Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Categorie

Autenticazione e Autorizzazione

Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.

Raccomandato da Kitploit

Migliori strumenti

10 selezionati
Contenuto non disponibile nella lingua richiesta. Visualizzazione della versione inglese.
keycloak preview#1

keycloak

GitHubkeycloak/keycloak
36.7k1 giorno fa
hydra preview#2

hydra

GitHubory/hydra
17.5k1 mese fa
kratos preview#3

kratos

GitHubory/kratos
13.8k1 mese fa
authentik preview#4

authentik

GitHubgoauthentik/authentik
25.4k2h 34m fa
zitadel preview#5

zitadel

GitHubzitadel/zitadel
15.0k1 giorno fa
dex preview#6

dex

GitHubdexidp/dex
11.1k3 giorni fa
authelia preview#7

authelia

GitHubauthelia/authelia
28.5k3h 56m fa
oauth2-proxy preview#8

oauth2-proxy

GitHuboauth2-proxy/oauth2-proxy
14.9k9 giorni fa
pomerium preview#9

pomerium

GitHubpomerium/pomerium
5.0k1 giorno fa
opa preview#10

opa

GitHubopen-policy-agent/opa
12.2k1 giorno fa
Più recentiRilevanzaPiù popolariAggiornati di recente
821 risultati
CVE-2021-40903 preview

CVE-2021-40903

GitHubvulnz/cve-2021-40903

CVE-2021-40903

authentication-authorizationvulnerability-analysisexploitation+3
4 anni fa
Autenticazione e Autorizzazione | Kitploit
CVE-2020-24030 preview

CVE-2020-24030

GitHubunderprotection/cve-2020-24030

Proof-of-concept per CVE-2020-24030: scadenza debole dei token in ForLogic Qualiex v1/v3 che consente l'escalation di privilegi remota non…

authentication-authorizationprivilege-escalationvulnerability-analysis+3
6 anni fa
ABO.CMS-EXPLOIT-Unauthenticated-Login-Bypass-CVE-2024-25227 preview

ABO.CMS-EXPLOIT-Unauthenticated-Login-Bypass-CVE-2024-25227

GitHubthetrueartist/abo.cms-exploit-unauthenticated-login-bypass-cve-2024-25227

Exploit di SQL injection per ABO.CMS 5.8 che bypassa l'autenticazione tramite il parametro tb_login, concedendo accesso non autenticato al pannello…

authentication-authorizationvulnerability-analysisexploitation+2
2 anni fa
CVE-2026-52217-VTEX-Checkout-CrossTenant-IDOR preview

CVE-2026-52217-VTEX-Checkout-CrossTenant-IDOR

GitHubteteco/cve-2026-52217-vtex-checkout-crosstenant-idor

Il servizio VTEX Checkout espone i dati di OrderForm attraverso gli endpoint `/api/checkout/pub/orderForm/{orderFormId}` e `/attachments/*`. Questi…

authentication-authorizationvulnerability-analysisinformation-gathering+3
2 mesi fa
keycloak__keycloak_CVE-2022-4361_21-1-1 preview

keycloak__keycloak_CVE-2022-4361_21-1-1

GitHubshoucheng3/keycloak__keycloak_cve-2022-4361_21-1-1

Soluzione open source per la gestione delle identità e degli accessi che offre single sign-on, federazione degli utenti e autenticazione…

authentication-authorizationcloud-securitydevsecops+2
7 mesi fa
keycloak__keycloak_CVE-2022-1274_20-0-3 preview

keycloak__keycloak_CVE-2022-1274_20-0-3

GitHubshoucheng3/keycloak__keycloak_cve-2022-1274_20-0-3

Soluzione open source per la gestione dell'identità e degli accessi che fornisce single sign-on, federazione utenti e autenticazione centralizzata…

authentication-authorizationcloud-securitydevsecops+2
1 anno fa
apache__jspwiki_CVE-2022-46907_2-11-3 preview

apache__jspwiki_CVE-2022-46907_2-11-3

GitHubshoucheng3/apache__jspwiki_cve-2022-46907_2-11-3

Modulo exploit per Apache JSPWiki CVE-2022-46907, che mira a una piattaforma wiki basata su Java con integrazione di sicurezza JAAS. Fornisce analisi…

