Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Autenticazione e Autorizzazione | Kitploit
Categorie

Autenticazione e Autorizzazione

Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.

Raccomandato da Kitploit

Migliori strumenti

10 selezionati
Contenuto non disponibile nella lingua richiesta. Visualizzazione della versione inglese.
keycloak preview#1

keycloak

GitHubkeycloak/keycloak
36.8k3 giorni fa
hydra preview#2

hydra

GitHubory/hydra
17.5k1 mese fa
kratos preview#3

kratos

GitHubory/kratos
13.8k1 mese fa
authentik preview#4

authentik

GitHubgoauthentik/authentik
25.5k17h 55m fa
zitadel preview#5

zitadel

GitHubzitadel/zitadel
15.0k2h 54m fa
dex preview#6

dex

GitHubdexidp/dex
11.1k5 giorni fa
authelia preview#7

authelia

GitHubauthelia/authelia
28.5k2 ore fa
oauth2-proxy preview#8

oauth2-proxy

GitHuboauth2-proxy/oauth2-proxy
15.0k2 giorni fa
pomerium preview#9

pomerium

GitHubpomerium/pomerium
5.0k19h 24m fa
opa preview#10

opa

GitHubopen-policy-agent/opa
12.2k4h 49m fa
Più recentiRilevanzaPiù popolariAggiornati di recente
822 risultati
CVE-2026-2991 preview

CVE-2026-2991

GitHubjoshuavanderpoll/cve-2026-2991

PoC exploit per CVE-2026-2991 — bypass dell'autenticazione nel plugin WordPress KiviCare (≤4.1.2) che consente la presa di controllo non autenticata…

authentication-authorizationvulnerability-analysisexploitation+3
26 mesi fa
CVE-2025-29927 preview

CVE-2025-29927

GitHubtoddkk02/cve-2025-29927

Exploit proof-of-concept per CVE-2025-29927, che dimostra il bypass dell'autenticazione nel middleware Next.js tramite l'header…

authentication-authorizationvulnerability-analysisids-ips-evasion+3
6 mesi fa
sudowp-postgallery preview

sudowp-postgallery

GitHubsudo-wp/sudowp-postgallery

Un fork rinforzato in termini di sicurezza del plugin WordPress "PostGallery" abbandonato. Corregge vulnerabilità critiche di Arbitrary File Upload…

authentication-authorizationvulnerability-analysiscode-analysis+3
16 mesi fa
sudowp-crowdsignal-forms preview

sudowp-crowdsignal-forms

GitHubsudo-wp/sudowp-crowdsignal-forms

Un fork di Crowdsignal Forms con sicurezza irrobustita. Corregge CVE-2025-69015 (Controllo degli accessi non funzionante), modernizza per PHP 8.2+ e…

authentication-authorizationvulnerability-analysiscode-analysis+3
6 mesi fa
sudowp-clickfunnels-zurich preview

sudowp-clickfunnels-zurich

GitHubsudo-wp/sudowp-clickfunnels-zurich

Un fork con patch di sicurezza del legacy plugin ClickFunnels Classic per WordPress. Risolve le vulnerabilità critiche di Stored XSS (CVE-2022-4782)…

authentication-authorizationvulnerability-analysiscode-analysis+3
16 mesi fa
sudowp-adminer preview

sudowp-adminer

GitHubsudo-wp/sudowp-adminer

Uno strumento di gestione del database sicuro e zero-trust per WordPress. Corregge le vulnerabilità critiche SSRF (CVE-2021-21311) imponendo solo…

authentication-authorizationvulnerability-analysisweb-security+3
16 mesi fa
cve-2026-29000 preview

cve-2026-29000

GitHubrootx111/cve-2026-29000

Exploit per CVE-2026-29000, un bypass dell'autenticazione JWT in pac4j-jwt tramite PlainJWT avvolto in JWE, che consente la falsificazione dei token…

authentication-authorizationvulnerability-analysisexploitation+3
26 mesi fa
CVE-2023-27524 preview

CVE-2023-27524

GitHubsumaiyafathima-code/cve-2023-27524

Strumento di exploit per CVE-2023-27524, una vulnerabilità di bypass dell'autenticazione in Apache Superset. Consente l'accesso non autorizzato a…

authentication-authorizationvulnerability-analysisexploitation+2
6 mesi fa
BurpSuite-For-Pentester preview

