#1MFA、SSO、パスワードレス、生体認証、IDプロバイダーツール。
Kitploit おすすめ

Proxmox VE 7.0-8.0.3における未認証のroot認証バイパスに対する概念実証エクスプロイト。許可されたセキュリティテストおよび教育目的の研究を意図しています。
NetScaler ADC/Gateway SAML 未署名アサーションのHTTP-Redirectバインディングによるバイパス(CTX696939)- 根本原因分析 + PoC

CVE-2026-24061 GNU Inetutils Telnetd 認証バイパス

再現可能なDockerラボとPython PoCを備えたCVE-2026-82329(JFrog Artifactoryにおける認証バイパスにより管理者乗っ取りに至る脆弱性)のためのツールで、パッチ差分分析と検出ガイダンスを含みます。

# CVE-2024-55591(Fortinet FortiOS 認証バイパス)のGoによる教育用実装 セキュリティ研究、脆弱性評価、WebSocketベースの認証バイパスメカニズムの理解を目的として設計されています。

Proof-of-concept exploit for CVE-2026-18963, demonstrating unauthenticated account takeover by bypassing the reset-credentials flow in web…

CVE-2026-0073のセキュリティ研究用PoC:ADB認証バイパスの検証

ソーシャルメディア基盤の脆弱性調査。CVE-2026-78905: FacebookのGraph APIにおけるOAuthトークンの再利用とセッションハイジャック。

Messariのリサーチプラットフォームにおけるプレミアムアクセス制御をバイパスするクラッキングユーティリティで、プレミアムレポートやリアルタイムのマーケットインテリジェンスフィードへの不正アクセスを可能にします。

ライブラリレベルの概念実証ラボで、pac4j-jwt における CVE-2026-29000 を実証し、Docker を使用して脆弱なバージョンとパッチ適用済みバージョンを比較し、偽造された JWT の受け入れと拒否を示します。

CVE-2026-24061 のPoCエクスプロイト - GNU InetUtils telnetd 引数インジェクションによる認証バイパス

CVE-2026-67602のエクスプロイトとPoC。phpIPAM REST APIにおけるオブジェクトキャッシュのキー衝突による認証バイパスで、ロジックレベルのPoCとリモートエクスプロイトスクリプトを含む。

# インシデント後レポート:Oracle Cloud SSO/LDAPサプライチェーン攻撃(CVE-2021-35587)の分析 レガシーサーバーインフラストラクチャの悪用、140,000以上のクラウドテナントへの影響、根本原因の調査結果、および段階的な緩和戦略を詳述したインシデント後レポート。

Detection and verification tool for CVE-2026-18963, a Keycloak reset-credentials state bypass. Performs version fingerprinting, realm/client/user…

WebSocketのハッキング方法を学べる脆弱性のあるアプリケーション

CVE-2026-18963のエクスプロイト。Keycloakのreset-credentialsフローにおける重大な未認証アカウント乗っ取りで、2つのバグを連鎖させてメール検証をバイパスし、新しいパスワードを設定します。

🔴 CVE-2026-22794 - OriginヘッダーインジェクションによるAppsmithパスワードリセットのアカウント乗っ取り | PoCエクスプロイト + Nucleiテンプレート

cPanel/WHM CVE-2026-41940(CRLFインジェクションによる認証バイパス)の検出ツール。所有している、またはテスト許可を得たサーバー上で脆弱性を検証します。許可されたセキュリティ評価のみを対象としています。