#1
CVE-2018-15473 の修正

TP-Link TL-WR840N で問題が発見されました。この問題は、/cgi/ フォルダまたは /cgi ファイルにおける不適切なセッション処理に起因します。攻撃者が "Referer: http://192.168.0.1/mainFrame.htm"…

CVE-2018-10933 - libssh 認証バイパス

CVE-2018-10933の教育目的

LibSSHのサーバーコードにおける認証バイパス

JWT生成用のpython2.7スクリプト

CVE-2017-7921 - Hikvision カメラシリーズの不適切な認証の脆弱性に対する PoC エクスプロイト。

HikVision Auth Bypass CVE。このツールは、マジッククッキーまたは提供された認証情報に基づいて、認証情報の抽出とスナップショットの取得が可能です。

Honeywell NVRデバイスにおけるCVE-2017-14263の概念実証エクスプロイト。細工されたRPC2リクエストを介して、ゲストから管理者へのセッションハイジャックと権限昇格を実証します。

堅牢なオープンソースツールキット。SSL/TLSプロトコルを実装し、暗号、ダイジェスト、公開鍵アルゴリズム、X.509証明書管理を備えたフル強度の汎用暗号ライブラリを提供します。

フル機能のオープンソースツールキットで、SSL/TLSプロトコルを実装し、暗号、ダイジェスト、公開鍵アルゴリズム、X.509証明書管理をサポートする汎用暗号ライブラリを提供します。


CVE-2012-2122 - MySQL認証バイパス

cupntlm

CVE-2025-31161(未認証の認証バイパスの脆弱性)の許可されたペネトレーションテスト用に事前構築された脆弱なCrushFTP 10.8.0バイナリです。Webインターフェースを備えた完全なアプリケーションと、セキュリティ研究ラボ向けのセットアップ手順が含まれています。

CVE-2026-31431 の脆弱性を、システムの整合性を監視し PAM 認証をバイパスする静的バイナリを使用して悪用・検出します。

OWASP Cheat Sheet Seriesは、特定のアプリケーションセキュリティトピックに関する高価値の情報を簡潔にまとめたコレクションを提供するために作成されました。