#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Un proxy di credenziali HTTP e vault per agenti AI come Claude Code, OpenClaw, Hermes, agenti personalizzati + harness, e altro.
Autenticazione, autorizzazione, tracciabilità e verificabilità per gli accessi SSH.

HardeningKitty - Controlla e indurisce la configurazione di Windows

fork del popolare libreria jsch

Protegge l'integrità della supply chain software verificando che ogni passaggio sia eseguito da funzionari autorizzati, utilizzando layout firmati e…

CVE-2021-42287/CVE-2021-42278 Scanner & Exploit

Un proxy inverso come nginx, costruito su pingora, semplice ed efficiente.

Autorità di certificazione che emette certificati di firma del codice a breve scadenza collegati a identità OpenID Connect, consentendo firme…

Piattaforma open-source di gestione degli accessi che offre single sign-on, autenticazione adattiva, autorizzazione e federazione per un accesso…

Sfrutta il bypass dell'autenticazione di cPanel/WHM CVE-2026-41940 tramite iniezione di sessione CRLF per un accesso WHM non autenticato a livello…

Autorizzazione a singolo pacchetto > Port Knocking

Servizio di messaggistica e social networking crittograficamente sicuro.

Server HTTP(S) leggero perimetrale e reverse proxy con SSL automatico, discovery Docker/Consul, autenticazione per route, limitazione del tasso e…

CyberArk Conjur protegge automaticamente i segreti utilizzati da utenti privilegiati e identità delle macchine.

Exploit proof-of-concept per le CVE trovate dal team di Rhino Security Labs

Review Access - plugin kubectl per mostrare una matrice degli accessi per le risorse del server k8s

😎 Awesome list di tutto ciò che riguarda Microsoft Entra

Estensione automatica per il rilevamento di violazioni di autorizzazione per Burp Suite scritta in Jython sviluppata da Barak Tawily per agevolare il…