Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Categorie

Autenticazione e Autorizzazione

Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.

Raccomandato da Kitploit

Migliori strumenti

10 selezionati
Contenuto non disponibile nella lingua richiesta. Visualizzazione della versione inglese.
keycloak preview#1

keycloak

GitHubkeycloak/keycloak
36.7k1 giorno fa
hydra preview#2

hydra

GitHubory/hydra
17.5k1 mese fa
kratos preview#3

kratos

GitHubory/kratos
13.8k1 mese fa
authentik preview#4

authentik

GitHubgoauthentik/authentik
25.4k4h 28m fa
zitadel preview#5

zitadel

GitHubzitadel/zitadel
15.0k1 giorno fa
dex preview#6

dex

GitHubdexidp/dex
11.1k3 giorni fa
authelia preview#7

authelia

GitHubauthelia/authelia
28.5k5h 49m fa
oauth2-proxy preview#8

oauth2-proxy

GitHuboauth2-proxy/oauth2-proxy
14.9k9 giorni fa
pomerium preview#9

pomerium

GitHubpomerium/pomerium
5.0k1 giorno fa
opa preview#10

opa

GitHubopen-policy-agent/opa
12.2k1 giorno fa
Più recentiRilevanzaPiù popolariAggiornati di recente
821 risultati
CVE-2025-41646 preview

CVE-2025-41646

GitHubr0otk3r/cve-2025-41646

Script di exploit Python per CVE-2025-41646, un bypass di autenticazione in RevPi Webstatus <= 2.4.5. Supporta sfruttamento singolo/massivo, proxy,…

authentication-authorizationvulnerability-analysisexploitation+3
1 anno fa
CVE-2025-46018-CSC-Pay-Mobile-App-Payment-Authentication-Bypass preview

CVE-2025-46018-CSC-Pay-Mobile-App-Payment-Authentication-Bypass

GitHubniranjangaire1995/cve-2025-46018-csc-pay-mobile-app-payment-authentication-bypass

Divulgazione di CVE-2025-46018: Una vulnerabilità di bypass dei pagamenti basata su Bluetooth in CSC Pay Mobile App v2.19.4

authentication-authorizationbluetooth-securityvulnerability-analysis+3
1 anno fa
auth-header-trust-rules preview

auth-header-trust-rules

GitHubbk-security/auth-header-trust-rules

Regole Semgrep che segnalano pattern di bypass di autenticazione header-trust (classe CVE-2025-29927). Complemento di bk-security.github.io.

authentication-authorizationstatic-code-analysisvulnerability-analysis+3
4 mesi fa
CVE-2026-41940 preview

CVE-2026-41940

GitHubanach-ai/cve-2026-41940

CVE-2026-41940 — Bypass dell'autenticazione cPanel/WHM di Dr.Anach, iniezione CRLF nell'handler di autenticazione Basic di `cpsrvd` → accesso non…

authentication-authorizationprivilege-escalationvulnerability-analysis+7
4 mesi fa
Poc-CVE-2024-32962-xml-crypto preview

Poc-CVE-2024-32962-xml-crypto

GitHubabsholi7ly/poc-cve-2024-32962-xml-crypto

Simula un attacco che sfrutta CVE-2024-32962 per forgiare messaggi SAML e ottenere permessi non autorizzati, dimostrando l'impatto della…

authentication-authorizationvulnerability-analysisexploitation+2
1 anno fa
OpenSSL-1_0_1g_CVE-2015-1791 preview

OpenSSL-1_0_1g_CVE-2015-1791

GitHubtrinadh465/openssl-1_0_1g_cve-2015-1791

Codice sorgente di OpenSSL 1.0.1g con patch CVE-2015-1791, che fornisce una libreria SSL/TLS e crittografica per comunicazioni sicure.

authentication-authorizationencryption-decryption-toolsvulnerability-analysis+3
2 anni fa
CVE-2022-22978 preview

CVE-2022-22978

GitHubraghvendra1207/cve-2022-22978

Proof-of-concept che dimostra il bypass dell'autorizzazione in RegexRequestMatcher di Spring Security (CVE-2022-22978) utilizzando l'iniezione CRLF,…

authentication-authorizationvulnerability-analysisexploitation+3
3 anni fa
CVE-2026-73317 preview

