#1MFA、SSO、パスワードレス、生体認証、IDプロバイダーツール。
Kitploit おすすめ

Impacketを使用してZerologon脆弱性(CVE-2020-1472)をテストするPythonスクリプトで、ドメインコントローラに対するNetlogon認証バイパスを試みます。
CVE-2024-55374

CVE-2025-11171

CVE-2024-50562 は、Fortinet SSL-VPN ポータルにおけるセッション管理の脆弱性です。

Exam Matrix <= 1.5 - 認証不要の権限昇格

CVE-2019-1619のトークンを構築するためのPowerShellスクリプト

PoC for CVE-2026-49230: Apache APISIX jwe-decrypt 認証バイパス(AES-GCMタグ検証の欠落、CWE-354、CVSS 9.1)

GitHub Enterprise で SAML 認証をバイパスする

CVE-2023-1665 - Twake App

# 重大なMonnit Cloudアカウント乗っ取り(CVE-2025-50433)の概念実証 パスワードリセットにおけるトークンとメールの検証欠如を悪用し、攻撃手順、根本原因、および是正策を提供します。

CVE-2025-13315

早期アテステーションは有害である (CVE-2026-33697)

CVE-2026-39987の概念実証エクスプロイト。Marimoの/terminal/ws WebSocketエンドポイントにおける認証前RCEであり、認証情報なしで対話型シェルを取得できる。

失効の永続化検出ラボ:パスワードリセットは成功したのに攻撃者が去らない場合。Strapi CVE-2026-22706 の条件付き失効バグ、その修正、3つのルールからなる検出パック、そしてそれを見逃す素朴なルールを再現します。

CVE-2026-18963(Keycloakのreset-credentialsフローをバイパスし、メール検証の回避によるアカウント乗っ取りを可能にする脆弱性)に対するDockerベースのラボとPythonエクスプロイト。

Local Go PoC demonstrating CVE-2026-72815, an X-Forwarded-For IP spoofing flaw in go-chi/chi middleware.RealIP that bypasses IP-based ACLs, with a…

CVE-2022-40684 のエクスプロイト。Fortinet FortiOS、FortiProxy、FortiSwitchManager に影響します。

SpringBladeフレームワークのJWT認証脆弱性検出ツール