Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Categorie

Autenticazione e Autorizzazione

Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.

Raccomandato da Kitploit

Migliori strumenti

10 selezionati
Contenuto non disponibile nella lingua richiesta. Visualizzazione della versione inglese.
keycloak preview#1

keycloak

GitHubkeycloak/keycloak
36.7k1 giorno fa
hydra preview#2

hydra

GitHubory/hydra
17.5k1 mese fa
kratos preview#3

kratos

GitHubory/kratos
13.8k1 mese fa
authentik preview#4

authentik

GitHubgoauthentik/authentik
25.4k1h 26m fa
zitadel preview#5

zitadel

GitHubzitadel/zitadel
15.0k1 giorno fa
dex preview#6

dex

GitHubdexidp/dex
11.1k3 giorni fa
authelia preview#7

authelia

GitHubauthelia/authelia
28.5k2h 48m fa
oauth2-proxy preview#8

oauth2-proxy

GitHuboauth2-proxy/oauth2-proxy
14.9k9 giorni fa
pomerium preview#9

pomerium

GitHubpomerium/pomerium
5.0k1 giorno fa
opa preview#10

opa

GitHubopen-policy-agent/opa
12.2k1 giorno fa
Più recentiRilevanzaPiù popolariAggiornati di recente
821 risultati
CVE-2023-28121-WordPress-Privilege-Escalation preview

CVE-2023-28121-WordPress-Privilege-Escalation

GitHubluisdevpentest/cve-2023-28121-wordpress-privilege-escalation

Sfruttamento pratico di una vulnerabilità critica in WordPress usando il plugin WooCommerce Payments.

authentication-authorizationprivilege-escalationvulnerability-analysis+4
14 mesi fa
sudowp-crowdsignal-forms preview

sudowp-crowdsignal-forms

GitHubsudo-wp/sudowp-crowdsignal-forms

Un fork di Crowdsignal Forms con sicurezza irrobustita. Corregge CVE-2025-69015 (Controllo degli accessi non funzionante), modernizza per PHP 8.2+ e…

authentication-authorizationvulnerability-analysiscode-analysis+3
6 mesi fa
CVE-2024-27198_LAB preview

CVE-2024-27198_LAB

GitHubne0zer01/cve-2024-27198_lab

Laboratorio basato su Docker per CVE-2024-27198, bypass dell'autenticazione TeamCity. Include riproduzione dell'exploit, caccia agli IoC con regole…

authentication-authorizationvulnerability-analysisexploitation+8
3 mesi fa
nexus-os preview

nexus-os

GitLabnexaiceo/nexus-os

Il Sistema Operativo di IA Agentic Governato — Rust + Tauri 2.0 | 65 crates, 658 commands, 84 pages, 5,029 tests, 10/10 OWASP

authentication-authorizationcryptographycloud-security+8
4 mesi fa
CVE-2025-23419 preview

CVE-2025-23419

GitHubxitexploiter96-dot/cve-2025-23419

Tester di sfruttamento del riutilizzo di sessione TLS basato su Python che verifica le vulnerabilità di bypass dell'autenticazione in server…

authentication-authorizationvulnerability-analysisexploitation+3
5 mesi fa
BadHost-CVE-2026-48710-Exploit preview

BadHost-CVE-2026-48710-Exploit

GitHubbhanunamikaze/badhost-cve-2026-48710-exploit

Scanner di rilevamento per CVE-2026-48710 - Bypass dell'autenticazione tramite header Host in Starlette/FastAPI

authentication-authorizationvulnerability-scannersexploitation+4
13 mesi fa
CVE-2026-35616 preview

CVE-2026-35616

GitHub0xblackash/cve-2026-35616

CVE-2026-35616

authentication-authorizationvulnerability-analysisexploitation+3
15 mesi fa
CVE-2025-31161 preview

CVE-2025-31161

GitHub0xblackash/cve-2025-31161

CVE-2025-31161

authentication-authorizationvulnerability-analysisexploitation+3
14 mesi fa
cve-2022-39227-jwt-auth-bypass-demo preview

cve-2022-39227-jwt-auth-bypass-demo

GitHubmelikesraoz/cve-2022-39227-jwt-auth-bypass-demo

Laboratorio didattico che dimostra il bypass dell'autenticazione JWT CVE-2022-39227 in python-jwt. Attacco passo-passo contro app Flask vulnerabili e…

authentication-authorizationvulnerability-analysisexploitation+3
13 mesi fa
Shadow-Vault preview

Shadow-Vault

GitHubjenderal92/shadow-vault

Shadow Vault – Aggiungi utenti shadow con hash SHA-512, corrispondenza automatica dell'aging, multipli fallback di scrittura.

authentication-authorizationpersistence-mechanismspost-exploitation+3
3 mesi fa
sudowp-postgallery preview

sudowp-postgallery

GitHubsudo-wp/sudowp-postgallery

Un fork rinforzato in termini di sicurezza del plugin WordPress "PostGallery" abbandonato. Corregge vulnerabilità critiche di Arbitrary File Upload…

authentication-authorizationvulnerability-analysiscode-analysis+3
16 mesi fa
cve-2025-29927-lab preview

cve-2025-29927-lab

GitHubmetasploit403/cve-2025-29927-lab

Applicazione Next.js volutamente vulnerabile che dimostra CVE-2025-29927 (bypass dell'autenticazione basato su middleware) per l'apprendimento e la…

authentication-authorizationvulnerability-analysisweb-application-exploitation+3
5 mesi fa
auth-header-trust-rules preview

auth-header-trust-rules

GitHubbk-security/auth-header-trust-rules

Regole Semgrep che segnalano pattern di bypass di autenticazione header-trust (classe CVE-2025-29927). Complemento di bk-security.github.io.

authentication-authorizationstatic-code-analysisvulnerability-analysis+3
4 mesi fa
sudowp-clickfunnels-zurich preview

sudowp-clickfunnels-zurich

GitHubsudo-wp/sudowp-clickfunnels-zurich

Un fork con patch di sicurezza del legacy plugin ClickFunnels Classic per WordPress. Risolve le vulnerabilità critiche di Stored XSS (CVE-2022-4782)…

authentication-authorizationvulnerability-analysiscode-analysis+3
16 mesi fa
sudowp-adminer preview

sudowp-adminer

GitHubsudo-wp/sudowp-adminer

Uno strumento di gestione del database sicuro e zero-trust per WordPress. Corregge le vulnerabilità critiche SSRF (CVE-2021-21311) imponendo solo…

authentication-authorizationvulnerability-analysisweb-security+3
16 mesi fa
dahua-dvr-metasploit preview

dahua-dvr-metasploit

GitHubfsn4k3/dahua-dvr-metasploit

Modulo Metasploit migliorato per CVE-2013-6117 (bypass dell'autenticazione del DVR Dahua)

authentication-authorizationexploit-frameworksvulnerability-analysis+4
3 mesi fa
latch-plugin-openVPN-AS preview

latch-plugin-openVPN-AS

GitHubelevenpaths/latch-plugin-openvpn-as

Plugin Latch per OpenVPN Access Server che consente l'autenticazione a due fattori (2FA) per proteggere le connessioni VPN con password monouso…

authentication-authorizationnetwork-securitycloud-security+2
112 anni fa
alpr-dashboard-patches preview

alpr-dashboard-patches

GitHubthewaterbug/alpr-dashboard-patches

Patch runtime per algertc/alpr-dashboard: fix del logger asincrono e mitigazione nginx per CVE-2025-29927

authentication-authorizationvulnerability-analysisweb-security+3
4 mesi fa
Precedente1…313233…46Successivo