Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Categorie

Autenticazione e Autorizzazione

Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.

Raccomandato da Kitploit

Migliori strumenti

10 selezionati
Contenuto non disponibile nella lingua richiesta. Visualizzazione della versione inglese.
keycloak preview#1

keycloak

GitHubkeycloak/keycloak
36.7k1 giorno fa
hydra preview#2

hydra

GitHubory/hydra
17.5k1 mese fa
kratos preview#3

kratos

GitHubory/kratos
13.8k1 mese fa
authentik preview#4

authentik

GitHubgoauthentik/authentik
25.4k8h 18m fa
zitadel preview#5

zitadel

GitHubzitadel/zitadel
15.0k1 giorno fa
dex preview#6

dex

GitHubdexidp/dex
11.1k3 giorni fa
authelia preview#7

authelia

GitHubauthelia/authelia
28.5k11h 45m fa
oauth2-proxy preview#8

oauth2-proxy

GitHuboauth2-proxy/oauth2-proxy
14.9k9 giorni fa
pomerium preview#9

pomerium

GitHubpomerium/pomerium
5.0k1 giorno fa
opa preview#10

opa

GitHubopen-policy-agent/opa
12.2k1 giorno fa
Più recentiRilevanzaPiù popolariAggiornati di recente
821 risultati
CVE-2026-21010-VoIP-SIP-Digest-Authentication-Replay preview

CVE-2026-21010-VoIP-SIP-Digest-Authentication-Replay

GitHubgeorge0papasotiriou/cve-2026-21010-voip-sip-digest-authentication-replay

PoC in Python per CVE-2026-21010 che riproduce gli header Authorization digest SIP catturati per bypassare l'unicità/scadenza del nonce ed effettuare…

authentication-authorizationvulnerability-analysisexploitation+3
1 mese fa
CVE-2026-21003-JWT-none-Algorithm-Bypass-via-kid-Header-Omission preview

CVE-2026-21003-JWT-none-Algorithm-Bypass-via-kid-Header-Omission

GitHubgeorge0papasotiriou/cve-2026-21003-jwt-none-algorithm-bypass-via-kid-header-omission

Exploit proof-of-concept per CVE-2026-21003 che dimostra il bypass dell'autenticazione JWT omettendo l'header kid e utilizzando l'algoritmo 'none'…

authentication-authorizationvulnerability-analysisexploitation+4
1 mese fa
CVE-2026-20896 preview

CVE-2026-20896

GitHubeqstlab/cve-2026-20896

Gitea Docker Image Authentication Bypass

authentication-authorizationvulnerability-analysisexploitation+1
11 mese fa
CVE-2026-11102-OAuth2-Implicit-Grant-Fragment-Hijacking preview

CVE-2026-11102-OAuth2-Implicit-Grant-Fragment-Hijacking

GitHubgeorge0papasotiriou/cve-2026-11102-oauth2-implicit-grant-fragment-hijacking

Exploit proof-of-concept per CVE-2026-11102 che dimostra l'hijacking del frammento del flusso implicito OAuth2 tramite un redirect_uri non validato,…

authentication-authorizationexploitationweb-application-exploitation+3
1 mese fa
nextjs-middleware-auth-bypass-lab preview

nextjs-middleware-auth-bypass-lab

GitHubberraesen/nextjs-middleware-auth-bypass-lab

Ho creato questo ambiente di laboratorio da zero. Ho preparato le pagine di login, home e admin nell'applicazione Next.js. Dopo aver impostato il…

authentication-authorizationweb-application-exploitationweb-security+3
11 mese fa
CVE-2026-4444-JWT-Algorithm-Confusion-via-kid-Injection preview

CVE-2026-4444-JWT-Algorithm-Confusion-via-kid-Injection

GitHubgeorge0papasotiriou/cve-2026-4444-jwt-algorithm-confusion-via-kid-injection

PoC per CVE-2026-4444 che dimostra la confusione dell'algoritmo JWT tramite iniezione di kid non attendibile, che include un server Node.js…

authentication-authorizationexploitationweb-application-exploitation+4
1 mese fa
CVE-2026-3456-OAuth2-PKCE-Race-Condition-Account-Takeover- preview