BurpSuite-For-Pentester

GitHubignitetechnologies/burpsuite-for-pentester

Questa cheatsheet è pensata per i Bug Bounty Hunters e i penetration tester, per aiutarli a scovare le vulnerabilità da P4 a P1 esclusivamente e…

authentication-authorizationweb-vulnerability-scannersweb-proxies-interception+7
2.6k6 mesi fa
CVE-2026-27944 preview

CVE-2026-27944

GitHubskynoxk/cve-2026-27944

Exploit automatizzato per CVE-2026-27944 in Nginx UI: scarica e decripta i backup, estrae i segreti e crea account amministratore rogue per la…

authentication-authorizationvulnerability-analysisexploitation+3
96 mesi fa
declarative-policy preview

declarative-policy

GitLabgitlab-org/ruby/gems/declarative-policy

Libreria di autorizzazione dichiarativa con un DSL per scrivere regole di policy, condizioni e caching. Consente una gestione delle autorizzazioni…

authentication-authorizationutilities-frameworks
176 mesi fa
CVE-2026-29000-Python-PoC-pac4j-JWT-AuthenticationBypass-Poc preview

CVE-2026-29000-Python-PoC-pac4j-JWT-AuthenticationBypass-Poc

GitHubalihussainzada/cve-2026-29000-python-poc-pac4j-jwt-authenticationbypass-poc

# Dimostrazione di bypass dell'autenticazione in pac4j JWT Proof-of-concept in Python che dimostra un bypass dell'autenticazione in pac4j JWT…

authentication-authorizationpayload-generationvulnerability-analysis+3
26 mesi fa
CVE-2026-29000 preview

CVE-2026-29000

GitHubcrims-on/cve-2026-29000

Script di exploit per CVE-2026-29000, un bypass dell'autenticazione JWT in Pac4j, che consente l'accesso non autorizzato tramite una chiave pubblica.

authentication-authorizationvulnerability-analysisexploitation+2
6 mesi fa
CVE-2026-29000---pac4j-jwt-Authentication-Bypass-PoC preview

CVE-2026-29000---pac4j-jwt-Authentication-Bypass-PoC

GitHubmanbahadurthapa1248/cve-2026-29000---pac4j-jwt-authentication-bypass-poc

Proof-of-concept exploit per CVE-2026-29000, un bypass dell'autenticazione in pac4j-jwt. Forgia token JWT per ottenere accesso amministrativo agli…

authentication-authorizationvulnerability-analysisexploitation+2
16 mesi fa
mcp-security-checklist preview

mcp-security-checklist

GitHubhelixar-ai/mcp-security-checklist

MCP viene adottato rapidamente. Le linee guida per la sicurezza sono in ritardo. Questa checklist fornisce a ingegneri della sicurezza, team di…

authentication-authorizationcloud-securitydevsecops+5
226 mesi fa
CVE-2026-28372-telnetd-Privilege-Escalation preview

CVE-2026-28372-telnetd-Privilege-Escalation

GitHubrohitberiwala/cve-2026-28372-telnetd-privilege-escalation

Questa Proof‑of‑Concept dimostra una vulnerabilità di **Escalation dei Privilegi Locali** in GNU inetutils `telnetd`. `telnetd` passa in modo…

authentication-authorizationprivilege-escalationvulnerability-analysis+2
16 mesi fa
wardgate preview

wardgate

GitHubwardgate/wardgate

Gateway di sicurezza per agenti AI - proxy API con isolamento delle credenziali ed esecuzione remota controllata da policy (conclaves). Riduci il…

authentication-authorizationvulnerability-analysisscripting-automation+8
1356 mesi fa
CVE-2026-29000 preview

CVE-2026-29000

GitHubkernelzeroday/cve-2026-29000

Forge JWT avvolti in JWE non firmati per bypassare la verifica della firma di pac4j-jwt (CVE-2026-29000) e autenticarsi come qualsiasi utente;…

authentication-authorizationreconnaissancepayload-generation+5
96 mesi fa
Precedente1…192021…46Successivo