#1MFA、SSO、パスワードレス、生体認証、IDプロバイダーツール。
Kitploit おすすめ

Rustベースのエクスプロイトジェネレーター。CVE-2026-29000、pac4j-jwtにおけるJWEにネストされたalg:none JWTを介した認証バイパスを対象とし、認可されたテスト用にJWKSの取得とトークン偽造を自動化します。

CVE-2026-0257(PAN-OS GlobalProtect認証バイパス)用の自動化された脆弱性スキャナー。TLS証明書列挙、認証クッキー検証、マルチスレッド一括スキャン、セキュリティチーム向けのIOCベースの検出レポートを備える。

CVE-2026-36438の文書化:Intelbras VIP 1230 B/D G4デバイスの脆弱性で、パスワードリセット機能を介してリモート攻撃者が管理者アカウント情報を取得できるようにします。

Proof-of-Concept (PoC) for an authentication bypass vulnerability affecting applications using pac4j-jwt with JWE (JSON Web Encryption).

# CVE-2026-29000をpac4j-jwtで悪用し、認証をバイパスしてAPI設定から認証情報を抽出し、HackTheBox Linuxマシン上でSSH CA署名を介して権限を昇格させる詳細なウォークスルー

CVE-2020-27838 - KeyCloak - 情報漏洩

# CVE-2026-7567 の概念実証エクスプロイト WordPress Temporary Login Plugin <= 1.0.0 における認証バイパス(CVE-2026-7567)の概念実証エクスプロイトであり、アカウント乗っ取りを可能にします。教育および研究目的で提供されています。

pam_pkcs11のバグ修正

CVE-2026-28766: ユーザーアカウントエンドポイントの認証欠如 — Gardyn Home Kit(ICSA-26-055-03)

公開されたセキュリティ研究リポジトリ。ドメインハイジャック、2FAバイパス、大規模スプーフィング技術に関する学術論文を収録しており、Alessandro Bertoldi氏と共同研究者らによって執筆されている。

さまざまなJWTライブラリに対するアルゴリズム混乱攻撃のデモ

CVE-2026-8181 | Burst Statistics 3.4.0 - 3.4.1.1 - 認証バイパスによる管理者アカウント乗っ取り

CVE-2022-23131のエクスプロイトで、Zabbix SAML SSO認証バイパスを標的とします。署名されたセッションクッキーを生成し、不正な管理者アクセスを獲得します。

listmonk のパスワードリセット後およびパスワード変更後のセッション永続化

CVE-2026-29198の概念実証エクスプロイト:Rocket.Chat OAuth2認証のNoSQLインジェクション。脆弱なバージョンでの権限昇格を可能にします。

CVE-2025-2563用のマルチスレッドエクスプロイト。WordPressのUser Registration & Membershipプラグインの認証なし権限昇格をターゲットにしています。匿名登録、nonce悪用、管理者ロール乗っ取りを自動化します。

FlowiseAIにおける認証不要のキルチェーンが完全なRCEに至る重大な脆弱性(CVE-2025-58434 + CVE-2025-59528)

PraisonAIのレガシーFlask APIにおけるCVE-2026-44338の認証バイパスを実演するDockerベースのラボです。ローカルでのセキュリティ研究用に、脆弱なサービスと修正済みサービス、PoCスクリプトを含んでいます。