#1
Craft CMSの認証メカニズムに関するセキュリティ研究

ゼロトラストのアンチフォレンジックHTTPクライアント。機密情報を消去。痕跡を断つ。ステルスタンクの中のCPR。👻

🦄 プライバシーとセキュリティに焦点を当てたソフトウェアとサービスの厳選リスト

TUIを備えた拡張SSHクライアント — 接続、キー、セッションを管理


Microsoft SQL Server向けのBeacon Object Fileスイートで、TDS 7.4をワイヤ上で直接実装しています。

SécurixOSは、中小規模のチーム向けに設計されたNixOSベースのセキュアなオペレーティングシステムです。強力な分離、再現性、ポリシー駆動の設定により、運用セキュリティとコンプライアンスを確保する、最小限で堅牢化された環境を提供します。

Fridaベースの概念実証で、SharedConfig.checkPasscodeをフックして常にtrueを返すことでTelegram Androidの認証バイパスを実証し、不正アクセスを可能にする。

Exam Matrix <= 1.5 - 認証不要の権限昇格

Oracle E-Business Suite <=12.2 - 認証バイパス

CVE-2026-49468 — LiteLLM (<1.84.0) の未認証認証バイパス:Hostヘッダールート混乱を利用。PoC + Dockerラボ。

PoC for CVE-2026-49230: Apache APISIX jwe-decrypt 認証バイパス(AES-GCMタグ検証の欠落、CWE-354、CVSS 9.1)

CVE-2026-46490 — samlify <2.13.0 の SAML AttributeValue XML インジェクションによる signed-assertion 権限昇格。自己完結型 PoC、e2e 検証済み。

CVE-2024-8682のPoCエクスプロイト。細工したAJAXリクエストを介して、JNews WordPressテーマで認証なしのユーザー登録を可能にします。

Bashスクリプトで、CVE-2018-15473脆弱性を利用して有効なSSHユーザー名を列挙します。認証応答を分析することで、OpenSSH OpenSSH 7.2p2サーバー上の有効なユーザー名をチェックします。

CVE-2019-12476のPoC。ManageEngine ADSelfService PlusにおけるWindows認証バイパスであり、細工されたパスワードリセットフローを介して未認証のSYSTEMシェルを提供します。

CVE-2025-43921の概念実証エクスプロイトおよびアドバイザリ。GNU Mailman 2.1.39における認証バイパスであり、/mailman/create CGIエンドポイントを介した未認証でのメーリングリスト作成を可能にします。