Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Autenticazione e Autorizzazione | Kitploit
Categorie

Autenticazione e Autorizzazione

Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.

Raccomandato da Kitploit

Migliori strumenti

10 selezionati
Contenuto non disponibile nella lingua richiesta. Visualizzazione della versione inglese.
keycloak preview#1

keycloak

GitHubkeycloak/keycloak
36.7k1 giorno fa
hydra preview#2

hydra

GitHubory/hydra
17.5k1 mese fa
kratos preview#3

kratos

GitHubory/kratos
13.8k1 mese fa
authentik preview#4

authentik

GitHubgoauthentik/authentik
25.4k6h 48m fa
zitadel preview#5

zitadel

GitHubzitadel/zitadel
15.0k1 giorno fa
dex preview#6

dex

GitHubdexidp/dex
11.1k3 giorni fa
authelia preview#7

authelia

GitHubauthelia/authelia
28.5k10h 16m fa
oauth2-proxy preview#8

oauth2-proxy

GitHuboauth2-proxy/oauth2-proxy
14.9k9 giorni fa
pomerium preview#9

pomerium

GitHubpomerium/pomerium
5.0k1 giorno fa
opa preview#10

opa

GitHubopen-policy-agent/opa
12.2k1 giorno fa
Più recentiRilevanzaPiù popolariAggiornati di recente
821 risultati
Contenuto non disponibile nella lingua richiesta. Visualizzazione della versione inglese.
violin preview

violin

GitHubstrategic-automation/violin

Agentic pentest profile for Hermes: 31 playbooks for authorised recon, web/access-control attacks, safe exploit validation, and evidence-driven…

authentication-authorizationosintpenetration-testing-frameworks+8
859 giorni fa
FlowAnalyzer preview

FlowAnalyzer

GitHubmanuelberrueta/flowanalyzer

FlowAnalyzer è uno strumento per aiutare nel test e nell'analisi dei flussi OAuth 2.0, incluso OpenID Connect (OIDC).

authentication-authorizationapi-security-testingweb-security+5
1822 anni fa
whiskeysamlandfriends preview

whiskeysamlandfriends

GitHubsecureworks/whiskeysamlandfriends

Framework basato su Python per generare token Golden SAML, ticket Kerberos e token di accesso Azure per sfruttare sistemi di identità federata ed…

authentication-authorizationpenetration-testing-frameworksexploit-frameworks+3
802 anni fa
flask-saml2 preview

flask-saml2

GitHubmx-moth/flask-saml2

Libreria Flask per creare Service Provider e Identity Provider SAML

authentication-authorizationencryption-decryption-toolsweb-security+3
703 anni fa
chithi preview

chithi

GitHubchithi-dev/chithi

Il progetto di condivisione file crittografato di nuova generazione

authentication-authorizationencryption-decryption-toolsdata-exfiltration+3
1603 mesi fa
oauth-scan preview

oauth-scan

GitHubportswigger/oauth-scan

Estensione di Burp Suite utile per verificare la sicurezza di OAUTHv2 e OpenID

authentication-authorizationvulnerability-scannersconfiguration-auditing+3
1921 anno fa
CVE-2026-18963-Exploit preview

CVE-2026-18963-Exploit

GitHubsnizi/cve-2026-18963-exploit

Exploit per Keycloak CVE-2026-18963 che consente il takeover non autenticato dell'account tramite bypass del reset delle credenziali. Include…

authentication-authorizationvulnerability-analysisexploitation+2
3922 giorni fa
cs-token-vault preview

cs-token-vault

GitHubhenkru/cs-token-vault

Vault di token in memoria BOF per Cobalt Strike

authentication-authorizationpenetration-testing-frameworksprivilege-escalation+2
1514 anni fa
sign-saboteur preview

sign-saboteur

GitHubd0ge/sign-saboteur

SignSaboteur è un'estensione di Burp Suite per modificare, firmare e verificare vari token web firmati

authentication-authorizationpassword-attackspayload-generation+7
1711 anno fa
slater preview

slater

GitHubhikari-systems/slater

Database a grafi a basso consumo di memoria con supporto Bolt+TLS, crittografia at-rest e vettori, progettato per casi d'uso di repliche locali di…

authentication-authorizationencryption-decryption-toolsnetwork-security+3
10027 giorni fa
NoEyes preview

NoEyes

GitHubymsniper/noeyes

Chat da terminale sicura. Crittografia E2E, server di inoltro cieco con zero metadati. PyNaCl XSalsa20-Poly1305 + Ed25519 + segretezza in avanti.…

authentication-authorizationencryption-decryption-toolsnetwork-security+3
1463 mesi fa
CVE-2026-55040 preview

CVE-2026-55040

GitHubsfewer-r7/cve-2026-55040

Exploit proof-of-concept per Microsoft SharePoint CVE-2026-55040 che forgia token JWT, bypassa l'autenticazione, scopre automaticamente i metadati e…

authentication-authorizationreconnaissanceexploitation+4
581 mese fa
SharpSCOM preview

SharpSCOM

GitHubbreakfix/sharpscom

Un'utilità C# per interagire con SCOM

authentication-authorizationexploitationimpersonation-tools+3
1009 mesi fa
CVE-2024-45409 preview

CVE-2024-45409

GitHubsynacktiv/cve-2024-45409

Exploit del bypass dell'autenticazione di Ruby-SAML / GitLab (CVE-2024-45409)

authentication-authorizationvulnerability-analysisexploitation+3
841 anno fa
CVE-2021-24085 preview

CVE-2021-24085

GitHubsourceincite/cve-2021-24085

Proof-of-concept exploit per CVE-2021-24085: elevazione di privilegi basata su CSRF in Microsoft Exchange Server tramite la falsificazione del token…

authentication-authorizationvulnerability-analysisexploitation+2
715 anni fa
auto-repeater preview

auto-repeater

GitHubportswigger/auto-repeater

Ripetizione automatizzata delle richieste HTTP con Burp Suite

authentication-authorizationvulnerability-analysisweb-security+1
703 anni fa
cmcp preview

cmcp

GitHubagentrust-io/cmcp

cMCP: Gateway MCP riservato. Applicazione delle policy attestata via hardware per le chiamate agli strumenti MCP.

authentication-authorizationdefensive-toolscloud-security+4
71 giorno fa
connectwise-screenconnect_auth-bypass-add-user-poc preview

connectwise-screenconnect_auth-bypass-add-user-poc

GitHubwatchtowrlabs/connectwise-screenconnect_auth-bypass-add-user-poc

Exploit proof-of-concept per il bypass dell'autenticazione in ConnectWise ScreenConnect, che consente l'aggiunta di un utente amministratore come…

authentication-authorizationprivilege-escalationvulnerability-analysis+3
742 anni fa
Precedente1…789…46Successivo