#1MFA、SSO、パスワードレス、生体認証、IDプロバイダーツール。
Kitploit おすすめ

CVE-2022-4361の概念実証エクスプロイト。KeycloakのOIDC認証フローにおける反射型XSS脆弱性。Dockerベースのテスト環境とPythonエクスプロイトスクリプトを備えています。

Telerik Report Server のデシリアライゼーションおよび認証バイパスエクスプロイトチェーン (CVE-2024-4358/CVE-2024-1800 に対する)

CVE-2020-1958の概念実証エクスプロイト。Apache Druid 0.17.0におけるLDAPインジェクションの脆弱性であり、ユーザー列挙とLDAP属性の外部への持ち出しを可能にします。

CVE-2024-10449 向けパッチ: 脆弱な loginAction.php を、安全な認証のためにデータベース設定を必要とする強化版に置き換えます。

Palo Alto PAN-OS (CVE-2025-0108) における認証バイパス脆弱性を検出します。

プロフェッショナル向けJWTセキュリティテストツールキット。15以上の脆弱性チェック、100kのシークレットワードリスト、CVE固有の攻撃(CVE-2022-21449、CVE-2018-0114)を用いて、JSON Web Tokenの解析、クラック、偽造、悪用が可能です。

CVE-2023-27100のエクスプロイトで、細工されたX-Forwarded-Forヘッダーとanti-CSRFトークンを使用してpfSenseのブルートフォース対策をバイパスし、sshguardのIPブロッキングを回避します。

Fortinetは、2025年12月9日に、密接に関連する2つの認証バイパス脆弱性を発表しました。どちらの欠陥も、FortiCloud SSOログイン機能におけるSAML応答の処理において、暗号署名の不適切な検証(CWE-347)に関連しています。

Dahuaカメラの認証バイパス(CVE-2021-33045)のエクスプロイト。mitmproxyを使用して/RPC2_Loginへのログインリクエストをインターセプトし、改ざんします。

g-FFL Cockpit <= 1.7.1 - 不適切な認可による未認証の製品削除

CVE-2024-31964の概念実証エクスプロイト。Mitel 6900wシリーズSIP電話の一時的な認証バイパスで、認証されていないPOSTリクエストによるデバイス設定の変更とサービス拒否を可能にします。

Android向けSophos Secure Workspaceのバージョン9.7.3115より前のバージョンでは、ローカルの攻撃者が競合状態を利用してアプリのパスワードをバイパスできる可能性があります。

Zeekパッケージで、Windows Serverに対するCVE-2022-30216 NTLMリレー攻撃を検出します。ネットワークトラフィック分析により、悪用試行と悪用成功に対して通知を発行します。


CVE-2021-29441のエクスプロイト。Alibaba Nacosを標的とし、不正なアカウントを追加して認証バイパスと不正アクセスを可能にします。

ARMember < 3.4.8 - 未認証の管理者アカウント乗っ取り

WordPressプラグイン MasterStudy LMS 2.7.5 - 認証されていない管理者アカウント作成

Confluence の未認証管理者ユーザー追加 (CVE-2023-22515) エクスプロイトツール