#1MFA、SSO、パスワードレス、生体認証、IDプロバイダーツール。
Kitploit おすすめ

Dockerラボは、Nezha Dashboardにおける認証前のパストラバーサルであるCVE-2026-53519を再現します。これはjwt_secret_keyを漏洩させ、JWT偽造と管理者乗っ取りを可能にします。
CVE-2026-18963(Keycloakのreset-credentialsフローをバイパスし、メール検証の回避によるアカウント乗っ取りを可能にする脆弱性)に対するDockerベースのラボとPythonエクスプロイト。

LDAPディレクトリ内のパスワードを変更・リセットするためのWebインターフェース

SRTP(Secure Realtime Transport Protocol)用ライブラリ

Local Go PoC demonstrating CVE-2026-72815, an X-Forwarded-For IP spoofing flaw in go-chi/chi middleware.RealIP that bypasses IP-based ACLs, with a…

TLS 1.2および1.3を実装した、Rust製のメモリ安全なTLSライブラリ。プラグイン可能な暗号プロバイダ、クライアント/サーバーモード、証明書ベースの認証を備えています。

ローカルファーストのパスワードマネージャー。デバイス間で直接同期を行います。

デスクトップPGPワークステーション

オープンソースのブラウザ拡張機能。PGP暗号化、復号、署名のための。Rust/WASMエンジン、WebAuthn PRFアンロック、Argon2idパスワード保護、ゼロ化メモリを搭載。

CVE-2026-76578 および CVE-2026-76560 の概念実証エクスプロイト。匿名 LDAP ADD と 389-ds の SELFDN バイパスを連鎖させて FreeIPA ドメイン管理者権限を取得する。


SMS & OTP for WooCommerce、注文通知&放棄カート回復プラグイン(WordPress用);SMS Alert <3.9.6;未認証の権限昇格(強制パスワードリセット)

FIPS 140-3準拠のVPNカーネルモジュールおよびユーザーツール、AES-256-GCM、SHA2-256、SECP256R1暗号を使用したWireGuardのドロップイン代替品で、セキュアなトンネリングを実現します。

Inspect, debug, and visually test Model Context Protocol (MCP) servers from a web UI, CLI, or TUI, with tool/resource exploration, request logging,…

プラガブルなコネクタを備えたOpenID Connect (OIDC) アイデンティティおよびOAuth 2.0プロバイダー

ユーザー管理とJWTトークン発行のためのJWTベースのAPI

Windows環境向けの自動化されたリモート資格情報ダンパー。DPAPIシークレット、ブラウザの認証情報、証明書、設定ファイルを抽出し、防御回避機能とWebベースの戦利品ビューアを内蔵。

Mikrotrickエクスプロイト(CVE-2026-67276)用のテストツール