#1CVE-2026-0257(PAN-OS GlobalProtect認証バイパス)用の自動化された脆弱性スキャナー。TLS証明書列挙、認証クッキー検証、マルチスレッド一括スキャン、セキュリティチーム向けのIOCベースの検出レポートを備える。

教育デモ of CVE-2025-29927、Next.js ミドルウェアの重大な認証バイパス。脆弱な管理パネル、概念実証のエクスプロイトコマンド、セキュリティトレーニング向けの緩和ガイダンスを含みます。

スキャナー/エクスプロイター CVE-2026-24061 & CVE-2026-32746

YAMCS yamcs-core 5.12.7未満には、POST /auth/tokenに対するレート制限がありません。認証されていない攻撃者が、任意のアカウントに対して無制限のブルートフォース試行を行うことができます。HTTP 429を返すことはありません。5.12.7で修正されました。

LDAPインジェクションの脆弱性がorg.yamcs.security.LdapAuthModuleに存在します。ユーザー名パラメータがRFC 4515エスケープなしで直接LDAP検索フィルタに挿入され、認証バイパスが可能になります。

CVE-2025-20362 (Cisco ASA/FTD WebVPN 認証バイパス) 用の安全なPythonスキャナー

CVE-2025-26788の概念実証エクスプロイト。JavaScriptフッキングを介したWebAuthn資格情報IDの操作を実証し、脆弱な環境での認証をバイパスする。

意図的に脆弱なMicrosoft Entra ID環境です。実践的で現実的な攻撃チャレンジを通じて、アイデンティティセキュリティを学べます。

Advanced Custom Fields: Extended <= 0.9.2.5 - バリデーションバイパスによる未認証の権限昇格(「_acf_post_id」パラメータ)

Ivanti Sentry認証バイパスおよびリモートコード実行脆弱性(CVE-2026-10520、CVE-2026-10523)の概念実証検出ツール。巧妙に細工されたAPIリクエストを送信してシステムコマンドを実行し、脆弱なデプロイメントを検証します。

CVE-2026-24061-PoC

CVE-2026-29000 - pac4j-jwt (< 4.5.9 / < 5.7.9 / < 6.3.3) JwtAuthenticator 認証バイパス PoC

Yggdrasil Network上で動作するAndroid向けの真のP2Pメール

優れたTokenTacticsのフォークであり、CAEとtoken endpoint v2をサポートしています。

CVE-2026-24061 エクスプロイト PoC

laravel/framework 10.50.2のフォーク。CVE-2026-48019(デフォルトのメールルールにおけるCRLF injection)をValidatesAttributes::validateEmailにバックポートしたもの。タグは10.51.0。

CVE-2026-43515(Apache Tomcat の制約バイパス)に対する悪用可能性を実証する PoC。