Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Autenticazione e Autorizzazione | Kitploit
Categorie

Autenticazione e Autorizzazione

Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.

Raccomandato da Kitploit

Migliori strumenti

10 selezionati
Contenuto non disponibile nella lingua richiesta. Visualizzazione della versione inglese.
keycloak preview#1

keycloak

GitHubkeycloak/keycloak
36.7k1 giorno fa
hydra preview#2

hydra

GitHubory/hydra
17.5k1 mese fa
kratos preview#3

kratos

GitHubory/kratos
13.8k1 mese fa
authentik preview#4

authentik

GitHubgoauthentik/authentik
25.4k2h 29m fa
zitadel preview#5

zitadel

GitHubzitadel/zitadel
15.0k22h 50m fa
dex preview#6

dex

GitHubdexidp/dex
11.1k3 giorni fa
authelia preview#7

authelia

GitHubauthelia/authelia
28.5k5h 57m fa
oauth2-proxy preview#8

oauth2-proxy

GitHuboauth2-proxy/oauth2-proxy
14.9k9 giorni fa
pomerium preview#9

pomerium

GitHubpomerium/pomerium
5.0k20h 26m fa
opa preview#10

opa

GitHubopen-policy-agent/opa
12.2k20h 5m fa
Più recentiRilevanzaPiù popolariAggiornati di recente
821 risultati
Contenuto non disponibile nella lingua richiesta. Visualizzazione della versione inglese.
secdim-assurance-drift-challenge preview

secdim-assurance-drift-challenge

GitHubfranklincg/secdim-assurance-drift-challenge

SecDim Challenge Builder repro ispirato a CVE-2026-88861: bypass MFA AAL1 al confine delle credenziali privilegiate

authentication-authorizationvulnerability-analysisweb-security+5
1 giorno fa
terrapod-PoC preview

terrapod-PoC

GitHubsqueeze440/terrapod-poc

PoC — autorizzazione mancante sull'archivio platform-wide delle trust-anchor GPG in Terrapod (GHSA-6qrc-597p-mrp9, CVE-2026-87006, CVSS 6.5).

authentication-authorizationvulnerability-analysisexploitation+4
9 giorni fa
cve-2026-41940-PoC-Linux preview

cve-2026-41940-PoC-Linux

GitHubxrzmodz444/cve-2026-41940-poc-linux

Proof-of-concept exploit per CVE-2026-41940, un bypass dell'autenticazione in cPanel/WHM. Supporta payload personalizzati e logging dettagliato,…

authentication-authorizationvulnerability-analysisexploitation+2
2 giorni fa
CVE-2026-73309 preview

CVE-2026-73309

GitHubbombobombone/cve-2026-73309

Proof-of-concept e descrizione tecnica per CVE-2026-73309, un bypass dell'autenticazione OAuth2 in XenForo precedente alla versione 2.3.13. Dimostra…

authentication-authorizationvulnerability-analysisexploitation+2
4 giorni fa
CVE-2026-73317 preview

CVE-2026-73317

GitHubbombobombone/cve-2026-73317

Proof-of-concept exploit e write-up tecnico per CVE-2026-73317, un bypass dell'autorizzazione in XenForo che consente ad amministratori con permessi…

authentication-authorizationvulnerability-analysisexploitation+3
4 giorni fa
CVE-2026-73318 preview

CVE-2026-73318

GitHubbombobombone/cve-2026-73318

Proof-of-concept exploit per XenForo CVE-2026-73318, un bypass dell'autorizzazione che consente agli amministratori ACP di attivare la…

authentication-authorizationvulnerability-analysisexploitation+3
4 giorni fa
hdwebmobile-booking-appointments preview

hdwebmobile-booking-appointments

GitHubhtrxuan/hdwebmobile-booking-appointments

Vendi servizi prenotabili e appuntamenti tramite WooCommerce: chiude CVE-2026-2931 per costruzione.

authentication-authorizationvulnerability-analysisweb-security+2
4 giorni fa
CVE-2026-82329-JFrog-Artifactory- preview

