Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Categorie

Autenticazione e Autorizzazione

Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.

Raccomandato da Kitploit

Migliori strumenti

10 selezionati
Contenuto non disponibile nella lingua richiesta. Visualizzazione della versione inglese.
keycloak preview#1

keycloak

GitHubkeycloak/keycloak
36.7k1 giorno fa
hydra preview#2

hydra

GitHubory/hydra
17.5k1 mese fa
kratos preview#3

kratos

GitHubory/kratos
13.8k1 mese fa
authentik preview#4

authentik

GitHubgoauthentik/authentik
25.4k7h 50m fa
zitadel preview#5

zitadel

GitHubzitadel/zitadel
15.0k1 giorno fa
dex preview#6

dex

GitHubdexidp/dex
11.1k3 giorni fa
authelia preview#7

authelia

GitHubauthelia/authelia
28.5k11h 18m fa
oauth2-proxy preview#8

oauth2-proxy

GitHuboauth2-proxy/oauth2-proxy
14.9k9 giorni fa
pomerium preview#9

pomerium

GitHubpomerium/pomerium
5.0k1 giorno fa
opa preview#10

opa

GitHubopen-policy-agent/opa
12.2k1 giorno fa
Più recentiRilevanzaPiù popolariAggiornati di recente
821 risultati
SharpSCOM preview

SharpSCOM

GitHubbreakfix/sharpscom

Un'utilità C# per interagire con SCOM

authentication-authorizationexploitationimpersonation-tools+3
1009 mesi fa
CVE-2026-21003-JWT-none-Algorithm-Bypass-via-kid-Header-Omission preview

CVE-2026-21003-JWT-none-Algorithm-Bypass-via-kid-Header-Omission

GitHubgeorge0papasotiriou/cve-2026-21003-jwt-none-algorithm-bypass-via-kid-header-omission

Exploit proof-of-concept per CVE-2026-21003 che dimostra il bypass dell'autenticazione JWT omettendo l'header kid e utilizzando l'algoritmo 'none'…

authentication-authorizationvulnerability-analysisexploitation+4
1 mese fa
CVE-2026-21010-VoIP-SIP-Digest-Authentication-Replay preview

CVE-2026-21010-VoIP-SIP-Digest-Authentication-Replay

GitHubgeorge0papasotiriou/cve-2026-21010-voip-sip-digest-authentication-replay

PoC in Python per CVE-2026-21010 che riproduce gli header Authorization digest SIP catturati per bypassare l'unicità/scadenza del nonce ed effettuare…

authentication-authorizationvulnerability-analysisexploitation+3
1 mese fa
c4-meta-system preview

c4-meta-system

GitLabcognitive-functors/c4-meta-system

Difesa AI in produzione con protezione a 7 livelli: vincoli matematici, accesso object-capability, consenso O2 distribuito, etica SVETILO. Prima…

authentication-authorizationdefensive-toolsmachine-learning+4
1 mese fa
Azure-APIM-Dev-Portal-Signup-Bypass preview

Azure-APIM-Dev-Portal-Signup-Bypass

GitHubdz-y/azure-apim-dev-portal-signup-bypass

Script Python per aggirare la registrazione ad Azure APIM quando l'interfaccia utente è disabilitata; a differenza della CVE-2025-66390, non richiede…

authentication-authorizationcloud-infrastructure-securityweb-application-exploitation+6
1 mese fa
CVE-2026-23004-Automotive-UDS-Authentication-Bypass-via-Replay-Attack preview

CVE-2026-23004-Automotive-UDS-Authentication-Bypass-via-Replay-Attack

GitHubgeorge0papasotiriou/cve-2026-23004-automotive-uds-authentication-bypass-via-replay-attack

Exploit proof-of-concept che dimostra il bypass dell'autenticazione UDS tramite replay challenge-response su ECU automobilistiche, con simulatore…

authentication-authorizationembedded-systems-securityiot-security+4
1 mese fa
ResetNightmare preview

ResetNightmare

GitHubsemperis-community/resetnightmare

Strumento POC per ResetNightmare (CVE-2026-27912)

authentication-authorizationprivilege-escalationpassword-attacks+3
21623 giorni fa
SecretsStalker preview

