#1Opal Estate Pro <= 1.7.5 - 認証されていない権限昇格

CVE-2022-33679 の PoC

SSHユーザー列挙スクリプト - タイミング差と認証応答に基づく。CVE-2018-15473と同じベクトルを脆弱なOpenSSH(≤ 7.7)に対して悪用するが、現代的な設定でもパターンを明らかにすることができる。

Bitwarden Secrets Managerに保存されたSSH鍵を提供するSSHエージェント

CVE-2026-44166 のラボ + 解説: 未検証の createData.email を介した PocketBase OAuth2 アカウントの事前乗っ取り

Pythonエクスプロイトで、ドメインコントローラに対してZerologon(CVE-2020-1472)のテストを行い、Netlogon認証バイパスを通じて脆弱なマシンアカウントのパスワードをリセットします。


Dingtian DT-R002リレーにおけるキャプチャリプレイを介した認証バイパス用の概念実証エクスプロイト。HTTPおよびModbus TCPを介したリレーの不正制御を可能にします。

TPMシールドキーを作成・管理するSSHエージェント。ハードウェア結合認証に対応し、キー生成、インポート、ラッピング、PIN保護、プロキシフォールバックをサポートします。

CVE-2026-5118向けの自動エクスプロイトおよびマススキャナー。WordPress Divi Form Builder <=5.1.2における未認証の権限昇格を悪用し、ロールインジェクションによる管理者アカウント作成を可能にします。

SMS Alert WooCommerceプラグイン(CVE-2026-11387)の認証なし権限昇格を悪用します。OTPバイパスと任意のパスワードリセットを介し、ユーザー名列挙とマルチスレッドスキャンを備えています。

BlackHat Europe 2010で紹介されたJBoss Autopwn - このバージョンは、Minded Securityによって発見されたJBoss認証バイパスVERB操作の脆弱性(CVE-2010-0738)を取り入れています。

モダンなサイバーレンジで、Web、API、クラウド、AI、ブルーチームのセキュリティトラックにわたる50のハンズオンチャレンジを提供。ガイド付き攻撃チェーン、透明なAIシミュレーター、GRC証拠レポート機能を備え、ペネトレーションテスティングと防御技術の学習を支援します。

CVE-2024-0012 PAN-OS: 管理Webインターフェースの認証バイパス (PAN-SA-2024-0015) RCE POC

CVE-2022-46169 Cacti remote_agent.php 未認証のコマンドインジェクション。

CVE-2022-1388 F5 BIG-IP iControl REST 認証バイパス RCE