Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Categorie

Autenticazione e Autorizzazione

Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.

Raccomandato da Kitploit

Migliori strumenti

10 selezionati
Contenuto non disponibile nella lingua richiesta. Visualizzazione della versione inglese.
keycloak preview
#1

keycloak

GitHubkeycloak/keycloak
36.7k1 giorno fa
hydra preview#2

hydra

GitHubory/hydra
17.5k1 mese fa
kratos preview#3

kratos

GitHubory/kratos
13.8k1 mese fa
authentik preview#4

authentik

GitHubgoauthentik/authentik
25.4k6h 46m fa
zitadel preview#5

zitadel

GitHubzitadel/zitadel
15.0k1 giorno fa
dex preview#6

dex

GitHubdexidp/dex
11.1k3 giorni fa
authelia preview#7

authelia

GitHubauthelia/authelia
28.5k8h 8m fa
oauth2-proxy preview#8

oauth2-proxy

GitHuboauth2-proxy/oauth2-proxy
14.9k9 giorni fa
pomerium preview#9

pomerium

GitHubpomerium/pomerium
5.0k1 giorno fa
opa preview#10

opa

GitHubopen-policy-agent/opa
12.2k1 giorno fa
Più recentiRilevanzaPiù popolariAggiornati di recente
821 risultati
Contenuto non disponibile nella lingua richiesta. Visualizzazione della versione inglese.
nextjs-cve-demo preview

nextjs-cve-demo

GitHublstudlo/nextjs-cve-demo

Dimostra la vulnerabilità di bypass dell'autorizzazione del Middleware in Next.js (CVE-2025-29927) che consente a utenti non autorizzati di accedere…

authentication-authorizationvulnerability-analysisweb-application-exploitation+3
21 anno fa
safenet-soho-security-framework preview

safenet-soho-security-framework

GitHubalvin-alvo/safenet-soho-security-framework

Un framework leggero e basato su policy che porta la micro-segmentazione Zero-Trust alle reti SOHO utilizzando WireGuard.

authentication-authorizationcloud-infrastructure-securityencryption-decryption-tools+1
25 mesi fa
acp-framework-en preview

acp-framework-en

GitHubchelof100/acp-framework-en

Agent Control Protocol (ACP) — Official English specification. Cryptographically verifiable authorization architecture for autonomous AI agents.

authentication-authorizationcryptographycloud-security+5
21 mese fa
latch-plugin-openVPN-AS preview

latch-plugin-openVPN-AS

GitHubelevenpaths/latch-plugin-openvpn-as

Plugin Latch per OpenVPN Access Server che consente l'autenticazione a due fattori (2FA) per proteggere le connessioni VPN con password monouso…

authentication-authorizationnetwork-securitycloud-security+2
112 anni fa
CVE-2026-33186 preview

CVE-2026-33186

GitHubjohanneslks/cve-2026-33186

Bypass della policy di autorizzazione RBAC in gRPC-Go tramite slash `:path` mancante (Bypass dell'autenticazione)

authentication-authorizationexploitationweb-application-exploitation+3
12 mesi fa
CVE-2023-33730 preview

CVE-2023-33730

GitHubsahiloj/cve-2023-33730

eScan Management Console versione 14.0.1400.2281 contiene escalation dei privilegi tramite la funzione `GetUserCurrentPwd` che consente agli…

authentication-authorizationprivilege-escalationreconnaissance+8
16 mesi fa
CVE-2025-29927 preview

CVE-2025-29927

GitHubrubbxalc/cve-2025-29927

Exploit funzionale per CVE-2025-29927, una vulnerabilità critica di bypass dell'autorizzazione middleware in Next.js. Invia richieste HTTP…

authentication-authorizationvulnerability-analysisexploitation+3
11 anno fa
cve-2020-1764-poc preview

cve-2020-1764-poc

GitHubjpts/cve-2020-1764-poc

Exploit proof-of-concept per il bypass dell'autenticazione CVE-2020-1764 in Kiali 0.4.0–1.15.0, che consente l'accesso API non autorizzato tramite…

authentication-authorizationvulnerability-analysisexploitation+2
16 anni fa
CVE-2026-29145-Everything preview

CVE-2026-29145-Everything

GitHubgkdgkd123/cve-2026-29145-everything

Ambiente PoC riproducibile per CVE-2026-29145 Apache Tomcat CLIENT_CERT + bypass OCSP soft-fail, inclusi script di exploit, responder OCSP fittizio e…

authentication-authorizationvulnerability-analysisexploitation+6
12 mesi fa
sudowp-clickfunnels-zurich preview

sudowp-clickfunnels-zurich

GitHubsudo-wp/sudowp-clickfunnels-zurich

Un fork con patch di sicurezza del legacy plugin ClickFunnels Classic per WordPress. Risolve le vulnerabilità critiche di Stored XSS (CVE-2022-4782)…

authentication-authorizationvulnerability-analysiscode-analysis+3
16 mesi fa
poc-cve-2016-10555 preview

poc-cve-2016-10555

GitHubcircuitsoul/poc-cve-2016-10555

Cambia l'algoritmo RS256 (asimmetrico) in HS256 (simmetrico) - POC (CVE-2016-10555)

authentication-authorizationencryption-decryption-toolsvulnerability-analysis+3
15 anni fa
BadHost-CVE-2026-48710-Exploit preview

BadHost-CVE-2026-48710-Exploit

GitHubbhanunamikaze/badhost-cve-2026-48710-exploit

Scanner di rilevamento per CVE-2026-48710 - Bypass dell'autenticazione tramite header Host in Starlette/FastAPI

authentication-authorizationvulnerability-scannersexploitation+4
13 mesi fa
CVE-2021-3754 preview

CVE-2021-3754

GitHub7ragnarok7/cve-2021-3754

Dettagli della vulnerabilità ed exploit per CVE-2021-3754

authentication-authorizationvulnerability-analysisexploitation+3
11 anno fa
ResetNightmare preview

ResetNightmare

GitHubsemperis-community/resetnightmare

Strumento POC per ResetNightmare (CVE-2026-27912)

authentication-authorizationprivilege-escalationpassword-attacks+3
21623 giorni fa
CVE-2026-11102-OAuth2-Implicit-Grant-Fragment-Hijacking preview

CVE-2026-11102-OAuth2-Implicit-Grant-Fragment-Hijacking

GitHubgeorge0papasotiriou/cve-2026-11102-oauth2-implicit-grant-fragment-hijacking

Exploit proof-of-concept per CVE-2026-11102 che dimostra l'hijacking del frammento del flusso implicito OAuth2 tramite un redirect_uri non validato,…

authentication-authorizationexploitationweb-application-exploitation+3
1 mese fa
CVE-2026-39987 preview

CVE-2026-39987

GitHubvanhari/cve-2026-39987

Exploit proof-of-concept per un bypass dell'autenticazione nell'endpoint WebSocket del terminale di marimo, che consente l'esecuzione di comandi…

authentication-authorizationvulnerability-analysisexploitation+3
1 mese fa
CVE-2026-8237 preview

CVE-2026-8237

GitHubaj2108/cve-2026-8237

Analisi approfondita di una vulnerabilità IDOR in Concrete CMS, che copre l'endpoint message_detail, la causa principale dell'autorizzazione…

authentication-authorizationvulnerability-analysisweb-application-exploitation+2
1 mese fa
CVE-2020-29669 preview

CVE-2020-29669

GitHubs1lkys/cve-2020-29669

Macally WIFISD2

authentication-authorizationembedded-systems-securityprivilege-escalation+5
5 anni fa
Precedente1…232425…46Successivo