Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Categorie

Autenticazione e Autorizzazione

Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.

Raccomandato da Kitploit

Migliori strumenti

10 selezionati
Contenuto non disponibile nella lingua richiesta. Visualizzazione della versione inglese.
keycloak preview#1

keycloak

GitHubkeycloak/keycloak
36.8k2 giorni fa
hydra preview#2

hydra

GitHubory/hydra
17.5k1 mese fa
kratos preview#3

kratos

GitHubory/kratos
13.8k1 mese fa
authentik preview#4

authentik

GitHubgoauthentik/authentik
25.5k17h 40m fa
zitadel preview#5

zitadel

GitHubzitadel/zitadel
15.0k2 giorni fa
dex preview#6

dex

GitHubdexidp/dex
11.1k4 giorni fa
authelia preview#7

authelia

GitHubauthelia/authelia
28.5k11h 36m fa
oauth2-proxy preview#8

oauth2-proxy

GitHuboauth2-proxy/oauth2-proxy
14.9k19h 12m fa
pomerium preview#9

pomerium

GitHubpomerium/pomerium
5.0k2 giorni fa
opa preview#10

opa

GitHubopen-policy-agent/opa
12.2k2 giorni fa
Più recentiRilevanzaPiù popolariAggiornati di recente
821 risultati
CVE-2026-59243 preview

CVE-2026-59243

GitHubmalhyuk/cve-2026-59243

Proof-of-concept per CVE-2026-59243 che dimostra il bypass della firma JWT nel callback OAuth di Azure AD di Apache Airflow FAB Auth Manager a causa…

authentication-authorizationvulnerability-analysisweb-application-exploitation+1
1 mese fa
cve-2024-0012_9474-panos_authbypass_reproduction preview

cve-2024-0012_9474-panos_authbypass_reproduction

GitHubrazureink/cve-2024-0012_9474-panos_authbypass_reproduction

Riproduzione CVE: cve-2024-0012_9474-panos_authbypass_reproduction

authentication-authorizationprivilege-escalationvulnerability-analysis+5
1 mese fa
CPANEL-CVE-2026-41940 preview

CPANEL-CVE-2026-41940

GitHub0xabdoulaye/cpanel-cve-2026-41940

Proof-of-concept exploit per CVE-2026-41940, una bypass dell'autenticazione critico in cPanel/WHM tramite iniezione CRLF, che consente accesso root…

authentication-authorizationvulnerability-analysisexploitation+2
24 mesi fa
CVE-2026-70481 preview

CVE-2026-70481

GitHubfoxer131/cve-2026-70481

Exploit proof-of-concept per una falla di autorizzazione in Open WebUI che consente a utenti con privilegi ridotti di modificare ed eliminare i…

authentication-authorizationvulnerability-analysisexploitation+4
1 mese fa
CVE-2026-11102-OAuth2-Implicit-Grant-Fragment-Hijacking preview

CVE-2026-11102-OAuth2-Implicit-Grant-Fragment-Hijacking

GitHubgeorge0papasotiriou/cve-2026-11102-oauth2-implicit-grant-fragment-hijacking

Exploit proof-of-concept per CVE-2026-11102 che dimostra l'hijacking del frammento del flusso implicito OAuth2 tramite un redirect_uri non validato,…

authentication-authorizationexploitationweb-application-exploitation+3
1 mese fa
CVE-2019-19550 preview

CVE-2019-19550

GitHubredteambrasil/cve-2019-19550

Exploit proof-of-concept per il bypass dell'autenticazione in Senior Rubiweb 6.2.34, che consente l'accesso amministrativo a informazioni sensibili…

authentication-authorizationvulnerability-analysisexploitation+2
1 mese fa
CVE-2026-15981 preview

CVE-2026-15981

GitHubnxploited/cve-2026-15981

SAML Single Sign On <= 5.4.4 - Bypass dell'autenticazione senza autenticazione tramite il parametro SAMLResponse

authentication-authorizationpayload-generationvulnerability-analysis+4
1 mese fa
CVE-2026-7459 preview

CVE-2026-7459

GitHubizxci/cve-2026-7459

Exploit per CVE-2026-7459 che colpisce la vulnerabilità di autorizzazione mancante nel plugin Simple History, consentendo il takeover dell'account…

authentication-authorizationvulnerability-analysisexploitation+2
2 mesi fa
CVE-2026-10580 preview

