#1CVE-2024-4040 の PoC であり、CrushFTP の SSTI 脆弱性を悪用するためのツールです。

Keycloak SAML 認証バイパスを標的とした CVE-2024-8698 の概念実証エクスプロイト。アイデンティティ管理システムでの脆弱性悪用を実証します。

このリポジトリ内のスクリプトは、Ivanti Connect Secure 製品に指定された脆弱性が存在するかどうかのみを確認します。

Apache OFBiz < 18.12.10 における認証バイパスの脆弱性

CVE-2026-2699 Progress ShareFile 認証バイパスの検出アーティファクト。脆弱性を確認するため /ConfigService/Admin.aspx に GET リクエストを送信します。

CVE-2026-8181 PoC: Burst Statistics(3.4.0–3.4.1.1)の認証バイパス。Pythonツール — 単一・複数ターゲットのスキャン、スレッド化されたワーカー、TXTレポート。認可されたテストのみ。メンテナー: mürrez。

CVE-2024-10924の侵入テストレポートとエクスプロイト。Really Simple SSLにおける2FAバイパスに関するもので、偵察、悪用、および是正のガイダンスを含みます。

Relais 2FA <= 1.0 - 認証バイパス

WordPress PSW Front-end Login & Registration Plugin <= 1.12 は壊れた認証(Broken Authentication)に対して脆弱です

Fortinetの重大な認証バイパスの脆弱性 (CVE-2022-40684) [ 大量エクスプロイト ]


CVE-2025-49113 エクスプロイト

Joomla CVE-2023-23752の認証バイパスエクスプロイト。脆弱なバージョン4.00-4.28から管理者資格情報とMySQL設定を漏洩させます。

Quentn WP <= 1.2.8 - 認証なしの権限昇格

パスワードリセットフローのすべての段階をバイパスする

CVE-2024-37393 (SecurEnvoy MFA 9.4.513) 用の脆弱性チェックスクリプト

CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7) 向けのエクスプロイト。