#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

Um POC para o mais novo CVE-2023-27524 que permite bypass de autenticação e acesso ao painel de administrador.
Exploit em Python para o CVE-2024-10924 que contorna a Autenticação de Dois Fatores no plugin Really Simple SSL para WordPress, permitindo acesso…

Um PoC para CVE-2024-27198 escrito em Go

CVE-2020-26061 - ClickStudios Passwordstate Password Reset Portal

Quietly Insights <= 1.2.2 - Autorização Ausente para Atualização Arbitrária de Opções por Usuário Autenticado (Subscriber+)

Script de exploração para CVE-2022-40684, uma bypass de autenticação no Fortinet FortiOS, permitindo acesso não autorizado à interface de…

Pentaho Bypass de Autenticação CVE-2021-31602

Book Store Management System v1.0 - Controle de Acesso Incorreto

Plugin Jenkins que fornece API compartilhada para gerenciamento de credenciais Docker, autenticação de registro, configuração do daemon e impressão…

WatchTowerHQ <= 3.10.1 - Bypass de Autenticação para Administrador devido a Falta de Verificação de Valor Vazio

WP Courses LMS – Construtor de Cursos Online, Cursos de eLearning, Solução de Cursos, Cursos de Educação <= 3.2.21 - Autorização Ausente para…

Acessibilidade por AllAccessible <= 1.3.4 - Falta de Autorização para Autenticado (Subscriber+) Atualização Arbitrária de Opção

Agency Toolkit <= 1.0.23 - Autorização Ausente para Atualização Arbitrária de Opções Não Autenticada

Versão modificada do exploit original para economizar tempo na redefinição de senhas para usuário não privilegiado.

Simula um ataque que explora CVE-2024-32962 para forjar mensagens SAML e obter permissões não autorizadas, demonstrando o impacto da vulnerabilidade.

Cliente Java que fornece acesso fluente via DSL às APIs REST do Kubernetes e OpenShift para gerenciar infraestrutura nativa em nuvem, pods, serviços…

Repositório para a vulnerabilidade CVE-2023-4800.

Framework de alternância de recursos para Java que permite ativação de recursos em tempo de execução, acesso baseado em papéis, alternância orientada…