#1
Deep Sea Electronics DSE855 - 認証バイパス

Defender Security < 4.1.0 - 保護バイパス (隠しログインページ)

Apache Superset - 認証バイパス

CVE-2020-27838 - KeyCloak - 情報漏洩

CVE-2022-30600の概念実証

高速で依存関係ゼロのGo製認証情報テストツール。SSH、MySQL、PostgreSQL、Redis、MongoDB、SMB、および20以上のプロトコルへのブルートフォース攻撃。Hydraの代替で、nerva/naabuパイプラインとのネイティブ統合を特徴とする。

この脆弱性により、認証済みおよび未認証のリモート攻撃者が脆弱なFreePBXインスタンス上でリモートコードを実行できます。これらの問題はFreePBXバージョン16.0.42、16.0.92、17.0.6、17.0.22で修正されています。この認証バイパスの脆弱性はデフォルトのFreePBX設定には…

CVE-2026-56782 — Gorse <0.5.10 認証されていない DB ダンプ/リストア (admin_api_key フェイルオープン)。ラボ + PoC、エンドツーエンド検証済み。

ある日、https://googleprojectzero.blogspot.com/2022/10/rc4-is-still-considered-harmful.html に基づいて

強力な暗号化を備えたローカルのみのジャーナル。無料・オープンソースで、インターネットには一切接続しません。

GitHub Enterprise で SAML 認証をバイパスする

PaperCut MF/NG における大規模な認証バイパスを実行する

CVE-2020-1472用のテストツール

NextSploit は、Next.js のセキュリティ脆弱性 CVE-2025-29927 を検出および悪用するために設計されたコマンドラインツールです。

ターゲットシステム上でKerberos TGTを自動的に抽出または更新するためのAsync BOF。

CVE-2021-3754 の脆弱性の詳細とエクスプロイト

CVE-2025-29927(Next.js認証バイパスの脆弱性)を検出するNucleiテンプレート