#1MFA、SSO、パスワードレス、生体認証、IDプロバイダーツール。
Kitploit おすすめ

FlowiseAI CVE-2025-58434 および CVE-2025-59528 のエクスプロイト PoC。リセットトークンの漏洩による未認証の ATO、続いて認証済み RCE を実証します。再現可能な Docker ラボ環境を含みます。

CVE-2021-34646 の PoC

LiquidPoll – クリエイターとブランド向けの高度な投票 <= 3.3.68 - activate_addon 経由の認可欠落

LifterLMS <= 3.34.5 - 未認証のオプションインポート

CVE-2026-5118 – Divi WordPressプラグイン向けPython2マスエクスプロイト。admin-ajax.php経由の未認証の管理者登録。nonce抽出機能付きマルチスレッドスキャナー。

CVE-2026-45091

CVE-2017-12542 の概念実証エクスプロイト。HP iLO における認証バイパスの脆弱性です。影響を受けるシステム上で、脆弱性の検出と不正なアカウントの作成を可能にします。

CVE-2025-7892

Bludit 3.9.2 認証ブルートフォースバイパス

CVE-2025-9485の概念実証エクスプロイト。WordPress風のOAuthフローにおいて、署名なしJWT(alg: none)による認証バイパスを実証します。トークン偽造とコールバックトリガースクリプトを含みます。

CVE-2021-21239 のエクスプロイト: pysaml2/Redash における SAML署名検証バイパス。埋め込まれた公開鍵を使用してSAML応答を偽造し、JITプロビジョニングを介してユーザーになりすまし、権限を昇格させる。

CVE-2026-24061-PoC

Apache Tomcat - リライトバルブを介したセッション固定化

CVE-2021-42665 - EngineersオンラインポータルシステムにおけるSQLインジェクションによる認証バイパスの脆弱性。