#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

Sistema de Suporte ao Cliente 1.0 - Bypass de Login via Injeção SQL

Exploit de prova de conceito para CVE-2024-5326, uma vulnerabilidade de falta de autorização no plugin PostX WordPress que permite que atacantes…

Exploit de Prova de Conceito para CVE-2024-44812 - vulnerabilidade de bypass de autenticação por Injeção SQL no Online Complaint Site v1.0

Escalação Vertical de Privilégios via Armazenamento de Sessão por Amjad Ali (CVE-2023-43317)

PoC para a vulnerabilidade de confusão de tipos no CMS da Mac que resulta em bypass de autenticação e tomada de conta de administrador.

CVE-2025-29927 ~ um poc de bypass de autenticação de middleware do next.js

Exploit para CVE-2024-4040 que afeta o servidor CrushFTP em todas as versões anteriores a 10.7.1 e 11.1.0 em todas as plataformas

Token Login <= 1.0.3 - Autenticado (Subscriber+) Escalação de Privilégios

Registro de Usuário e Associação <= 4.1.2 - Bypass de Autenticação

Exploit de injeção SQL para ABO.CMS 5.8 que contorna a autenticação através do parâmetro tb_login, concedendo acesso ao painel administrativo sem…

Bypass para a Senha da Interface do Usuário do Cliente do Symantec Endpoint Protection

Ferramenta de exploit para CVE-2023-2437 visando bypass de autenticação no UserPro <= 5.1.1, permitindo que atacantes obtenham acesso de…

SDK Java para integração com Amazon Web Services, fornecendo acesso seguro à API para S3, DynamoDB, EC2 e mais, com autenticação, criptografia e…

SEO LAT Auto Post <= 2.2.1 - Autorização Ausente para Sobrescrita/Upload de Arquivos (Execução Remota de Código)

Exploit de prova de conceito para CVE-2024-10924, uma vulnerabilidade de bypass de autenticação no plugin Really Simple Security do WordPress,…

Exploit de prova de conceito para CVE-2025-29927, uma vulnerabilidade de bypass do middleware Next.js. Inclui fingerprinting de versão, manipulação…

Este repositório consiste na exploração em Python para CVE-2022-1388 (Bypass de Autenticação para RCE no F5 BIG-IP)

Demonstra o bypass de autorização Spring Security CVE-2022-31692 com um exploit Java mínimo, permitindo que pesquisadores de segurança testem e…