#1
WordPressの認証されていないOTPパスワードリセット脆弱性の概念実証エクスプロイト。攻撃者が資格情報なしで被害者のパスワードをリセットできるようにする。

CVE-2025-9485の概念実証エクスプロイト。WordPress風のOAuthフローにおいて、署名なしJWT(alg: none)による認証バイパスを実証します。トークン偽造とコールバックトリガースクリプトを含みます。

CVE-2025-12028の概念実証エクスプロイトで、WordPress IndieAuthプラグインにおけるCSRFベースのOAuthトークン窃取を実証し、盗まれた認証情報による不正なAPIアクセスを可能にします。

CVE-2025-10658用のPythonエクスプロイトスクリプト:WordPress SupportCandyゲストログインで6桁のOTPをブルートフォースし、admin-ajax.phpエンドポイントを介して完全なアカウント乗っ取りを達成します。

CVE-2025-58434 Flowise <= 3.0.5およびそれ以前のバージョンでは、認証されていないパスワード再設定トークンを介してアカウント乗っ取りが可能です。CVE-2025-59528 lowiseAI Custom MCP Nodeにおけるリモートコード実行。

DockerベースのCVE-2018-10933 libssh認証バイパスエクスプロイト。パッチ適用済みクライアントを使用して、SSHサーバーの脆弱性と不正アクセスシナリオをテストします。

CVE-2025-2563用のマルチスレッドエクスプロイト。WordPressのUser Registration & Membershipプラグインの認証なし権限昇格をターゲットにしています。匿名登録、nonce悪用、管理者ロール乗っ取りを自動化します。

安全なオフラインのデスクトップアプリケーションで、TOTP 2FAコードの生成と管理を行います。暗号化されたボールトストレージ、最新の暗号技術(Argon2 + AES‑GCM)、モジュラーアーキテクチャ、クラウド依存なしのローカルファーストアプローチを備えています。信頼性、拡張性、そして将来のクロ…

EvilMistは、クラウドのペネトレーションテストやレッドチームを支援するために設計されたスクリプトとユーティリティのコレクションです。このツールキットは、設定ミスの特定、権限昇格パスの評価、攻撃手法のシミュレーションに役立ちます。EvilMistは、クラウドに特化したレッドチームのワークフローを…

CVE-2025-11986 の概念実証エクスプロイト。WordPress crypto_connect プラグインにおける nonce 抽出と偽の NFT 登録による未認証アクセスバイパスを実証します。

Control iD iDSecureのCVE-2023-6329認証バイパス用のPython PoCエクスプロイト。予測可能なパスワード導出アルゴリズムを介して管理者資格情報を再構築し、許可されたセキュリティテストを可能にします。

CVE-2025-1868: Advanced IP Scanner & Advanced Port Scanner NTLM漏洩HTTPテスター

CVE-2025-58060への新しい貢献を示すカスタムスクリプト

SonicWall セキュリティ監査ツールキット(脆弱なCTFラボ付き)(CVE-2021-20038、CVE-2024-53704)

CVE-2026-36438の文書化:Intelbras VIP 1230 B/D G4デバイスの脆弱性で、パスワードリセット機能を介してリモート攻撃者が管理者アカウント情報を取得できるようにします。

このエクスプロイトはCVE-2023-27350に基づいており、horizon3aiによるオリジナルのエクスプロイトとMetasploitモジュールをベースに構築されています。

WP Captcha PROを標的として認証をバイパスするCVE-2026-5415のエクスプロイトです。WordPress環境での認証セキュリティをテストするための概念実証を提供します。

CVE-2026-29198の概念実証エクスプロイト:Rocket.Chat OAuth2認証のNoSQLインジェクション。脆弱なバージョンでの権限昇格を可能にします。