#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

Script de exploit para CVE-2022-23131 que contorna a autenticação SSO do Zabbix forjando tokens JWT, permitindo acesso administrativo não autorizado…

FreeSSHD Vulnerabilidade de Bypass de Autenticação Remota (freeSSHd 2.1.3)

Plataforma automatizada de fluxo de dados para processamento e distribuição de dados com rastreamento de proveniência integrado, configuração segura…

NitroPack <= 1.17.0 - Falta de Autorização para Atualização Limitada de Opções Autenticada (Subscriber+)

PoC para CVE-2023-32749 afetando Pydio Cells

CVE-2021-40903

Prova de conceito para CVE-2020-24030: expiração fraca de token no ForLogic Qualiex v1/v3, permitindo escalonamento remoto de privilégio não…

CVE-2021-44270

https://medium.com/@mnqazi/cve-2023-4696-account-takeover-due-to-improper-handling-of-jwt-tokens-in-memos-v0-13-2-13104e1412f3

Stacks Mobile App Builder <= 5.2.3 - Bypass de Autenticação via Assunção de Conta

CVE-2023-47564

Prova de conceito de exploit para CVE-2023-27350 no PaperCut NG; explora a falha de controle de acesso do SetupCompleted para contornar a…

Prova de conceito de exploit para bypass de autenticação CVE-2023-27350 no PaperCut MF/NG, permitindo interação não autenticada com servidores…

Servidor de configuração centralizado para sistemas distribuídos com API HTTP, criptografia/descriptografia de propriedades e suporte para backends…

CVE-2020-10130 - SearchBlox Produto anterior à V-9.1 é vulnerável a bypass de lógica de negócios

User Toolkit <= 1.2.3 - Bypass de autenticação autenticado (Subscriber+)

Minterpress <= 1.0.5 - Falta de Autorização para Atualização Arbitrária de Opções por Usuário Autenticado (Assinante+)

1-Click Login: Passwordless Authentication 1.4.5 - Bypass de Autenticação via Account Takeover