#1MFA、SSO、パスワードレス、生体認証、IDプロバイダーツール。
Kitploit おすすめ

SRO PKCS11 – SSH Agent CNGは、自己完結型で超軽量、依存関係ゼロのWindowsエージェントであり、PKCS#11、SSH-agent、Pageant、CNG/Smartcardを1つの堅牢なバイナリに統合します。要求の厳しい環境向けに設計されており、ネイティブハードウェア暗…

開発者向けのセキュアで一時的な機密情報共有。

ポータブルで、TPM 2.0を使用したハードウェアバックアップのWebAuthn認証情報。マスターシードから派生した決定論的な親鍵により、デバイス間での認証情報の移植性を実現。署名用の秘密鍵はTPMから決して外に出ません。ブラウザ拡張機能とCLIを含みます。

暗号化ターミナルフォレンジックとAIエージェント向けセッションリプレイ。すべてのコマンドを発祥ラベル付きで追跡、署名、監査し、リプレイ可能なセッションとGitタイムトラベルを提供。プライバシーファーストで、ローカルSQLiteストレージと秘密情報の墨消しを備える。

VMware vCenter Server Appliance (VCSA)向けの自動化されたゼロトラストハードニングとフォレンジック監査

最新のWindowsシステムにおける保護されたセッションから資格情報を抽出する概念実証ツール

🔐 認証を正しく構築しながら学べる。Hono、Turso、PBKDF2、JWTデュアルトークンセッションを備えた、Cloudflare Workers向けの拡張可能で標準準拠のリファレンス実装。

http://sourceforge.net/projects/sshpass/ のWindows版

Microsoft Defender for Endpoint Live Response 向けクロスプラットフォームインタラクティブシェル


FIPS 140-3準拠のVPNカーネルモジュールおよびユーザーツール、AES-256-GCM、SHA2-256、SECP256R1暗号を使用したWireGuardのドロップイン代替品で、セキュアなトンネリングを実現します。

NTLM認証の状態を検出し、LmCompatibilityLevelレジストリ値をチェックしてCVE-2024-43451への曝露を評価し、資格情報リレー攻撃を軽減します。

CVE-2020-1472 - Zero Logon 脆弱性のPython実装

FlowiseAIにおける認証不要のキルチェーンが完全なRCEに至る重大な脆弱性(CVE-2025-58434 + CVE-2025-59528)

CVE-2025-58434 と CVE-2025-59528 連鎖 POC

Kestra 認証バイパス脆弱性チェッカー

@charmbraceletを使用してスタイリッシュなEthereumブラウザを作成

大規模な認証バイパスを実行 (Wordpress Mstore-API)