#1
CVE-2018-0114の概念実証であり、0.11.0より前のバージョンにおける未認証のリモートトークン再署名の脆弱性を実証するものです。

CrushFTP AS2認証バイパスに関する研究。認証なしの管理者アクセスを可能にします。PoCスクリプト、検出ルール、技術分析を教育および防御目的で含みます。

意図的に脆弱性を持たせたWebアプリケーションで、教育目的でSQLインジェクションの脆弱性(CVE-2024-8465)を実演するものです。認証バイパスやデータ漏えいを含みます。

CVE-2025-2825 の認証バイパス PoC – CrushFTP 10.x を悪用

CVE-2024-50562 は、Fortinet SSL-VPN ポータルにおけるセッション管理の脆弱性です。

Strapi CVE-2019-18818 の概念実証 - 未認証のパスワードリセットの脆弱性 / 権限昇格

Banner Web Tailor および Banner Enterprise Identity Services の脆弱性開示

ThinVNC 1.0b1 は任意ファイル読み取りに対して脆弱であり、これにより VNC サーバーが侵害されます。この脆弱性は、VNC サーバーの展開時に認証が有効化されている場合でも存在します。認証用パスワードは平文でファイルに保存されており、../../ThinVnc.ini…

CVE-2018-10933の概念実証エクスプロイト。MSG_USERAUTH_SUCCESSインジェクションによるSSH認証バイパスを実証します。Dockerセットアップとリモートコマンド実行用のPythonスクリプトを含みます。

OpenSSL 1.0.1gソースコードスナップショット。SSL/TLSおよび汎用暗号化、ダイジェスト、公開鍵アルゴリズムを実装する暗号ライブラリです。

これを利用するには、サーバーにSSH2_MSG_USERAUTH_SUCCESSメッセージを送信するだけで簡単です。このメッセージは、ログインが問題なく既に行われたことを示します。サーバーは認証手順を開始するためにSSH2_MSG_USERAUTH_REQUESTメッセージを期待しますが、これをスキ…

CVE-2022-23131のエクスプロイト。Zabbix SAML SSO認証バイパスの脆弱性を標的としています。セッションハイジャックと管理者権限の不正取得を可能にします。


Flowiseで漏洩したパスワードリセットトークンを介して認証なしのアカウント乗っ取りを実証するCVE-2025-58434の概念実証エクスプロイト。トークン漏洩とパスワードリセットの2段階攻撃を含む。

# CVE-2025-58434(アカウント乗っ取り)および CVE-2025-59528(RCE)向けモジュール式PoC(Flowise用) 未認証のトークン漏洩からリバースシェルまたはカスタムコマンドによるリモートコード実行まで、攻撃チェーン全体を自動化します。

JetBrains TeamCityの認証バイパスおよびリモートコード実行を標的としたCVE-2024-56348用のGoベースのエクスプロイト。資格情報なしでインタラクティブシェル、リバースシェル、ファイル読み取り/書き込み、単一コマンド実行を提供します。

FUXA SCADA ソフトウェアを標的とした CVE-2025-69985 用の Python エクスプロイト。 /api/runscript エンドポイントに細工された JSON ペイロードを送信し、認証をバイパスしてリモートコード実行を達成します。