authentication-authorizationvulnerability-analysisexploitation+3
10 mesi fa
apache__jspwiki_CVE-2019-10077_2_11_0_M4_fixed preview

apache__jspwiki_CVE-2019-10077_2_11_0_M4_fixed

GitHubshoucheng3/apache__jspwiki_cve-2019-10077_2_11_0_m4_fixed

Versione corretta di Apache JSPWiki 2.11.0-M4 che risolve CVE-2019-10077, un wiki basato su Java con integrazione della sicurezza JAAS e controllo…

authentication-authorizationvulnerability-analysisweb-security+3
1 anno fa
SonicSessionLeak preview

SonicSessionLeak

GitHubsfewer-r7/sonicsessionleak

Exploit per CVE-2024-53704 - SonicWall SonicOS SSLVPN bypass dell'autenticazione

authentication-authorizationvulnerability-scannersvulnerability-analysis+3
1 anno fa
CVE-2025-29927 preview

CVE-2025-29927

GitHubsdrtba/cve-2025-29927

Toolkit di proof-of-concept e scansione di massa per CVE-2025-29927, un bypass dell'autorizzazione di middleware Next.js tramite intestazione…

authentication-authorizationvulnerability-analysisids-ips-evasion+3
11 mesi fa
CVE-2024-10924 preview

CVE-2024-10924

GitHubsariamubeen/cve-2024-10924

Exploit Python per CVE-2024-10924 che aggira l'autenticazione a due fattori nel plugin WordPress Really Simple SSL, consentendo l'accesso…

authentication-authorizationvulnerability-analysisexploitation+3
1 anno fa
CVE-2023-4696 preview

CVE-2023-4696

GitHubmnqazi/cve-2023-4696

https://medium.com/@mnqazi/cve-2023-4696-account-takeover-due-to-improper-handling-of-jwt-tokens-in-memos-v0-13-2-13104e1412f3

authentication-authorizationvulnerability-analysisexploitation+2
3 anni fa
CVE-2020-26061 preview

CVE-2020-26061

GitHubmissing0x00/cve-2020-26061

CVE-2020-26061 - ClickStudios Passwordstate Portale di reimpostazione password

authentication-authorizationvulnerability-analysisexploitation+2
5 anni fa
CVE-2024-8349-and-CVE-2024-8350 preview

CVE-2024-8349-and-CVE-2024-8350

GitHubkarlemilnikka/cve-2024-8349-and-cve-2024-8350

Escalation di privilegi autenticata verso Admin sfruttando Uncanny Groups per LearnDash.

authentication-authorizationprivilege-escalationvulnerability-analysis+3
1 anno fa
CVE-2025-10294 preview

CVE-2025-10294

GitHubjfriedli/cve-2025-10294

Exploit per CVE-2025-10294: bypass dell'autenticazione tramite chiave HMAC vuota in ownid_shared_secret, che consente la falsificazione di JWT e…

authentication-authorizationpayload-generationvulnerability-analysis+3
5 mesi fa
CVE-2026-7459 preview

CVE-2026-7459

GitHubizxci/cve-2026-7459

Exploit per CVE-2026-7459 che colpisce la vulnerabilità di autorizzazione mancante nel plugin Simple History, consentendo il takeover dell'account…

authentication-authorizationvulnerability-analysisexploitation+2
2 mesi fa
CVE-2022-22978 preview

CVE-2022-22978

GitHubhe-ewo/cve-2022-22978

Ambiente di laboratorio riproducibile che dimostra il bypass dell'autorizzazione di Spring Security CVE-2022-22978 tramite caratteri newline…

authentication-authorizationvulnerability-analysisexploitation+3
1 anno fa
CVE-2023-49547 preview

CVE-2023-49547

GitHubgeraldoalcantara/cve-2023-49547

Sistema di supporto clienti 1.0 - Bypass del login tramite SQL Injection

authentication-authorizationvulnerability-analysisexploitation+3
2 anni fa
Precedente1…303132…46Successivo