Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
カテゴリ

認証

MFA、SSO、パスワードレス、生体認証、IDプロバイダーツール。

Kitploit おすすめ

おすすめツール

10 選択中
要求された言語のコンテンツは利用できません。英語版を表示しています。
keycloak preview#1

keycloak

GitHubkeycloak/keycloak
36.7k1日前
hydra preview#2

hydra

GitHubory/hydra
17.5k1ヶ月前
dex preview#3

dex

GitHubdexidp/dex
11.1k3日前
authelia preview#4

authelia

GitHubauthelia/authelia
28.5k3時間56分前
authentik preview#5

authentik

GitHubgoauthentik/authentik
25.4k2時間34分前
zitadel preview#6

zitadel

GitHubzitadel/zitadel
15.0k1日前
oauth2-proxy preview#7

oauth2-proxy

GitHuboauth2-proxy/oauth2-proxy
14.9k9日前
pomerium preview#8

pomerium

GitHubpomerium/pomerium
5.0k1日前
spire preview#9

spire

GitHubspiffe/spire
2.5k1日前
auth preview#10

auth

GitHubsupabase/auth
2.6k3日前
最新関連度人気最近更新
1314 件
CVE-2025-10658 preview

CVE-2025-10658

GitHubjfriedli/cve-2025-10658

CVE-2025-10658用のPythonエクスプロイトスクリプト:WordPress SupportCandyゲストログインで6桁のOTPをブルートフォースし、admin-ajax.phpエンドポイントを介して完全なアカウント乗っ取りを達成します。

password-attacksvulnerability-analysisexploitation+3
15ヶ月前
CVE-2026-24061 preview

CVE-2026-24061

GitHubprzemytn/cve-2026-24061

CVE-2026-24061の概念実証エクスプロイト。telnetdにおけるUSER環境変数への引数インジェクションによる認証バイパスであり、認証なしでrootシェルへのアクセスを可能にする。

vulnerability-analysisexploitationweb-security+3
5ヶ月前
CVE-2026-21858 preview

CVE-2026-21858

GitHubkaleth4/cve-2026-21858

# n8n向け自動化エクスプロイトチェーン:認証なしの任意ファイル読み取り、管理者トークン偽造、サンドボックス回避によるリモートコード実行を式インジェクション経由で実現

vulnerability-analysisexploitationweb-application-exploitation+4
5ヶ月前
CVE-2026-6274 preview

CVE-2026-6274

GitHubbugresearch/cve-2026-6274

CVE-2026-6274の概念実証エクスプロイト。Redline WR3200ルーターにおける認証バイパスで、静的CookieとIPチェックの欠如により、不正なパスワード変更を可能にします。

vulnerability-analysisexploitationweb-application-exploitation+2
4ヶ月前
CVE-2026-6182-SQLI-auth preview

CVE-2026-6182-SQLI-auth

GitHubxmyronn/cve-2026-6182-sqli-auth

Simple Content Management System PHPにおけるSQLインジェクション認証バイパスの概念実証。認証されていない攻撃者が細工したuserパラメータを介して管理者アクセスを取得できるようにします。

vulnerability-analysisexploitationweb-application-exploitation+2
5ヶ月前
CVE-2026-10243-AUTH preview

CVE-2026-10243-AUTH

GitHubxmyronn/cve-2026-10243-auth

Smart Parking System 1.0における重要な管理者機能への未認証アクセスを実証する概念実証であり、アカウント作成、データ改ざん、PII(個人識別情報)の露出を可能にします。

vulnerability-analysisexploitationweb-application-exploitation+2
4ヶ月前
CVE-2026-23550 preview

CVE-2026-23550

GitHubsangsenimanwartefak/cve-2026-23550

CVE-2026-23550 用の Bash エクスプロイト。Modular Connector の /api/modular-connector/login エンドポイントへの細工された REST API リクエストを介して、未認証の WordPress 管理者ログインを引き起こします。

vulnerability-analysisexploitationweb-application-exploitation+3
3ヶ月前
CVE-2025-1242 preview

