#1MFA、SSO、パスワードレス、生体認証、IDプロバイダーツール。
Kitploit おすすめ

CrushFTP SSTI脆弱性(CVE-2024-4040)用のエクスプロイト。影響を受けるサーバーでの認証なしのファイル読み取り、認証バイパス、およびリモートコード実行を可能にします。
CVE-2024-20674 のエクスプロイト: クライアント側の U2U TGT-REP 処理におけるロジックバグによる Kerberos 相互認証バイパス。未認証のネットワーク MITM 攻撃者が任意の GPO を配信し、Windows マシンを侵害することを可能にします。

CVE-2025-22963の概念実証エクスプロイト。Teedy v1.11におけるCSRF脆弱性で、ユーザー情報変更エンドポイントを介してアカウント乗っ取りを可能にします。

CVE-2018-13257の概念実証エクスプロイト。Blackboard LearnにおけるCASホストヘッダースプーフィングを実証し、悪意のある中間ウェブサイトを介してユーザーセッションを乗っ取ります。

CVE-2017-13872のエクスプロイト。脆弱なシステムのルートパスワードを変更して権限を昇格させます。実行が必要で、新しいルートアクセスを提供します。

Web Help Desk のハードコードされた認証情報の脆弱性 (CVE-2024-28987)

CVE-2024-4040 の PoC であり、CrushFTP の SSTI 脆弱性を悪用するためのツールです。

CVE-2025-59501 POCコード

無効なNTLM認証パケットを送信してCVE-2019-1040を検出し、ドメイン管理者を侵害するMIC Removeリレー攻撃を可能にするSMB脆弱性スキャナ。

CVE-2025-4679 OAuth資格情報漏洩をシミュレートする隔離された教育用ラボ。ハンズオン演習、トラフィック分析、CTFチャレンジを通じて攻撃的および防御的セキュリティを100%安全な環境で学ぶ。

TYPO3 v7.6.15の暗号化されていないログイン要求脆弱性(CVE-2017-6370)の概念実証エクスプロイト。HTTPを介した平文資格情報の露出を実証します。

CVE-2025-31161のシェルベースのエクスプロイト。CrushFTPの認証バイパスで、認証されていない攻撃者がCrushAuthトークンを偽造し、巧妙に細工されたXMLペイロードを介して特権管理者ユーザーを作成できるようにする。

CVE-2022-45599 の概念実証:Aztech WMB250ACルーターのlogin.phpにおけるPHP型ジャグリング脆弱性により、細工されたMD5ハッシュで管理者認証をバイパスできる。

Apache CloudStack バージョン 4.5.0~4.18.2.1 および 4.19.0.0~4.19.0.2 の SAML 認証バイパスを標的とした、CVE-2024-41107 の概念実証エクスプロイト。

CVE-2018-10933(libsshの認証バイパス脆弱性)に対する学術的なエクスプロイト実装。詳細なレポートと、脆弱なサーバーを検索するためのShodan検索統合を備えています。

意図的に脆弱性を持たせたNext.jsアプリケーションで、CVE-2025-29927の認証バイパスをミドルウェアWAF回避を通じて実証します。MySQLバックエンドとJWT認証を備え、セキュリティ研究、ペネトレーションテストラボ、責任ある開示デモ向けに設計されています。

脆弱性のあるバージョンのpassport-samlを使用したSAML SSO統合における認証をバイパスするためのシンプルなCVE-2022-39299 PoCエクスプロイト生成器