#1MFA、SSO、パスワードレス、生体認証、IDプロバイダーツール。
Kitploit おすすめ

CVE-2025-53770 のエクスプロイトです。認証バイパスと安全でない逆シリアライゼーションを介した SharePoint の重大な RCE であり、Web シェルの展開とマシンキーの窃取を可能にして、サーバーへの永続的な侵害をもたらします。

SureTriggers WordPressプラグインには、重大な認証バイパスの脆弱性(CVE-2025-3102)が存在し、これはバージョン1.0.78までのすべてのバージョンに影響します。

Pythonスクリプトで、巧妙に細工したHTTPリクエストを送信し、その応答を分析することで、PAN-OSデバイスにおけるCVE-2025-0108の認証バイパスをテストします。

Greenshift WordPressプラグイン(CVE-2025-3616)の任意ファイルアップロードを悪用し、MIMEスプーフィングを介してRCEを達成するMetasploitモジュール。自動登録とnonce抽出機能付き。

ターゲットがRCEに対して脆弱かどうかをテストするためのPoC

FortiOS v6.0.x から v6.2.0 のデフォルトの LDAP 設定は、LDAP/S のサーバー ID を確認しないため、MITM 攻撃につながります。この PoC は、簡単に偽装できる LDAP サーバーに対してローカルサブネット上で送信された資格情報の完全な流出を実演します。

Pythonスクリプトで、タイミングベースの分析を用いてSSHユーザー名の列挙を行い、対象サーバー上の有効なアカウントを特定します。

これはCVE-2022-46169の認証バイパスとリモートコード実行のPoCです。

F5 BIG-IP RCE エクスプロイト (CVE-2022-1388)

CVE-2024-3596をRADIUS/UDPトラフィック内で検出し、Access-RequestパケットのMD5衝突を分析することで、管理者が脆弱な認証方式を特定するのを支援します。

IPMIの暗号タイプゼロ認証バイパスの脆弱性 (CVE-2013-4784) をテストするためのシェルスクリプト

sudoの脆弱性プロセスを監視し、CVE-2021-3156を緩和するために認証ロックアウトをトリガーするシェルスクリプト。

このPoCは教育目的および許可を得たセキュリティテスト目的のみに使用されます。所有していないシステムに対して使用しないでください。

CVE-2024-54880

IBM i Access Client Solution < 1.1.9.4 - ローカルサーバーのアクセス制御の不備。

Goで書かれたCVE-2018-0114のPOC

CVE-2024-10924の侵入テストレポートとエクスプロイト。Really Simple SSLにおける2FAバイパスに関するもので、偵察、悪用、および是正のガイダンスを含みます。

CrushFTPサーバーの一部のバージョンにおける認証バイパスの脆弱性。