#1Datart v1.0.0-rc.3における情報漏洩の脆弱性により、認証された攻撃者がカスタムのH2 JDBC接続文字列を介して機密データにアクセスできるようになります。

CVE-2026-49757の概念実証エクスプロイト。AshAuthenticationにおけるメールベースのユーザーマッチングを通じたOAuth2/OIDCアカウント乗っ取りを実証し、脆弱なハンドラと修正されたハンドラのシミュレーションを含む。

IMAP、SMTP、POP3、JMAPをサポートするモジュラー型Javaメールサーバー。Dockerデプロイ、分散アーキテクチャ、CLI管理を備え、安全なエンタープライズメールインフラを実現します。

Apache JSPWiki CVE-2019-10078用のエクスプロイトモジュール。JavaベースのWikiプラットフォームのセキュリティテストを、対象を絞った脆弱性の悪用とアクセス制御の分析を通じて可能にします。

Apache JSPWiki CVE-2019-0225 向けのエクスプロイトモジュール。細工されたリクエストによりリモートコード実行を可能にします。JavaベースのWiki環境におけるペネトレーションテストおよび脆弱性検証用に設計されています。

Windows を使用した CVE-2025-53779 の悪用を扱う TryHackme ルーム

SSHEnumは、CVE-2018-15473に基づくSSHユーザー列挙ツールです。サーバーの応答の違いを利用して、有効なユーザーを検出できます。高速で、Python 3.12に対応しており、ワードリストをサポートしています。許可された監査およびセキュリティテスト専用です。

CVE-2021-22119 を再現するアプリケーション

CVE-2019-14830

Projectworlds の Visitor Management System で発見された Broken Authentication の脆弱性

CVE-2022-34298、OpenAM認証バイパス用のPoCエクスプロイト

ABO.CMS 5.8 の認証なしSQLインジェクションエクスプロイト。tb_loginパラメータを介してログインバイパスとデータベース乗っ取りを可能にします。

CVE-2026-11551: Branda プラグイン - アカウント乗っ取りによる未認証の権限昇格

MS-NRPC (Microsoft NetLogon Remote Protocol)/CVE-2020-1472

巧妙に細工された開発者ワークフロートリガーを介してGitHub OAuthトークン窃取の脆弱性を実証する概念実証エクスプロイト。これにより、不正なリポジトリへのアクセスが可能になります。

デフォルト依存関係ゼロのRust暗号: BLAKE3、Ed25519/X25519、ハッシュ、MAC、KDF、AEAD、チェックサムを完全なSIMD/ASMアクセラレーションで提供

Azure RedOpsは、Microsoft Entra IDのセキュリティ態勢を評価するためのオフェンシブセキュリティツールキットです。