório baseado em Docker para explorar e reproduzir a vulnerabilidade de bypass de autorização de middleware CVE-2025-29927 do Next.js. Inclui…

Prova de conceito demonstrando bypass de autorização no RegexRequestMatcher do Spring Security (CVE-2022-22978) usando injeção CRLF, com análise e…

Bypass de Autenticação para o Portal do Usuário Final do FreeScout

Exploit de prova de conceito para injeção de SQL e bypass de autenticação no Lodging Reservation Management System 1.0, permitindo acesso não…

Bypass no formulário de login de mitigação do Bludit e faça upload de um arquivo malicioso para acionar um rev shell.

Framework de serviços de código aberto para construir e desenvolver serviços SOAP, RESTful e CORBA com suporte para WS-Security, JAX-WS e APIs JAX-RS.

Apache ShenYu bypass de autenticação de administrador

Plugin do Jenkins que fornece fluxos de trabalho de aprovação de scripts e sandboxing Groovy para garantir a execução segura de scripts, com…

Reproduz o bypass de autorização de middleware CVE-2025-29927 no Next.js 14.2.24 e demonstra a exploração com curl para contornar a autenticação e as…

Escalação de Privilégios Autenticada para Admin explorando Uncanny Groups para LearnDash.