#1MFA、SSO、パスワードレス、生体認証、IDプロバイダーツール。
Kitploit おすすめ

TYPO3 v7.6.15の暗号化されていないログイン要求脆弱性(CVE-2017-6370)の概念実証エクスプロイト。HTTPを介した平文資格情報の露出を実証します。

A brute force program to test weak accounts configured to access a JMX Registry

セキュリティ・バイ・オブスキュリティを次のレベルへ(これは悪いアイデアです。実際に使わないでください)

Windows向けにコンパイルされた優れたCrackMapExecツール

Proof-of-concept exploit for CVE-2015-7755 targeting Juniper ScreenOS backdoor authentication bypass via SSH with hardcoded root credentials.

IPMIの暗号タイプゼロ認証バイパスの脆弱性 (CVE-2013-4784) をテストするためのシェルスクリプト

BlackHat Europe 2010で紹介されたJBoss Autopwn - このバージョンは、Minded Securityによって発見されたJBoss認証バイパスVERB操作の脆弱性(CVE-2010-0738)を取り入れています。

CVE-2015-0006の概念実証。MS15-005 https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2015/ms15-005 で修正されました 。


OpenVPN Access Server用のLatchプラグインで、時間ベースのワンタイムパスワード(TOTP)を使用してVPN接続を保護する2要素認証(2FA)を有効にします。

Windowsドメイン認証ライブラリ(資格情報のテスト用)

Cisco enable 7 パスワードの暗号化と復号化

DEF CON 20で公開された、NTLMリレーであらゆるものへ!

Facebook ブルートフォース攻撃スクリプト