CVE-2026-10580

GitHub0xgh057r3c0n/cve-2026-10580

Exploit PoC per CVE-2026-10580 - Bypass dell'autenticazione nell'app mobile Hippoo per WooCommerce <= 1.9.4 che porta alla presa di controllo…

authentication-authorizationpassword-attacksvulnerability-analysis+4
2 mesi fa
Azure-APIM-Dev-Portal-Signup-Bypass preview

Azure-APIM-Dev-Portal-Signup-Bypass

GitHubdz-y/azure-apim-dev-portal-signup-bypass

Script Python per aggirare la registrazione ad Azure APIM quando l'interfaccia utente è disabilitata; a differenza della CVE-2025-66390, non richiede…

authentication-authorizationcloud-infrastructure-securityweb-application-exploitation+6
1 mese fa
CVE-2025-32432 preview

CVE-2025-32432

GitHubheltonpojo/cve-2025-32432

Exploit RCE pre-autenticazione per Craft CMS in Go. Recupera il token di sessione/CSRF, corrompe la sessione PHP e attiva la deserializzazione per…

authentication-authorizationpayload-generationexploitation+3
1 mese fa
CVE-2026-46552 preview

CVE-2026-46552

GitHub0xmrma/cve-2026-46552

NocoDB Shared-Base Links potrebbe invitare membri reali del database e sopravvivere alla revoca della condivisione

authentication-authorizationvulnerability-analysisweb-application-exploitation+3
2 mesi fa
CVE-2026-27344 preview

CVE-2026-27344

GitHubac8999/cve-2026-27344

Autorizzazione mancante in inseriswiss inseri core inseri-core consente di sfruttare livelli di sicurezza del controllo degli accessi configurati in…

authentication-authorizationvulnerability-analysisweb-application-exploitation+3
1 mese fa
CVE-2026-21003-JWT-none-Algorithm-Bypass-via-kid-Header-Omission preview

CVE-2026-21003-JWT-none-Algorithm-Bypass-via-kid-Header-Omission

GitHubgeorge0papasotiriou/cve-2026-21003-jwt-none-algorithm-bypass-via-kid-header-omission

Exploit proof-of-concept per CVE-2026-21003 che dimostra il bypass dell'autenticazione JWT omettendo l'header kid e utilizzando l'algoritmo 'none'…

authentication-authorizationvulnerability-analysisexploitation+4
1 mese fa
CVE-2026-4444-JWT-Algorithm-Confusion-via-kid-Injection preview

CVE-2026-4444-JWT-Algorithm-Confusion-via-kid-Injection

GitHubgeorge0papasotiriou/cve-2026-4444-jwt-algorithm-confusion-via-kid-injection

PoC per CVE-2026-4444 che dimostra la confusione dell'algoritmo JWT tramite iniezione di kid non attendibile, che include un server Node.js…

authentication-authorizationexploitationweb-application-exploitation+4
1 mese fa
CVE-2026-50338 preview

CVE-2026-50338

GitHubjohanneslks/cve-2026-50338

Proof-of-concept exploit per CVE-2026-50338: bypass di autenticazione cross-issuer nei server di risorse Spring Cloud Azure B2C. Dimostra la…

authentication-authorizationvulnerability-analysisexploitation+3
2 mesi fa
Vulnerability-CVE-2025-64446-CVE-2025-58034 preview

Vulnerability-CVE-2025-64446-CVE-2025-58034

GitHublitndat/vulnerability-cve-2025-64446-cve-2025-58034

Exploit PoC per FortiWeb CVE-2025-64446 (bypass dell'autenticazione tramite path traversal) e CVE-2025-58034 (iniezione di comandi del sistema…

authentication-authorizationvulnerability-analysisexploitation+3
2 mesi fa
CVE-2024-27198 preview

CVE-2024-27198

GitHubgeniuszly/cve-2024-27198

è uno strumento PoC che sfrutta una vulnerabilità nel server TeamCity (CVE-2024-27198)

authentication-authorizationvulnerability-analysisexploitation+3
31 anno fa
Precedente1…232425…46Successivo