#1
SSHホスト向けの高速ターミナルUI:2回のキーストロークでファジー検索と接続、デュアルペインのSFTPファイル転送、バックグラウンドでのポートフォワーディングを実現。独自のホストデータベースを保持し、sshコマンドを生成します — ~/.ssh/config を編集することはありません。

このChef Cookbookは多数のセキュリティ関連設定を提供し、包括的な基本保護を実現します。

CVE-2026-67276 MikroTik RouterOS SSH 認証バイパス Exploit

このPuppetモジュールは、数多くのセキュリティ関連の設定を提供し、全方位的な基本保護を実現します。

Keycloak: 不適切な招待トークン検証による未承認の組織登録

CVE-2026-18963の概念実証エクスプロイト。Keycloakのreset-credentialsバイパスによりアカウント乗っ取りに至る脆弱性です。この脆弱性を実証し、悪用手順を提供します。

CVE-2026-67276 RouterOS SSH公開鍵認証バイパス ラボ PoC

**CVE-2026-18963** — reset-credentials フローを介した、認証されていない Keycloak アカウント乗っ取り。

CSRFログイン総当たり攻撃ツールで、レッドチーム作戦向けに設計されており、動的なCSRFトークン更新、マルチスレッド並行処理、セッション復元機能を備え、高並行操作とインテリジェントな再試行メカニズムをサポートします。

JetBrains TeamCity 認証バイパス & RCE(CVE-2023-42793)向けのPoCおよび自動バージョン検出/エクスプロイトツール。

[MIRROR] CVE-2026-85649 セキュリティ研究公開資料。

CVE-2026-19900の概念実証エクスプロイト。LB-LINK X-PROルーターにおける認証バイパスおよびリモートコード実行の脆弱性であり、細工されたnullユーザークッキーを介したコマンド実行を可能にします。

CVE-2026-82329(JFrog Artifactory)のPoCおよび検証ツール。空の署名鍵でJWTを偽造して管理者トークンを取得し、アクセスを検証します。また、スレッドを使用した複数ターゲットのスキャンをサポートします。

PowerJob Serverにおける重大なJWT署名鍵の予測可能性の脆弱性を実証し、オフラインでの鍵導出とトークン偽造を可能にして、管理者乗っ取りとOpenAPI認証バイパスを引き起こします。

AD CSの悪用関連のものはここに置く

This chef cookbookは、安全なssh-clientおよびssh-server設定を提供します。

このPuppetモジュールは、安全なssh-clientおよびssh-server設定を提供します。