#1BadSuccessor脆弱性(CVE-2025-53779)を自動的に悪用するPowerShellスクリプト

CVE-2026-41940 (cPanel & WHM 認証バイパス) 向け高忠実度スキャナ

CVE-2026-51788に関する詳細なアドバイザリ:cleverange_auth v0.1.10におけるDoS脆弱性について、技術的分析、CVSSスコア、開発者向け緩和ガイダンスを含む。

GNU-InetUtils-telnetd-Authentication-Bypass-Vulnerability

CVE-2026-45585 (YellowKey) に対する BitLocker TPM+PIN ハードニング

CVE-2026-24061(GNU InetUtils telnetdの認証バイパス)の再現ラボ。Vagrantベースの分離環境と、ルートシェルアクセスを実証するためのステップバイステップの悪用手順を提供します。

CVE-2026-24061 — GNU InetUtils Telnetd 認証バイパススキャナー

CVE-2026-54415 の PoC — Azuriom CMS (<1.2.11) 壊れたアクセス制御 → アカウント乗っ取り

The Burst Statistics – Privacy-Friendly WordPress Analytics (Google Analytics Alternative) plugin for WordPress は、Authentication Bypass の脆弱性があります。

ホテル・観光予約システム1.0における認証バイパスの概念実証エクスプロイト。逆転したpassword_verifyロジックにより、認証なしの管理者アクセスを可能にします。

これは、CVE-2026-20896 用の rz1027 の修正版 POC です。

algertc/alpr-dashboard 向けランタイムパッチ: 非同期ロガー修正および CVE-2025-29927 の nginx 緩和策

ブルーチームラボ: CVE-2025-24054 (Windows NTLM ハッシュ開示) を Sysmon、Wazuh SIEM、Group Policy で検出・緩和

CVE-2025-29927 の再現ラボ — Next.js ミドルウェアの認証バイパス(CVSS 9.1)

CVE-2026-8181 の Python PoC。Burst Statistics WordPress プラグインにおける重大な認証バイパスです。認可されたセキュリティテストのためのエクスプロイト自動化、一括スキャン、管理者アカウント作成を含みます。

CVE-2025-40554エクスプロイテーション

CVE-2025-11171