#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

Framework de alternância de recursos para Java que permite ativação de recursos em tempo de execução, acesso baseado em papéis, alternância orientada…

SecDim Challenge Builder repro inspirado na CVE-2026-88861: bypass de MFA AAL1 na fronteira de credenciais privilegiadas

PoC — id_token OIDC aceito sem verificação de assinatura/audiência/expiração no Tugtainer (GHSA-crjc-6vc7-xrfh, CVE-2026-87004, CVSS 8.1).

PoC — autorização ausente no armazenamento de âncoras de confiança GPG de toda a plataforma no Terrapod (GHSA-6qrc-597p-mrp9, CVE-2026-87006, CVSS…

Laboratório baseado em Docker e exploit em Python para CVE-2026-18963, um bypass do fluxo de redefinição de credenciais do Keycloak que permite a…

Proof-of-concept de exploit para CVE-2026-76578 e CVE-2026-76560, encadeando LDAP ADD anônimo com um bypass SELFDN do 389-ds para obter direitos de…

Prova de conceito de exploit para CVE-2026-41940, uma bypass de autenticação no cPanel/WHM. Suporta payloads personalizados e registro detalhado…

Analise e rastreie tokens OAuth 2.0, OIDC e Microsoft Entra ID a partir de capturas do Burp, mitmproxy ou Chrome DevTools. Visualize ciclos de vida…

Prova de conceito de exploit para XenForo CVE-2026-73318, uma bypass de autorização que permite que administradores do ACP acionem o re-contrato de…

Prova de conceito de exploit e artigo técnico para CVE-2026-73317, uma bypass de autorização no XenForo que permite que administradores limitados…

Prova de conceito e artigo técnico para CVE-2026-73309, uma bypass de autenticação OAuth2 no XenForo anterior à versão 2.3.13. Demonstra a bypass da…

Venda serviços reserváveis e compromissos através do WooCommerce — elimina a CVE-2026-2931 por construção.

# Guia de Linha de Base de Segurança e Endurecimento de Nível de Produção para Ubuntu 24.04/26.04 LTS. Isolamento de kernel, AppArmor/Firejail 0.9.80…

Exploit PoC para CVE-2026-82329, uma bypass de autenticação no JFrog Artifactory. Demonstra a forja de tokens JWT para obter acesso de administrador…

Aplique delegação de privilégio mínimo para agentes de IA com credenciais assinadas e com escopo. Conceda aos subagentes capacidades e recursos…

cPanel & WHM - Bypass de Autenticação via Injeção CRLF em Arquivo de Sessão

Exploração em massa para CVE-2026-82329, uma bypass de autenticação não autenticada no JFrog Artifactory. Suporta varredura de alvo único e em lote…