Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Autenticazione e Autorizzazione | Kitploit
Categorie

Autenticazione e Autorizzazione

Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.

Raccomandato da Kitploit

Migliori strumenti

10 selezionati
Contenuto non disponibile nella lingua richiesta. Visualizzazione della versione inglese.
keycloak preview#1

keycloak

GitHubkeycloak/keycloak
36.8k16h 23m fa
hydra preview#2

hydra

GitHubory/hydra
17.5k1 mese fa
kratos preview#3

kratos

GitHubory/kratos
13.8k1 mese fa
authentik preview#4

authentik

GitHubgoauthentik/authentik
25.5k14h 24m fa
zitadel preview#5

zitadel

GitHubzitadel/zitadel
15.0k3 giorni fa
dex preview#6

dex

GitHubdexidp/dex
11.1k5 giorni fa
authelia preview#7

authelia

GitHubauthelia/authelia
28.5k12h 42m fa
oauth2-proxy preview#8

oauth2-proxy

GitHuboauth2-proxy/oauth2-proxy
15.0k1 giorno fa
pomerium preview#9

pomerium

GitHubpomerium/pomerium
5.0k15h 53m fa
opa preview#10

opa

GitHubopen-policy-agent/opa
12.2k18h 28m fa
Più recentiRilevanzaPiù popolariAggiornati di recente
822 risultati
CVE-2025-32432 preview

CVE-2025-32432

GitHubheltonpojo/cve-2025-32432

Exploit RCE pre-autenticazione per Craft CMS in Go. Recupera il token di sessione/CSRF, corrompe la sessione PHP e attiva la deserializzazione per…

authentication-authorizationpayload-generationexploitation+3
1 mese fa
CVE-2026-46552 preview

CVE-2026-46552

GitHub0xmrma/cve-2026-46552

NocoDB Shared-Base Links potrebbe invitare membri reali del database e sopravvivere alla revoca della condivisione

authentication-authorizationvulnerability-analysisweb-application-exploitation+3
2 mesi fa
CVE-2026-27344 preview

CVE-2026-27344

GitHubac8999/cve-2026-27344

Autorizzazione mancante in inseriswiss inseri core inseri-core consente di sfruttare livelli di sicurezza del controllo degli accessi configurati in…

authentication-authorizationvulnerability-analysisweb-application-exploitation+3
1 mese fa
CVE-2026-21003-JWT-none-Algorithm-Bypass-via-kid-Header-Omission preview

CVE-2026-21003-JWT-none-Algorithm-Bypass-via-kid-Header-Omission

GitHubgeorge0papasotiriou/cve-2026-21003-jwt-none-algorithm-bypass-via-kid-header-omission

Exploit proof-of-concept per CVE-2026-21003 che dimostra il bypass dell'autenticazione JWT omettendo l'header kid e utilizzando l'algoritmo 'none'…

authentication-authorizationvulnerability-analysisexploitation+4
1 mese fa
Vulnerability-CVE-2025-64446-CVE-2025-58034 preview

Vulnerability-CVE-2025-64446-CVE-2025-58034

GitHublitndat/vulnerability-cve-2025-64446-cve-2025-58034

Exploit PoC per FortiWeb CVE-2025-64446 (bypass dell'autenticazione tramite path traversal) e CVE-2025-58034 (iniezione di comandi del sistema…

authentication-authorizationvulnerability-analysisexploitation+3
2 mesi fa
CVE-2024-27198 preview

CVE-2024-27198

GitHubgeniuszly/cve-2024-27198

è uno strumento PoC che sfrutta una vulnerabilità nel server TeamCity (CVE-2024-27198)

authentication-authorizationvulnerability-analysisexploitation+3
31 anno fa
CVE-2022-23131 preview

CVE-2022-23131

GitHubdavidzzo23/cve-2022-23131

Vulnerabilità di bypass dell'autenticazione del frontend Zabbix

authentication-authorizationvulnerability-analysisexploitation+3
31 anno fa
CVE-2026-23004-Automotive-UDS-Authentication-Bypass-via-Replay-Attack preview

CVE-2026-23004-Automotive-UDS-Authentication-Bypass-via-Replay-Attack

GitHubgeorge0papasotiriou/cve-2026-23004-automotive-uds-authentication-bypass-via-replay-attack