CVE-2026-3456-OAuth2-PKCE-Race-Condition-Account-Takeover-

GitHubgeorge0papasotiriou/cve-2026-3456-oauth2-pkce-race-condition-account-takeover-

PoC in Python per CVE-2026-3456 che dimostra l'account takeover tramite race condition in OAuth2 PKCE, con un server di autenticazione vulnerabile e…

authentication-authorizationvulnerability-analysisexploitation+3
1 mese fa
Kangaroo preview

Kangaroo

GitHubmonkeysec-sys/kangaroo

Exploit di bypass dell'autenticazione per CVE-2026-32746 che prende di mira server Telnet legacy, con linee guida difensive e implementazione basata…

authentication-authorizationvulnerability-analysisexploitation+3
21 mese fa
CVE-2026-39987 preview

CVE-2026-39987

GitHubvanhari/cve-2026-39987

Exploit proof-of-concept per un bypass dell'autenticazione nell'endpoint WebSocket del terminale di marimo, che consente l'esecuzione di comandi…

authentication-authorizationvulnerability-analysisexploitation+3
1 mese fa
CVE-2026-58424 preview

CVE-2026-58424

GitHubbridgeralderson/cve-2026-58424

Una falla nella logica dei gate di approvazione di Gitea Open Source Git Server consente a una pull request proveniente da un fork permanente di…

authentication-authorizationvulnerability-analysisexploitation+4
21 mese fa
CVE-2026-15964-PoC preview

CVE-2026-15964-PoC

GitHubinstructor-admin/cve-2026-15964-poc

PoC e checker per CVE-2026-15964 - modifica della password non autenticata nel plugin WordPress Single Sign On For TNG <= 2.0.0 (CVSS 9.8)

authentication-authorizationprivilege-escalationweb-vulnerability-scanners+5
11 mese fa
CVE-2026-53625-GLPI-PoC preview

CVE-2026-53625-GLPI-PoC

GitHub7h30th3r0n3/cve-2026-53625-glpi-poc

PoC di escalation dei privilegi GLPI tramite manipolazione di authtype - CVE-2026-53625. PoC etico per la vulnerabilità GLPI che consente a un…

authentication-authorizationprivilege-escalationexploitation+4
1 mese fa
CVE-2026-8237 preview

CVE-2026-8237

GitHubaj2108/cve-2026-8237

Analisi approfondita di una vulnerabilità IDOR in Concrete CMS, che copre l'endpoint message_detail, la causa principale dell'autorizzazione…

authentication-authorizationvulnerability-analysisweb-application-exploitation+2
1 mese fa
CVE-2026-53576 preview

CVE-2026-53576

GitHubtamatahyt/cve-2026-53576

Exploit RCE non autenticato Kestra (CVE-2026-53576)

authentication-authorizationprivilege-escalationexploitation+7
1 mese fa
CVE-2026-59243 preview

CVE-2026-59243

GitHubmalhyuk/cve-2026-59243

Proof-of-concept per CVE-2026-59243 che dimostra il bypass della firma JWT nel callback OAuth di Azure AD di Apache Airflow FAB Auth Manager a causa…

authentication-authorizationvulnerability-analysisweb-application-exploitation+1
1 mese fa
CVE-2026-8239 preview

CVE-2026-8239

GitHubaj2108/cve-2026-8239

Analisi di sicurezza per un IDOR in Concrete CMS che espone le valutazioni delle conversazioni tramite un'autorizzazione mancante sull'endpoint…

authentication-authorizationvulnerability-analysisweb-application-exploitation+3
1 mese fa
CVE-2026-8347 preview

CVE-2026-8347

GitHubaj2108/cve-2026-8347

CVE-2026-8347 è una vulnerabilità di Insecure Direct Object Reference (IDOR) combinata con un livello di autorizzazione errato in Concrete CMS…

authentication-authorizationvulnerability-analysisweb-application-exploitation+1
1 mese fa
CVE-2026-54121-CertiGhost preview

CVE-2026-54121-CertiGhost

GitHubkrakeneu/cve-2026-54121-certighost

CVE-2026-54121(CertiGhost) senza MachineAccountQuota POC

authentication-authorizationprivilege-escalationvulnerability-analysis+3
11 mese fa
Precedente1…8910…46Successivo