#1MFA、SSO、パスワードレス、生体認証、IDプロバイダーツール。
Kitploit おすすめ

CVE-2025-27007を悪用する、OttoKit(旧SureTriggers)WordPressプラグインにおける重大な認証不要の権限昇格脆弱性

# Nagios Fusion における2FA有効化後のセッション永続化に関する詳細な脆弱性レポート CVE-2025-60425、影響を受けるバージョン、緩和策の推奨事項、および開示のタイムラインを含む、Nagios Fusion…

レート制限とロックアウトの欠如により、Nagios Fusionの2要素認証をバイパスするブルートフォース攻撃を示します。CVE-2025-60424の詳細と緩和策の推奨事項を含みます。

Motors <= 5.6.67 - 認証されていない権限昇格(パスワード更新/アカウント乗っ取りを介した)

CVE-2022-26923(Active Directory証明書サービスの権限昇格の脆弱性)の詳細な技術解説と概念実証。悪用手順と緩和策の洞察が含まれます。

このレポートは、Easytouch+製品のBLE認証の脆弱性のために予約され、発見者Yashodhan Vivek Mandkeに割り当てられたCVE-2025-56019に関するものです。このリポジトリにあるレポートPDFをダウンロードしてください。

CVE-2025-54918のPoCと技術デモ。

CloudClassroom-PHP-ProjectにおけるCVE-2025-26198 SQLインジェクションの教育的再現。4つの悪用手法(ブール、ユニオン、時間ベース、ファイル読み取り)とパッチ適用版の比較を示します。

CVE-2024-37085 ドメイン参加済みESXiハイパーバイザーにおける認証なしシェルアップロードから完全な管理者権限への昇格

Pythonエクスプロイト for CVE-2024-37085。ドメイン参加済みESXiハイパーバイザーにおける認証バイパスであり、認証なしでのシェルアップロードと完全な管理者アクセスを可能にします。

CVE-2023-46747 のエクスプロイト。F5 BIG-IP におけるリモートコード実行の脆弱性で、不正なユーザー作成とコマンド実行を可能にします。

SpringBladeフレームワークのJWT認証脆弱性検出ツール

Cisco CVE-2023-20198

Pega Infinity パスワードリセット

Juniper/Ivanti Secure Connect SSL VPNにおけるCVE-2025-22457およびその他のセキュリティ問題を防止

このスクリプトは、HP iLO サーバーが脆弱かどうかをチェックし、管理者ユーザーを追加することができます。

# CVE-2022-23361 --- [amass](https://github.com/owasp-amass/amass) の出力を [gf](https://github.com/tomnomnom/gf)…

Apache OFBiz < 18.12.10 における認証バイパスの脆弱性