#1MFA、SSO、パスワードレス、生体認証、IDプロバイダーツール。
Kitploit おすすめ

# CVE-2026-29145 のセキュリティ研究と概念実証 Apache Tomcat の OCSP 認証バイパス脆弱性に関するセキュリティ研究と概念実証(PoC)です。技術的分析と再現手順を含みます。
Apache mod_auth_digest(CVE-2026-33006)向けのリモートタイミング攻撃エクスプロイト。33層の時間的カスケードを介してDigest認証をバイパスし、統計的タイミング分析によってパスワードを復元します。

Snipe-IT < 8.3.7 のマスアサインメント脆弱性 - 権限昇格につながる

CVE-2022-26923の自動エクスプロイト(Certifried)

このエクスプロイトはCVE-2023-27350に基づいており、horizon3aiによるオリジナルのエクスプロイトとMetasploitモジュールをベースに構築されています。

CVE-2025-12028の概念実証エクスプロイトで、WordPress IndieAuthプラグインにおけるCSRFベースのOAuthトークン窃取を実証し、盗まれた認証情報による不正なAPIアクセスを可能にします。

CVE-2025-13315

CVE-2026-41940 脆弱性の監査およびインシデント対応ツール

Craft CMSの認証メカニズムに関するセキュリティ研究

CVE-2026-29000の概念実証エクスプロイト。pac4j-jwtにおける認証バイパスであり、任意のロールを持つJWTを作成して不正アクセスを実証します。

CVE-2026-7458 用の Python 概念実証エクスプロイト。PickPlugins User Verification WordPress プラグインにおける緩い OTP 比較による未認証の認証バイパスであり、アカウント乗っ取りにつながります。

CVE-2026-2699

CVE-2026-5229: LINE OAuth コールバック経由の Form Notify 認証バイパス (CVSS 9.8)

対応する脆弱性を自分で再現するためのコード

CVE-2025-11986 の概念実証エクスプロイト。WordPress crypto_connect プラグインにおける nonce 抽出と偽の NFT 登録による未認証アクセスバイパスを実証します。

LDAPインジェクションの脆弱性がorg.yamcs.security.LdapAuthModuleに存在します。ユーザー名パラメータがRFC 4515エスケープなしで直接LDAP検索フィルタに挿入され、認証バイパスが可能になります。

CVE-2026-24061 — GNU InetUtils Telnetd 認証バイパススキャナー

Apache Superset - 認証バイパス