#1Cookie Information | 無料GDPR同意ソリューション <= 2.0.22 - 認証済み(購読者以上)任意のオプション更新

Pythonエクスプロイトで、ドメインコントローラに対してZerologon(CVE-2020-1472)のテストを行い、Netlogon認証バイパスを通じて脆弱なマシンアカウントのパスワードをリセットします。

端末からパスワードを生成する

CVE-2022-23131の概念実証エクスプロイト。ZabbixにおけるSSO認証バイパス脆弱性です。Zabbixフロントエンドへの不正アクセスを可能にします。

CVE-2026-5076 の概念実証エクスプロイト。SQLインジェクションとパスワードリセットキーの平文保存により、ARMember Premium で認証なしの管理者アカウント乗っ取りを実証します。

CVE-2025-29927 の再現ラボ — Next.js ミドルウェアの認証バイパス(CVSS 9.1)

CVE-2021-46067 - Vehicle Service Management System 1.0 では、攻撃者が Cookie を盗むことで、完全なアカウント乗っ取り (Full Account Takeover) が可能になります。

CVE-2025-66204の概念実証:WBCE CMSのブルートフォース保護を偽装X-Forwarded-Forヘッダーでバイパス。自動化されたPythonエクスプロイトスクリプト付き。

USBCoercerは、ネイティブUSB-OTGを備えたESP32開発ボードを、WPADを介してプロキシ設定を強制できるEthernet-over-USBガジェットに変換します。

CVE-2026-41940: cPanelの脆弱性を検出・悪用する

CVE-2026-5724の概念実証エクスプロイト。TemporalのフロントエンドgRPCサービスにおける認証バイパスであり、未認証でのワークフロー複製データへのアクセスを可能にします。

CVE-2026-21994の概念実証エクスプロイト。Oracle OKITにおけるハードコードされたFlask SECRET_KEYによる未認証の管理者セッション偽造と、SSHホスト検証のバイパスを実証します。

CVE-2026-25253の概念実証エクスプロイト。認証トークンの窃取とクロスサイトWebSocketハイジャッキングを介して、OpenClawにおけるワンクリックリモートコード実行を実証します。

CVE-2026-21858の技術的分析と概念実証。n8nにおける認証バイパスとRCEであり、LFI、セッション偽造、およびシステム全体の完全な侵害を実証します。

CVE-2026-8181: Burst Statistics 認証バイパス → REST APIテイクオーバー&管理者作成。Python 2.7。教育目的のみ。

Flowise AI ≤ 3.0.5 向けの認証不要パスワードリセットエクスプロイト。/api/v1/account/forgot-password エンドポイントを悪用し、事前認証なしで任意のユーザーのパスワードを変更します。概念実証(PoC)スクリプトと緩和策ガイドラインを含みます。

このリポジトリには、CVE-2026-29145をテストするために設計された概念実証(PoC)環境が含まれています。