#1Python製のエクスプロイトスクリプト。ThinVNC 1.0b1の認証バイパス(CVE-2022-25226)を利用し、未認証の/cmdエンドポイントへのアクセスとAMSIバイパス、クリップボードインジェクションを連鎖させてリバースシェルを配信します。

CVE-2022-40684 のエクスプロイト。Fortinet FortiOS、FortiProxy、FortiSwitchManager に影響します。

CVE-2025-65427の概念実証エクスプロイト:Dbit N300 T1 ProルーターのログインAPIにレート制限がなく、ブルートフォース攻撃と管理者乗っ取りを可能にします。

CVE-2022-23131を標的としたPythonエクスプロイトで、ZabbixのSAML SSO認証バイパスを狙います。脆弱なインスタンスを発見するためのShodanおよびFOFA dorkも含まれています。

Apache Supersetの認証バイパス脆弱性CVE-2023-27524用のエクスプロイトツール。セキュリティテスト用にSupersetインスタンスへの未認証アクセスを可能にする。

PowerShellによるCVE-2023-23397の概念実証で、OutlookのReminderSoundFileプロパティを悪用し、SMBまたはWebDAV経由でNet-NTLMv2ハッシュを傍受して資格情報リレー攻撃を行います。

OpenSSH ユーザー名列挙 - CVE-2016-6210

CVE-2015-3306 の実装

Advantech WISE-4060 IoTポータルにおける予測可能なセッションクッキーの脆弱性(CVE-2025-48461)の技術開示。ブルートフォースによる管理者認証バイパスを可能にします。

CVE-2021-3130の概念実証:Open-AudIT 4.0.2以前におけるHTML難読化バイパスを利用した認証情報漏洩を示し、開発者ツールを通じてSSH、SNMP、Windowsパスワードが露呈することを実証します。

CVE-2020-29667 を対象とした概念実証エクスプロイト。Lan ATMService M3 ATM Monitoring System 6.1.0 における不十分なセッション有効期限とハードコードされたクッキー値を悪用し、ATM 状態のリモート制御を可能にします。

アカウント乗っ取りの可能性 | ブルートフォース能力

WatchGuard SSHインターフェースのパラメータインジェクション脆弱性を悪用するCVE-2022-31749のPoCチェッカー。FTPを介してハッシュ化されたユーザーパスワードを外部に持ち出します。

CVE-2020-35682 の概念実証エクスプロイト: ManageEngine ServiceDesk Plus の SAML 認証バイパスにより、管理者への権限昇格とリモートコード実行が可能になります。

CVE-2022-1162用のエクスプロイトツールで、GitLabユーザーを列挙し、細工したログインリクエストを介して認証バイパスを実行します。

CVE-2023-27350の概念実証エクスプロイト。PaperCut MF/NGプリント管理ソフトウェアの認証バイパスを標的とします。ターゲット発見用のShodan dorkと自動化された悪用を含みます。

CVE-2021-21239 のエクスプロイト: pysaml2/Redash における SAML署名検証バイパス。埋め込まれた公開鍵を使用してSAML応答を偽造し、JITプロビジョニングを介してユーザーになりすまし、権限を昇格させる。