#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Sistema operativo per agenti AI sicuro e privato, con archiviazione crittografata locale, autenticazione OAuth/SSO, controllo degli accessi basato su…
Demone di tunneling sicuro che implementa protocolli VPN con crittografia TLS, autenticazione tramite certificati e configurazione di…

Client TypeScript snello + client Python zero-dep e ricette per proteggere azioni ad alto rischio dietro un'approvazione passkey legata al payload.

Security control plane for LLM agents: allowlists, owner kill switch, PIN sessions, rate limits, prompt-injection detection, and output scrubbing to…

Una demo di Android HW Attestation

Certbot è lo strumento di EFF per ottenere certificati da Let's Encrypt e abilitare (opzionalmente) HTTPS automaticamente sul tuo server. Può anche…

Office Anywhere – Sistema intelligente per l'ufficio in rete

Exploit di bypass dell'autenticazione di Polkit D-Bus

Exploit proof-of-concept per il bypass dell'autenticazione JWT di Apache ShenYu Admin (CVE-2021-37580). Include uno script di scansione per rilevare…

Analisi di sicurezza per un IDOR in Concrete CMS che espone le valutazioni delle conversazioni tramite un'autorizzazione mancante sull'endpoint…

Piattaforma self-hosted di gestione delle identità che fornisce passkey WebAuthn, SSO OAuth2/OIDC, distribuzione delle chiavi SSH, integrazione…

strongSwan - VPN basata su IPsec

Servizio di autenticazione per creare e validare credenziali utente a prova di manomissione in ambienti cluster HPC, con un'API portabile e senza…

Veeam Backup Enterprise Manager Bypass dell'autenticazione (CVE-2024-29849)

Reverse proxy identity-aware che garantisce accesso zero-trust ad app e servizi interni tramite policy context-aware, verifica continua e senza VPN.

Il Secure CommsOS™ per operazioni mission-critical

Script di rilevamento della sicurezza dell'autenticazione Milvus: CVE-2025-64513 (backdoor sourceid) / CVE-2026-26190 (token debole /expr) / porta…

Un framework open-source per l'inferenza AI privata e verificabile