CVE-2025-1242

GitHubmichaeladamgroberman/cve-2025-1242

CVE-2025-1242: ハードコードされた iothubowner Connection String — Gardyn Home Kit (ICSA-26-055-03)

iot-securityvulnerability-analysiscloud-security+4
3ヶ月前
CVE-2022-43110 preview

CVE-2022-43110

GitHubready2disclose/cve-2022-43110

CVE-2022-43110

vulnerability-analysisexploitationweb-application-exploitation+3
5ヶ月前
CVE-2025-26788 preview

CVE-2025-26788

GitHubjun2e0/cve-2025-26788

CVE-2025-26788の概念実証エクスプロイト。JavaScriptフッキングを介したWebAuthn資格情報IDの操作を実証し、脆弱な環境での認証をバイパスする。

phishing-toolsexploitationweb-application-exploitation+2
4ヶ月前
CVE-2025-9967 preview

CVE-2025-9967

GitHubjfriedli/cve-2025-9967

WordPressの認証されていないOTPパスワードリセット脆弱性の概念実証エクスプロイト。攻撃者が資格情報なしで被害者のパスワードをリセットできるようにする。

vulnerability-analysisexploitationweb-application-exploitation+2
5ヶ月前
CVE-2026-8809 preview

CVE-2026-8809

GitHubizxci/cve-2026-8809

Advanced Custom Fields: Extended <= 0.9.2.5 - バリデーションバイパスによる未認証の権限昇格(「_acf_post_id」パラメータ)

privilege-escalationvulnerability-analysisexploitation+3
3ヶ月前
CVE-2025-58434_CVE-2025-59528 preview

CVE-2025-58434_CVE-2025-59528

GitHubhonney336/cve-2025-58434_cve-2025-59528

CVE-2025-58434 Flowise <= 3.0.5およびそれ以前のバージョンでは、認証されていないパスワード再設定トークンを介してアカウント乗っ取りが可能です。CVE-2025-59528 lowiseAI Custom MCP Nodeにおけるリモートコード実行。

vulnerability-analysisexploitationweb-application-exploitation+3
4ヶ月前
CVE-2026-44596 preview

CVE-2026-44596

GitHubex-cal1bur/cve-2026-44596

YAMCS yamcs-core 5.12.7未満には、POST /auth/tokenに対するレート制限がありません。認証されていない攻撃者が、任意のアカウントに対して無制限のブルートフォース試行を行うことができます。HTTP 429を返すことはありません。5.12.7で修正されました。

password-attacksvulnerability-analysisapi-security-testing+3
3ヶ月前
By-Poloss..-..CVE-2026-10580 preview

By-Poloss..-..CVE-2026-10580

GitHubpolosss/by-poloss..-..cve-2026-10580

Hippoo Mobile App for WooCommerce <= 1.9.4 - 未認証の認証バイパスによる管理者アカウント乗っ取り

vulnerability-analysisexploitationweb-application-exploitation+3
13ヶ月前
Moniker-Link-Lab-Setup preview

Moniker-Link-Lab-Setup

GitHube-m-e-k-a/moniker-link-lab-setup

CVE-2024-21413 moniker link を悪用してNTLM認証情報を窃取するペネトレーションテストラボ。攻撃実行、ハッシュクラッキング、防御策を含む。

password-crackingvulnerability-analysisexploitation+6
6ヶ月前
PetitPotam preview

PetitPotam

GitHubcorelight/petitpotam

PetitPotam エクスプロイトを介した NTLM リレー攻撃を Zeek を使用して検出し、DCERPC 戻りコードを解析することで成功した試行と失敗した試行を区別します。

defensive-toolsnetwork-securityauthentication+2
14年前
CVE-2026-29000 preview

CVE-2026-29000

GitHubyasirr10/cve-2026-29000

CVE-2026-29000のエクスプロイト。pac4j-jwtにおける認証バイパスで、攻撃者が公開鍵のみを使用して管理者トークンを偽造できるようにします。

vulnerability-analysisexploitationweb-security+2
5ヶ月前
前へ1…484950…73次へ