#1MFA、SSO、パスワードレス、生体認証、IDプロバイダーツール。
Kitploit おすすめ

CVE-2026-39987の概念実証エクスプロイト。Marimoの/terminal/ws WebSocketエンドポイントにおける認証前RCEであり、認証情報なしで対話型シェルを取得できる。
早期アテステーションは有害である (CVE-2026-33697)

失効の永続化検出ラボ:パスワードリセットは成功したのに攻撃者が去らない場合。Strapi CVE-2026-22706 の条件付き失効バグ、その修正、3つのルールからなる検出パック、そしてそれを見逃す素朴なルールを再現します。

Citrix NetScalerのSAML認証バイパスCVE-2026-19490を安全に検出

CVE-2026-76578 および CVE-2026-76560 の概念実証エクスプロイト。匿名 LDAP ADD と 389-ds の SELFDN バイパスを連鎖させて FreeIPA ドメイン管理者権限を取得する。

Local Go PoC demonstrating CVE-2026-72815, an X-Forwarded-For IP spoofing flaw in go-chi/chi middleware.RealIP that bypasses IP-based ACLs, with a…

Burp、mitmproxy、またはChrome DevToolsのキャプチャからOAuth 2.0、OIDC、およびMicrosoft Entra IDトークンを分析・追跡します。トークンのライフサイクルを可視化し、リスクの高いスコープを検出し、インタラクティブなダッシュボードを通じてリプレイ用に…

CVE-2026-18963(Keycloakのreset-credentialsフローをバイパスし、メール検証の回避によるアカウント乗っ取りを可能にする脆弱性)に対するDockerベースのラボとPythonエクスプロイト。

Dockerラボは、Nezha Dashboardにおける認証前のパストラバーサルであるCVE-2026-53519を再現します。これはjwt_secret_keyを漏洩させ、JWT偽造と管理者乗っ取りを可能にします。

PoC — クロスオリジンリクエストが inference-gateway で設定済みのプロバイダー API キーを再利用する(GHSA-5293-fcm6-fh8v、CVE-2026-87009、CVSS 5.4)。

PoC — linux-entra-sso における Entra ID PRT SSO クッキー窃取を可能にするオリジン検証エラー(GHSA-g9vc-5j77-f2cm、CVE-2026-87005、CVSS 5.3)。

PoC — Tugtainer において OIDC id_token が署名/audience/有効期限の検証なしで受理される (GHSA-crjc-6vc7-xrfh, CVE-2026-87004, CVSS 8.1)。

SMS & OTP for WooCommerce、注文通知&放棄カート回復プラグイン(WordPress用);SMS Alert <3.9.6;未認証の権限昇格(強制パスワードリセット)

Mikrotrickエクスプロイト(CVE-2026-67276)用のテストツール

Flowise 3.0.5 のエクスプロイトチェーン: パスワードリセットトークンの開示による未認証のアカウント乗っ取り (CVE-2025-58434) を、リモートコード実行のための CustomMCP JavaScript 評価に連鎖させます。

CVE-2026-73310の概念実証と技術解説書。XenForo 2.3.13以前におけるOAuth2認可コードのリダイレクトURIバインディングの欠陥に関するもので、再現手順とPython PoCスクリプトを含む。

XenForo 2.3.13より前のバージョンにおけるOAuth2認可コードの再利用を実証する概念実証エクスプロイト。トークンのリプレイと複数のトークンファミリーを許可します。

# CVE-2026-73312 の概念実証と技術解説 XenForo 2.3.13 より前のバージョンに存在する OAuth2 リフレッシュトークン再生の脆弱性に関する概念実証と技術解説です。この問題をテストするための Python スクリプトが含まれています。