Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
認証 | Kitploit
カテゴリ

認証

MFA、SSO、パスワードレス、生体認証、IDプロバイダーツール。

Kitploit おすすめ

おすすめツール

10 選択中
要求された言語のコンテンツは利用できません。英語版を表示しています。
keycloak preview#1

keycloak

GitHubkeycloak/keycloak
36.7k22時間11分前
hydra preview#2

hydra

GitHubory/hydra
17.5k1ヶ月前
dex preview#3

dex

GitHubdexidp/dex
11.1k2日前
authelia preview#4

authelia

GitHubauthelia/authelia
28.5k13時間31分前
authentik preview#5

authentik

GitHubgoauthentik/authentik
25.4k9時間18分前
zitadel preview#6

zitadel

GitHubzitadel/zitadel
15.0k16時間57分前
oauth2-proxy preview#7

oauth2-proxy

GitHuboauth2-proxy/oauth2-proxy
14.9k8日前
pomerium preview#8

pomerium

GitHubpomerium/pomerium
5.0k14時間32分前
spire preview#9

spire

GitHubspiffe/spire
2.5k15時間2分前
auth preview#10

auth

GitHubsupabase/auth
2.6k2日前
最新関連度人気最近更新
1310 件
要求された言語のコンテンツは利用できません。英語版を表示しています。
CVE-2026-39987_POC preview

CVE-2026-39987_POC

GitHubjulichaan/cve-2026-39987_poc

CVE-2026-39987の概念実証エクスプロイト。Marimoの/terminal/ws WebSocketエンドポイントにおける認証前RCEであり、認証情報なしで対話型シェルを取得できる。

vulnerability-analysisexploitationweb-application-exploitation+3
16時間14分前
intra-handshake-fail preview

intra-handshake-fail

GitHubmuhammad-usama-sardar/intra-handshake-fail

早期アテステーションは有害である (CVE-2026-33697)

vulnerability-analysisnetwork-securitycryptography+3
116時間22分前
AfterLife preview

AfterLife

GitHubhet-p301204/afterlife

失効の永続化検出ラボ:パスワードリセットは成功したのに攻撃者が去らない場合。Strapi CVE-2026-22706 の条件付き失効バグ、その修正、3つのルールからなる検出パック、そしてそれを見逃す素朴なルールを再現します。

defensive-toolsvulnerability-analysisweb-security+5
1日前
CVE-2026-19490-check preview

CVE-2026-19490-check

GitHubbishopfox/cve-2026-19490-check

Citrix NetScalerのSAML認証バイパスCVE-2026-19490を安全に検出

defensive-toolsvulnerability-scannersweb-vulnerability-scanners+6
1日前
CVE-2026-76578 preview

CVE-2026-76578

GitHubbrainbob/cve-2026-76578

CVE-2026-76578 および CVE-2026-76560 の概念実証エクスプロイト。匿名 LDAP ADD と 389-ds の SELFDN バイパスを連鎖させて FreeIPA ドメイン管理者権限を取得する。

identity-managementvulnerability-analysisexploitation+5
2日前
CVE-2026-72815-poc preview

CVE-2026-72815-poc

GitHubsaku0512/cve-2026-72815-poc

Local Go PoC demonstrating CVE-2026-72815, an X-Forwarded-For IP spoofing flaw in go-chi/chi middleware.RealIP that bypasses IP-based ACLs, with a…

defensive-toolsvulnerability-analysiscode-analysis+5
2日前
TATS preview

TATS

GitHubicemoonhsv/tats

Burp、mitmproxy、またはChrome DevToolsのキャプチャからOAuth 2.0、OIDC、およびMicrosoft Entra IDトークンを分析・追跡します。トークンのライフサイクルを可視化し、リスクの高いスコープを検出し、インタラクティブなダッシュボードを通じてリプレイ用に…

web-securitypenetration-testingidentity-access-management+2
717日前
CVE-2026-18963 preview

