#1MFA、SSO、パスワードレス、生体認証、IDプロバイダーツール。
Kitploit おすすめ

Peppermint v0.2.4 のパスワードリセット機能における問題により、攻撃者は細工されたリクエストを介して Tickets ページのメールアドレスとパスワードにアクセスできます。

CVE-2015-0006の概念実証。MS15-005 https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2015/ms15-005 で修正されました 。

Bludit 3.9.2 - 認証ブルートフォース対策バイパス。CVE-2019-17240

WordPress Really Simple Securityの認証バイパスであるCVE-2024-10924の悪用と緩和を示します。自動化されたPythonエクスプロイト、手動のBurp Suite手順、パッチ検証を含みます。

オンラインディスカッションフォーラムサイト 1.0 - アカウント乗っ取り

EndpointRequest.to()の設定ミスによるCVE-2025-22235 Spring Boot認証バイパスを示します。環境セットアップ、再現手順、コード分析、およびセキュリティ研究と教育のための是正ガイダンスを含みます。

Cisco Catalyst PONシリーズスイッチONTの認証されていないリモート脆弱性を詳述するCVEドキュメントリポジトリ。デフォルトの資格情報ログイン、コマンドインジェクション、設定変更が含まれます。

Entra ID と M365 向けサーバーレス AITM シミュレーションフレームワーク

TorChat - Torネットワーク上の安全、プライベート、匿名のピアツーピアチャット

純粋なJSからRSA PEM鍵ペアを生成する

CVE-2024-10924 用の POC(Python で記述)

CVE-2024-27198に関するPoC

PoC for CVE-2025-65945 (node-jwsにおける暗号署名の不適切な検証)

CVE-2020-15367 のエクスプロイト: Venki Supravizio BPM 10.1.2 のログインページに対するブルートフォース認証攻撃。ユーザー列挙を活用して不正アクセスを取得します。

CVE-2024-4040のエクスプロイト – CrushAuth CookieとAWSスタイルのヘッダースプーフィングを介したCrushFTPの認証バイパス。ステルス型のPython PoC。安全なトークン生成、SSLバイパス、改善された出力を備えています。

Burp拡張機能としてのCVE-2017-6640の概念実証

GitLab CVE-2023-7028のエクスプロイト:二重メール検証によるパスワードリセットバイパス。承認されていないアカウント乗っ取りを可能にします。影響を受けるバージョン範囲と修復ガイダンスが含まれています。