Exploit proof-of-concept che dimostra il bypass dell'autenticazione UDS tramite replay challenge-response su ECU automobilistiche, con simulatore…

authentication-authorizationembedded-systems-securityiot-security+4
1 mese fa
CVE-2026-21017-LDAP-Anonymous-Bind-Privilege-Escalation preview

CVE-2026-21017-LDAP-Anonymous-Bind-Privilege-Escalation

GitHubgeorge0papasotiriou/cve-2026-21017-ldap-anonymous-bind-privilege-escalation

Proof-of-concept in Python per l'escalation dei privilegi tramite bind anonimo LDAP, che simula ACL insicure per creare utenti amministrativi tramite…

authentication-authorizationprivilege-escalationvulnerability-analysis+3
1 mese fa
CVE-2026-3456-OAuth2-PKCE-Race-Condition-Account-Takeover- preview

CVE-2026-3456-OAuth2-PKCE-Race-Condition-Account-Takeover-

GitHubgeorge0papasotiriou/cve-2026-3456-oauth2-pkce-race-condition-account-takeover-

PoC in Python per CVE-2026-3456 che dimostra l'account takeover tramite race condition in OAuth2 PKCE, con un server di autenticazione vulnerabile e…

authentication-authorizationvulnerability-analysisexploitation+3
1 mese fa
CVE-2026-37072 preview

CVE-2026-37072

GitHubjfs-jfs/cve-2026-37072

Veno File Manager Project Veno File Manager Project 4.4.9 è vulnerabile a un controllo degli accessi errato in admin-head-updates.php

authentication-authorizationvulnerability-analysisexploitation+3
3 mesi fa
sap_logon_ticket preview

sap_logon_ticket

GitHubsynacktiv/sap_logon_ticket

Toolkit generico relativo al meccanismo SSO di SAP : i Logon Tickets

authentication-authorizationpenetration-testingutilities-frameworks+1
35 mesi fa
UAP-protocol preview

UAP-protocol

GitHubrajsidwadkar/uap-protocol

Un protocollo wire unificato e security-first per l'accesso agli strumenti e il coordinamento degli agenti. UAP elimina le vulnerabilità…

authentication-authorizationpenetration-testing-frameworkscontainer-security+8
12 mesi fa
SecureCivic preview

SecureCivic

GitLabroxanne_ardary/securecivic

SecureCivic è una piattaforma di verifica dell'identità open source costruita dai cittadini, progettata per l'adozione da parte della SSA.…

authentication-authorizationencryption-decryption-toolscryptography+7
1 mese fa
CVE-2020-24030 preview

CVE-2020-24030

GitHubredteambrasil/cve-2020-24030

Divulgazione di CVE-2020-24030: scadenza debole del token in ForLogic Qualiex che consente l'escalation remota dei privilegi e l'accesso a dati…

authentication-authorizationprivilege-escalationvulnerability-analysis+2
1 mese fa
CVE-2026-66751-Insufficient-Access-Controls-Allow-for-Unauthorized-Room-Deletion-Let-s-Chat- preview

CVE-2026-66751-Insufficient-Access-Controls-Allow-for-Unauthorized-Room-Deletion-Let-s-Chat-

GitHubtheopaid/cve-2026-66751-insufficient-access-controls-allow-for-unauthorized-room-deletion-let-s-chat-

Avviso di sicurezza: Controlli di accesso insufficienti consentono l'eliminazione non autorizzata di stanze (Let's Chat)

authentication-authorizationvulnerability-analysiscode-analysis+2
1 mese fa
CVE-2026-66750-Insufficient-Access-Controls-Allow-for-Unauthorized-File-Downloads-Let-s-Chat- preview

CVE-2026-66750-Insufficient-Access-Controls-Allow-for-Unauthorized-File-Downloads-Let-s-Chat-

GitHubtheopaid/cve-2026-66750-insufficient-access-controls-allow-for-unauthorized-file-downloads-let-s-chat-

Avviso di sicurezza: controlli di accesso insufficienti consentono download non autorizzati di file (Let's Chat)

authentication-authorizationvulnerability-analysisweb-security+2
1 mese fa
wordpress-cve-2024-10924-exploit preview

wordpress-cve-2024-10924-exploit

GitHubh8su/wordpress-cve-2024-10924-exploit

Una prova di concetto (PoC) per CVE-2024-10924, una vulnerabilità nel plugin Really Simple SSL per WordPress che permette di bypassare…

authentication-authorizationvulnerability-analysisexploitation+4
21 anno fa
Precedente1…242526…46Successivo