#1
集約DMARCレポートとフォレンジックDMARCレポートを解析するためのPythonパッケージおよびCLI

モダンなアプリケーションとサービス向けのオープンソースのアイデンティティおよびアクセス管理

cryptographyは、Python開発者に暗号プリミティブとレシピを公開するために設計されたパッケージです。

暗号化ボールトによる認証情報の安全なオフライン保存、パスワードジェネレーター、TOTP、YubiKey/OnlyKey サポート、ブラウザー統合、および CLI。

最も包括的な認証フレームワーク


Windowsプロトコルライブラリ。SMBおよびRPCの実装などを含む。

失効の永続化検出ラボ:パスワードリセットは成功したのに攻撃者が去らない場合。Strapi CVE-2026-22706 の条件付き失効バグ、その修正、3つのルールからなる検出パック、そしてそれを見逃す素朴なルールを再現します。

🚨 GNU inetutils-telnetd の重大なリモート認証バイパスである CVE-2026-24061 を悪用し、認証なしで即座に root シェルアクセスを取得します。

セルフホスト型アイデンティティ管理プラットフォーム。WebAuthn パスキー、OAuth2/OIDC SSO、SSH キー配布、RADIUS および LDAP 統合を提供し、現代的な認証を実現します。

アプリケーションとサービス向けに、ACL、RBAC、ABAC、およびカスタムアクセス制御モデルを強制し、RESTfulなマッチングおよびポリシー管理APIを備えた認可ライブラリ。

YAMLインフラストラクチャ、ローカル開発、およびマルチ言語ランタイムサポートを備えた、AWS Lambda上でサーバーレスアプリケーションをデプロイおよび管理するためのCLIフレームワーク。

PIV、CAC、YubiKeyトークン向けのZigハードウェアセキュリティモジュールライブラリ(PC/SC経由)。証明書、PIN管理、署名、復号に対応。

Windows環境における低レベルネットワークプロトコル操作のためのPythonライブラリ。SMB、MSRPC、Kerberos、WMIの実装を備え、認証攻撃、パス・ザ・ハッシュ、横方向移動のためのツールを提供します。

Citrix NetScalerのSAML認証バイパスCVE-2026-19490を安全に検出

モダンCで書かれたssh-chat

セルフホスト型のWAFおよびリバースプロキシで、悪意のあるHTTPトラフィックをフィルタリングし、SQLインジェクション、XSS、ボット攻撃をブロックします。また、レート制限と動的なHTML/JS暗号化機能を備えています。

PoC — クロスオリジンリクエストが inference-gateway で設定済みのプロバイダー API キーを再利用する(GHSA-5293-fcm6-fh8v、CVE-2026-87009、CVSS 5.4)。