CVE-2026-18963

GitHubivanesk315/cve-2026-18963

CVE-2026-18963(Keycloakのreset-credentialsフローをバイパスし、メール検証の回避によるアカウント乗っ取りを可能にする脆弱性)に対するDockerベースのラボとPythonエクスプロイト。

vulnerability-analysisexploitationweb-application-exploitation+6
2日前
CVE-2026-53519 preview

CVE-2026-53519

GitHubivanesk315/cve-2026-53519

Dockerラボは、Nezha Dashboardにおける認証前のパストラバーサルであるCVE-2026-53519を再現します。これはjwt_secret_keyを漏洩させ、JWT偽造と管理者乗っ取りを可能にします。

vulnerability-analysisexploitationweb-application-exploitation+5
2日前
inference-gateway-PoC preview

inference-gateway-PoC

GitHubsqueeze440/inference-gateway-poc

PoC — クロスオリジンリクエストが inference-gateway で設定済みのプロバイダー API キーを再利用する(GHSA-5293-fcm6-fh8v、CVE-2026-87009、CVSS 5.4)。

vulnerability-analysisexploitationweb-security+3
2日前
linux-entra-sso-PoC preview

linux-entra-sso-PoC

GitHubsqueeze440/linux-entra-sso-poc

PoC — linux-entra-sso における Entra ID PRT SSO クッキー窃取を可能にするオリジン検証エラー(GHSA-g9vc-5j77-f2cm、CVE-2026-87005、CVSS 5.3)。

vulnerability-analysisexploitationweb-application-exploitation+5
9日前
tugtainer-PoC preview

tugtainer-PoC

GitHubsqueeze440/tugtainer-poc

PoC — Tugtainer において OIDC id_token が署名/audience/有効期限の検証なしで受理される (GHSA-crjc-6vc7-xrfh, CVE-2026-87004, CVSS 8.1)。

vulnerability-analysisexploitationweb-security+3
9日前
CVE-2026-11387-WooCommerce-SMS-OTP preview

CVE-2026-11387-WooCommerce-SMS-OTP

GitHubabraxas/cve-2026-11387-woocommerce-sms-otp

SMS & OTP for WooCommerce、注文通知&放棄カート回復プラグイン(WordPress用);SMS Alert <3.9.6;未認証の権限昇格(強制パスワードリセット)

privilege-escalationvulnerability-analysisexploitation+4
2日前
Mikrotrick_POC preview

Mikrotrick_POC

GitHub4rt-net/mikrotrick_poc

Mikrotrickエクスプロイト(CVE-2026-67276)用のテストツール

vulnerability-scannersvulnerability-analysisexploitation+3
2日前
CVE-2025-58434 preview

CVE-2025-58434

GitHubr3vpwnx/cve-2025-58434

Flowise 3.0.5 のエクスプロイトチェーン: パスワードリセットトークンの開示による未認証のアカウント乗っ取り (CVE-2025-58434) を、リモートコード実行のための CustomMCP JavaScript 評価に連鎖させます。

vulnerability-analysisexploitationweb-application-exploitation+3
3日前
CVE-2026-73310 preview

CVE-2026-73310

GitHubbombobombone/cve-2026-73310

CVE-2026-73310の概念実証と技術解説書。XenForo 2.3.13以前におけるOAuth2認可コードのリダイレクトURIバインディングの欠陥に関するもので、再現手順とPython PoCスクリプトを含む。

vulnerability-analysisexploitationweb-application-exploitation+2
3日前
CVE-2026-73311 preview

CVE-2026-73311

GitHubbombobombone/cve-2026-73311

XenForo 2.3.13より前のバージョンにおけるOAuth2認可コードの再利用を実証する概念実証エクスプロイト。トークンのリプレイと複数のトークンファミリーを許可します。

vulnerability-analysisexploitationweb-application-exploitation+2
3日前
CVE-2026-73312 preview

CVE-2026-73312

GitHubbombobombone/cve-2026-73312

# CVE-2026-73312 の概念実証と技術解説 XenForo 2.3.13 より前のバージョンに存在する OAuth2 リフレッシュトークン再生の脆弱性に関する概念実証と技術解説です。この問題をテストするための Python スクリプトが含まれています。

vulnerability-analysisexploitationweb-security+2
3日前
前へ12…73次へ