CVE-2026-82329-JFrog-Artifactory-

GitHub0xterror/cve-2026-82329-jfrog-artifactory-

Exploit PoC per CVE-2026-82329, un bypass dell'autenticazione in JFrog Artifactory. Dimostra la falsificazione di token JWT per ottenere accesso…

authentication-authorizationvulnerability-analysisexploitation+2
5 giorni fa
pigeon preview

pigeon

GitHubpigeonlabshq/pigeon

Applica la delega con privilegi minimi per gli agenti AI tramite credenziali firmate e con ambito limitato. Concedi ai sotto-agenti capacità e…

authentication-authorizationcloud-securitydevsecops+3
76 giorni fa
CVE-2026-41940 preview

CVE-2026-41940

GitHub0xgh057r3c0n/cve-2026-41940

cPanel & WHM - Bypass dell'autenticazione tramite iniezione CRLF nel file di sessione

authentication-authorizationvulnerability-scannersexploitation+4
17 giorni fa
CVE-2026-82329 preview

CVE-2026-82329

GitHub0xcyp1337/cve-2026-82329

Sfruttamento di massa per CVE-2026-82329, un bypass dell'autenticazione non autenticato in JFrog Artifactory. Supporta la scansione di singoli target…

authentication-authorizationvulnerability-scannersexploitation+3
8 giorni fa
artifactory-CVE-2026-82329-poc.py preview

artifactory-CVE-2026-82329-poc.py

GitHubrealalexandergeorgiev/artifactory-cve-2026-82329-poc.py

CVE-2026-82329 — Bypass dell'autenticazione non autenticato in JFrog Artifactory ("phantom join key" -> token di amministratore del servizio…

authentication-authorizationvulnerability-analysisexploitation+2
110 giorni fa
CVE-2026-82329-JFrog-Artifactory-Auth-Bypass preview

CVE-2026-82329-JFrog-Artifactory-Auth-Bypass

GitHubynsmroztas/cve-2026-82329-jfrog-artifactory-auth-bypass

Exploit per CVE-2026-82329, un bypass di autenticazione non autenticato in JFrog Artifactory self-hosted, che consente il takeover del token admin…

authentication-authorizationvulnerability-scannersexploitation+2
69 giorni fa
BUK_TS_KILLER preview

BUK_TS_KILLER

GitHubblackhatexploitation/buk_ts_killer

Exploit per il bypass dell'autenticazione BUK-TS e l'esecuzione remota di codice, con passaggi per intercettare le risposte e manipolare l'userid per…

authentication-authorizationvulnerability-analysisexploitation+2
13 mesi fa
phpBB-CVE-2026-48611 preview

phpBB-CVE-2026-48611

GitHubethicalgrey/phpbb-cve-2026-48611

Automated PoC per CVE-2026-48611 — bypass dell'autenticazione login_link OAuth di phpBB

authentication-authorizationvulnerability-analysisexploitation+5
13 giorni fa
zttp preview

zttp

GitLabnihal799/zttp

Zero-trust SSH bastion proxy with Vault-backed key management, RBAC policy enforcement, full session recording, and admin TUI for auditable access to…

authentication-authorizationcloud-infrastructure-securitydefensive-tools+3
14 giorni fa
CVE-2026-55040-Mass-Exploit preview

CVE-2026-55040-Mass-Exploit

GitHubmaxprog-svg/cve-2026-55040-mass-exploit

Exploit per CVE-2026-55040 in Microsoft SharePoint, che forgia token JWT tramite algoritmo none, segreti HS256 deboli e sostituzione RS256 per…

authentication-authorizationpayload-generationvulnerability-analysis+3
16 giorni fa
CVE-2026-63520 preview

CVE-2026-63520

GitHubhypnguyen1209/cve-2026-63520

Catena di exploit per RCE non autenticata su Microsoft SharePoint, che combina un bypass dell'autenticazione JWT con l'istanziazione non sicura di…

authentication-authorizationvulnerability-analysisexploitation+5
116 giorni fa
Precedente12…46Successivo