#1MFA、SSO、パスワードレス、生体認証、IDプロバイダーツール。
Kitploit おすすめ

🔐 リモートURLからSSH公開鍵を取得し、ローカルのauthorized_keysファイルに同期するために設計された軽量CLIユーティリティ
Seecret.it は、暗号化された使い捨てリンクを介して機密情報を安全に共有するためのサービスです。パスワード、文書、または機密メッセージを決して公開せずに送信するのに最適です。シンプルで高速、そしてプライバシーを考慮して設計されています。

FortiOS、FortiProxy、FortiSwitchManagerを標的としたCVE-2022-40684の認証バイパスエクスプロイト。脆弱性をチェックし、管理者のSSH鍵を上書きします。

ステルス性を備えたインメモリローカルパスワードハーベスタ (SILPH) ツール:間接システムコールによるLSA、SAM、DCC2のダンプ

ChromaDB と Claude Code 用 MCP を使用した OWASP Web Security Testing Guide の RAG システム

ECASトリガーシステムを削除し、CVE-2023-24055を修正したKeePass 2.53.1

Dockerベースのエクスプロイト環境 CVE-2012-2122 MySQL/MariaDB認証バイパスの脆弱性向け。パスワード比較の欠陥を示しており、不正な認証情報でのログインを可能にします。

CVE-2023-47504を標的としたElementor WordPressプラグイン用の概念実証エクスプロイト。サブスクライバーの認証情報とwp-config.phpへのアクセスが必要で、Elementorのキャッシュファイルを削除します。

CVE-2025-29927のデモンストレーション: x-middleware-subrequestヘッダーのスプーフィングによるNext.jsミドルウェア認証バイパス。セキュリティ教育用の脆弱なアプリと修正済みアプリの例を含みます。

eMagicOne Store Manager for WooCommerce <= 1.2.5 - 未認証の任意ファイル読み取り

eMagicOne Store Manager for WooCommerce <= 1.2.5 - 認証なしの任意ファイル削除

WP Directory Kit <= 1.4.4 - 認証バイパスからアカウント乗っ取りによる権限昇格

CVE-2024-10924のエクスプロイト。WordPressのReally Simple Securityプラグイン(バージョン9.0.0〜9.1.1.1)における重大な認証バイパスです。二要素認証APIの欠陥により、認証されていない攻撃者が任意のユーザーとしてログインできます。

CVE-2024-4898の概念実証エクスプロイト。InstaWP Connect WordPressプラグインにおける認可欠落の脆弱性で、認証なしのAPI設定、任意のオプション更新、管理者ユーザー作成を可能にします。

Proof-of-concept exploit for CVE-2015-7755 targeting Juniper ScreenOS backdoor authentication bypass via SSH with hardcoded root credentials.

CVE-2025-5777 の PoC – Trend Micro Apex Central における認証バイパスおよび RCE

CVE-2022-40684 の概念実証 - 認証バイパスによりデバイス完全乗っ取り(読み取り専用)

PoC for CVE-2022-40684 - 認証バイパスによりデバイスの完全乗っ取り (読み取り専用) に至る