SecretsStalker

GitHubrootsecdev/secretsstalker

Valutazione in sola lettura delle credenziali delle app di Entra ID: enumera le autorizzazioni di Graph, l'RBAC di Azure e i dati cloud…

authentication-authorizationcloud-infrastructure-securityprivilege-escalation+7
191 mese fa
POC-CVE-2026-56164-exploit preview

POC-CVE-2026-56164-exploit

GitHubsam00/poc-cve-2026-56164-exploit

CVE-2026-56164 è una vulnerabilità critica di mancata autenticazione che colpisce Microsoft SharePoint Server on-premises. Consente ad attaccanti…

authentication-authorizationprivilege-escalationvulnerability-scanners+5
21 mese fa
CVE-2026-21017-LDAP-Anonymous-Bind-Privilege-Escalation preview

CVE-2026-21017-LDAP-Anonymous-Bind-Privilege-Escalation

GitHubgeorge0papasotiriou/cve-2026-21017-ldap-anonymous-bind-privilege-escalation

Proof-of-concept in Python per l'escalation dei privilegi tramite bind anonimo LDAP, che simula ACL insicure per creare utenti amministrativi tramite…

authentication-authorizationprivilege-escalationvulnerability-analysis+3
1 mese fa
milvus-auth-audit preview

milvus-auth-audit

GitHubqianlijaingshan/milvus-auth-audit

Script di rilevamento della sicurezza dell'autenticazione Milvus: CVE-2025-64513 (backdoor sourceid) / CVE-2026-26190 (token debole /expr) / porta…

authentication-authorizationvulnerability-scannersexploitation+4
1 mese fa
CVE-2026-70481 preview

CVE-2026-70481

GitHubfoxer131/cve-2026-70481

Exploit proof-of-concept per una falla di autorizzazione in Open WebUI che consente a utenti con privilegi ridotti di modificare ed eliminare i…

authentication-authorizationvulnerability-analysisexploitation+4
1 mese fa
CVE-2026-59243_exploit preview

CVE-2026-59243_exploit

GitHub0xdak/cve-2026-59243_exploit

Exploit per il bypass dell'autenticazione OAuth FAB di Apache Airflow (CVE-2026-59243) che consente di ottenere accesso amministrativo ed esecuzione…

authentication-authorizationexploitationweb-application-exploitation+3
1 mese fa
CVE-2026-22005-OAuth-2.0-Device-Code-Phishing-Short-Interval- preview

CVE-2026-22005-OAuth-2.0-Device-Code-Phishing-Short-Interval-

GitHubgeorge0papasotiriou/cve-2026-22005-oauth-2.0-device-code-phishing-short-interval-

Proof-of-concept per CVE-2026-22005 che mostra il phishing del codice dispositivo OAuth 2.0 tramite un intervallo di polling troppo breve, con server…

authentication-authorizationphishing-toolsexploitation+4
1 mese fa
CVE-2026-16232 preview

CVE-2026-16232

GitHubhackspeak/cve-2026-16232

CVE-2026-16232 (bypass dell'autenticazione di Check Point SmartConsole) PoC - da non autenticato ad admin; per test di sicurezza autorizzati

authentication-authorizationvulnerability-analysisexploitation+1
21 mese fa
cmcp preview

cmcp

GitHubagentrust-io/cmcp

cMCP: Gateway MCP riservato. Applicazione delle policy attestata via hardware per le chiamate agli strumenti MCP.

authentication-authorizationdefensive-toolscloud-security+4
71 giorno fa
awesome-entra preview

awesome-entra

GitHubmerill/awesome-entra

😎 Awesome list di tutto ciò che riguarda Microsoft Entra

authentication-authorizationconfiguration-auditingpenetration-testing+5
7713 mesi fa
santa preview

santa

GitHubnorthpolesec/santa

Un sistema di autorizzazione all'accesso a binari e file per macOS.

authentication-authorizationdefensive-toolsbinary-analysis+2
7223 giorni fa
Precedente1…789…46Successivo