Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Categorie

Autenticazione e Autorizzazione

Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.

Raccomandato da Kitploit

Migliori strumenti

10 selezionati
Contenuto non disponibile nella lingua richiesta. Visualizzazione della versione inglese.
keycloak preview#1

keycloak

GitHubkeycloak/keycloak
36.7k1 giorno fa
hydra preview#2

hydra

GitHubory/hydra
17.5k1 mese fa
kratos preview#3

kratos

GitHubory/kratos
13.8k1 mese fa
authentik preview#4

authentik

GitHubgoauthentik/authentik
25.4k8h 42m fa
zitadel preview#5

zitadel

GitHubzitadel/zitadel
15.0k1 giorno fa
dex preview#6

dex

GitHubdexidp/dex
11.1k3 giorni fa
authelia preview#7

authelia

GitHubauthelia/authelia
28.5k12h 10m fa
oauth2-proxy preview#8

oauth2-proxy

GitHuboauth2-proxy/oauth2-proxy
14.9k9 giorni fa
pomerium preview#9

pomerium

GitHubpomerium/pomerium
5.0k1 giorno fa
opa preview#10

opa

GitHubopen-policy-agent/opa
12.2k1 giorno fa
Più recentiRilevanzaPiù popolariAggiornati di recente
821 risultati
DahuaLoginBypass preview

DahuaLoginBypass

GitHubbp2008/dahualoginbypass

Estensione Chrome che utilizza le vulnerabilità CVE-2021-33044 e CVE-2021-33045 per accedere alle telecamere Dahua senza autenticazione.

authentication-authorizationiot-securityvulnerability-analysis+3
1902 mesi fa
CVE-2026-20896 preview

CVE-2026-20896

GitHubkaleth4/cve-2026-20896

Exploit PoC automatizzato per CVE-2026-20896, un bypass dell'autenticazione di Gitea tramite directory traversal nell'intestazione di autorizzazione…

authentication-authorizationvulnerability-analysisexploitation+3
12 mesi fa
CVE-2026-44595 preview

CVE-2026-44595

GitHubex-cal1bur/cve-2026-44595

# CVE-2026-44595 YAMCS Enumerazione non autorizzata degli utenti tramite IAM API

authentication-authorizationvulnerability-analysisexploitation+3
3 mesi fa
CVE-2026-45156-POC preview

CVE-2026-45156-POC

GitHubcybertechajju/cve-2026-45156-poc

Questo repository contiene lo script di exploit Proof of Concept (PoC) per CVE-2026-45156

authentication-authorizationreconnaissancevulnerability-analysis+3
22 mesi fa
auth-header-trust-rules preview

auth-header-trust-rules

GitHubbk-security/auth-header-trust-rules

Regole Semgrep che segnalano pattern di bypass di autenticazione header-trust (classe CVE-2025-29927). Complemento di bk-security.github.io.

authentication-authorizationstatic-code-analysisvulnerability-analysis+3
4 mesi fa
cve-2026-49352-poc preview

cve-2026-49352-poc

GitHubcovepseng/cve-2026-49352-poc

PoC di sfruttabilità per CVE-2026-49352 (9router: bypass dell'autenticazione tramite segreto JWT hardcoded)

authentication-authorizationpayload-generationvulnerability-analysis+4
12 mesi fa
CVE-2026-41940 preview

CVE-2026-41940

GitHubasdasddqwdq29-a11y/cve-2026-41940

Redacted cPanel/WHM: analisi del bypass dell'autenticazione e checker autorizzato

authentication-authorizationvulnerability-analysisexploitation+3
3 mesi fa
CVE-2026-41940 preview

CVE-2026-41940

GitHubanach-ai/cve-2026-41940

CVE-2026-41940 — Bypass dell'autenticazione cPanel/WHM di Dr.Anach, iniezione CRLF nell'handler di autenticazione Basic di `cpsrvd` → accesso non…

authentication-authorizationprivilege-escalationvulnerability-analysis+7
4 mesi fa
autogpt-CVE-2026-30950-poc preview

autogpt-CVE-2026-30950-poc

GitHubzeropathai/autogpt-cve-2026-30950-poc

POC per CVE-2026-30950 che permette l'hijacking di sessione in AutoGpt

authentication-authorizationvulnerability-analysisexploitation+3
3 mesi fa
CVE-2025-29927 preview

CVE-2025-29927

GitHubtoddkk02/cve-2025-29927

Exploit proof-of-concept per CVE-2025-29927, che dimostra il bypass dell'autenticazione nel middleware Next.js tramite l'header…

authentication-authorizationvulnerability-analysisids-ips-evasion+3
5 mesi fa
alpr-dashboard-patches preview

alpr-dashboard-patches

GitHubthewaterbug/alpr-dashboard-patches

Patch runtime per algertc/alpr-dashboard: fix del logger asincrono e mitigazione nginx per CVE-2025-29927

authentication-authorizationvulnerability-analysisweb-security+3
4 mesi fa
sudowp-postgallery preview

sudowp-postgallery

GitHubsudo-wp/sudowp-postgallery

Un fork rinforzato in termini di sicurezza del plugin WordPress "PostGallery" abbandonato. Corregge vulnerabilità critiche di Arbitrary File Upload…

authentication-authorizationvulnerability-analysiscode-analysis+3
16 mesi fa
sudowp-crowdsignal-forms preview

sudowp-crowdsignal-forms

GitHubsudo-wp/sudowp-crowdsignal-forms

Un fork di Crowdsignal Forms con sicurezza irrobustita. Corregge CVE-2025-69015 (Controllo degli accessi non funzionante), modernizza per PHP 8.2+ e…

authentication-authorizationvulnerability-analysiscode-analysis+3
6 mesi fa
sudowp-clickfunnels-zurich preview

sudowp-clickfunnels-zurich

GitHubsudo-wp/sudowp-clickfunnels-zurich

Un fork con patch di sicurezza del legacy plugin ClickFunnels Classic per WordPress. Risolve le vulnerabilità critiche di Stored XSS (CVE-2022-4782)…

authentication-authorizationvulnerability-analysiscode-analysis+3
16 mesi fa
sudowp-adminer preview

sudowp-adminer

GitHubsudo-wp/sudowp-adminer

Uno strumento di gestione del database sicuro e zero-trust per WordPress. Corregge le vulnerabilità critiche SSRF (CVE-2021-21311) imponendo solo…

authentication-authorizationvulnerability-analysisweb-security+3
16 mesi fa
CVE-2025-58434-Unauthenticated-Password-Reset-Flowwise preview

CVE-2025-58434-Unauthenticated-Password-Reset-Flowwise

GitHubsteampunk424/cve-2025-58434-unauthenticated-password-reset-flowwise

L'endpoint forgot-password in Flowise restituisce informazioni sensibili, incluso un valido password reset tempToken senza autenticazione o verifica.…

authentication-authorizationvulnerability-analysisexploitation+3
14 mesi fa
dahua-dvr-metasploit preview

dahua-dvr-metasploit

GitHubfsn4k3/dahua-dvr-metasploit

Modulo Metasploit migliorato per CVE-2013-6117 (bypass dell'autenticazione del DVR Dahua)

authentication-authorizationexploit-frameworksvulnerability-analysis+4
3 mesi fa
CVE-2022-23131_exp preview

CVE-2022-23131_exp

GitHubarrnitage/cve-2022-23131_exp

Bypass SAML di Zabbix

authentication-authorizationvulnerability-analysisexploitation+2
3 anni fa
Precedente1…373839…46Successivo