#1
ProxyLogonは、Microsoft Exchange ServerにおけるCVE-2021-26855の正式な総称であり、攻撃者が認証をバイパスして管理者になりすますことを可能にする脆弱性です。また、このバグを別の認証後任意ファイル書き込み脆弱性であるCVE-2021-27065と連鎖させ、…

PolicyKit CVE-2021-3560 エクスプロイト (認証エージェント)

CVE-2019-1040 と Kerberos 委譲

CVE-2026-20833 の Kerberos 監査

Event ID 229 ルール名 SOC262 ScreenConnect 認証バイパス悪用検出 (CVE-2024-1709)

STARFACE におけるパスワードハッシュを使用したログインの PoC

セキュリティ研究に使用されるWatchGuard SSOエージェントプロトコル用のクライアント実装 (CVE-2024-6592, CVE-2024-6593, CVE-2024-6594)

Trivision NC-227WFにおけるユーザー名列挙

VatilonベースのIPカメラファームウェアは、資格情報を確認せずにSession-Idトークンを発行し、攻撃者がAPIエンドポイントを介してセッションを取得し、平文のアカウント資格情報を取得することを可能にします。

VatilonベースのIPカメラファームウェアは、web.cgi APIリクエストを介して認証バイパスと平文の認証情報の露出を許容します。

CVE-2019-1619のトークンを構築するためのPowerShellスクリプト

WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.6.4 - 認証バイパス

CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7) 向けのエクスプロイト。

Hippoo Mobile App for WooCommerce <= 1.9.4 - 未認証の認証バイパスによる管理者アカウント乗っ取り

cPanel/WHM 認証バイパス (ゼロデイ脆弱性)

スマートフォンを必要とせずにSignalアカウントを登録し、Signal Desktopをリンクするためのデスクトップアプリケーション。Signalの暗号プロトコルを使用して安全なデバイスプロビジョニングを実現します。


net.tcpベースのWCFトラフィックのプロキシ。