CVE-2026-73317

GitHubbombobombone/cve-2026-73317

Proof-of-concept exploit e write-up tecnico per CVE-2026-73317, un bypass dell'autorizzazione in XenForo che consente ad amministratori con permessi…

authentication-authorizationvulnerability-analysisexploitation+3
4 giorni fa
CVE-2026-73309 preview

CVE-2026-73309

GitHubbombobombone/cve-2026-73309

Proof-of-concept e descrizione tecnica per CVE-2026-73309, un bypass dell'autenticazione OAuth2 in XenForo precedente alla versione 2.3.13. Dimostra…

authentication-authorizationvulnerability-analysisexploitation+2
4 giorni fa
CVE-2026-41940 preview

CVE-2026-41940

GitHubdennisec/cve-2026-41940

Script di exploit per CVE-2026-41940, un bypass dell'autenticazione in cPanel/WHM che utilizza l'iniezione CRLF per ottenere accesso admin e cambiare…

authentication-authorizationvulnerability-scannersexploitation+3
4 mesi fa
CVE-2026-41940-POC preview

CVE-2026-41940-POC

GitHubzedxod/cve-2026-41940-poc

Proof-of-concept exploit per CVE-2026-41940, che dimostra il bypass dell'autenticazione in cPanel/WHM tramite iniezione CRLF e session poisoning per…

authentication-authorizationvulnerability-analysisexploitation+3
24 mesi fa
CVE-2026-41940 preview

CVE-2026-41940

GitHubmurrez/cve-2026-41940

Proof-of-concept exploit per CVE-2026-41940, una catena di bypass dell'autenticazione in WHM/cPanel. Scanner multi-thread che modifica la password di…

authentication-authorizationvulnerability-analysisexploitation+3
64 mesi fa
CVE-2026-26418 preview

CVE-2026-26418

GitHubaksalsalimi/cve-2026-26418

# Documentazione di CVE-2026-26418 Una vulnerabilità di autenticazione e autorizzazione mancanti in TCS Cognix Recon Client v3.0 Web API, inclusi…

authentication-authorizationvulnerability-analysisweb-security+2
6 mesi fa
CTT-Refraction-Vortex-CVE-2026-7731- preview

CTT-Refraction-Vortex-CVE-2026-7731-

GitHubsimoesctt/ctt-refraction-vortex-cve-2026-7731-

Exploit per CVE-2026-7731 che prende di mira i gateway di identità cloud-native rifrangendo la validazione temporale dei JWT per elevare i privilegi…

authentication-authorizationvulnerability-analysisexploitation+1
7 mesi fa
CPANEL-CVE-2026-41940 preview

CPANEL-CVE-2026-41940

GitHub0xabdoulaye/cpanel-cve-2026-41940

Proof-of-concept exploit per CVE-2026-41940, una bypass dell'autenticazione critico in cPanel/WHM tramite iniezione CRLF, che consente accesso root…

authentication-authorizationvulnerability-analysisexploitation+2
24 mesi fa
CVE-2024-4040-CrushFTP-server preview

CVE-2024-4040-CrushFTP-server

GitHubgraysignal/cve-2024-4040-crushftp-server

Exploit per CVE-2024-4040 che interessa il server CrushFTP in tutte le versioni precedenti alla 10.7.1 e alla 11.1.0 su tutte le piattaforme.

authentication-authorizationvulnerability-analysisexploitation+3
2 anni fa
CVE-2026-71518 preview

CVE-2026-71518

GitHubilhomjonr/cve-2026-71518

Advisory e PoC per un bypass di autorizzazione non autenticato nei download dei media di Typemill, utilizzando varianti URL equivalenti in termini di…

authentication-authorizationvulnerability-analysisexploitation+3
126 giorni fa
cve-2026-71362-magento-lab preview

cve-2026-71362-magento-lab

GitHubdinosn/cve-2026-71362-magento-lab

Lab Docker che riproduce CVE-2026-71362, takeover dell'account di Magento/Adobe Commerce tramite switch di identità della sessione del cliente, con…

authentication-authorizationvulnerability-analysisexploitation+4
428 giorni fa
Precedente1…192021…46Successivo
Autenticazione e Autorizzazione | Kitploit