#1MFA、SSO、パスワードレス、生体認証、IDプロバイダーツール。
Kitploit おすすめ

CVE-2025-25749 の概念実証で、HotelDruid 3.0.7 の脆弱なパスワードポリシーを示し、自動テストスクリプトと緩和策の推奨事項を提供します。

Keycloak SAML 認証バイパスを標的とした CVE-2024-8698 の概念実証エクスプロイト。アイデンティティ管理システムでの脆弱性悪用を実証します。

JetBrains TeamCity 未認証リモートコード実行 - Python3 POC

CVE-2024-28987を標的とした、SolarWinds Web Help Deskのハードコードされた認証情報の脆弱性に対する概念実証エクスプロイト。URLパラメータを介してエクスプロイトを自動化し、不正アクセスを取得します。

GoAnywhere MFTにおける認証バイパス

VMware Aria Operations for Logs CVE-2023-34051

CVE-2023-27524 の基本的な PoC: Apache Superset における安全でないデフォルト設定

PaperCut CVE-2023-27350の概念実証エクスプロイト。認証バイパスと組み込みスクリプティングの悪用を連鎖させ、脆弱なMF/NGインスタンス上でリモートコード実行を達成します。

Fortinet FortiOS、FortiProxy、およびFortiSwitchManagerに影響するCVE-2022-40684の概念実証エクスプロイト

CVE-2022-22972に対する概念実証エクスプロイト。VMware Workspace ONE、vIDM、vRealize Automation 7.6においてHostヘッダ操作を介して認証をバイパスする。

CVE-2022-1388 のPoC

CVE-2025-5154: PhonePe Androidアプリにおける認証トークン、個人識別情報(PII)、KYCデータの暗号化されていないローカルストレージに関する概念実証。ルートアクセスを介したアカウント乗っ取りとデータ流出を可能にします。

Vvveb CMS v1.0.6.1のセッション固定を実証するCVE-2025-8517の概念実証。任意のセッションIDインジェクションを介した完全な管理アカウント乗っ取りを可能にする。

RFC6265準拠のクッキーパースおよびCookieJar管理ライブラリ(Node.js向け)。CVE-2023-26136セキュリティパッチ適用済み。HTTPクライアント向けにクッキーの作成、検証、保存、取得をサポート。

Mitel MiCollab 認証バイパスによる任意ファイル読み取り

未検証のパスワード変更 (CWE-620)

elabFTW < 4.1.0 - アカウントロックアウトの回避とログインブルートフォース

Apache Tomcat - リライトバルブを介したセッション固定化