#1
CVE-2025-31161 のエクスプロイトで、Python と C による実装を備え、認可されたペネトレーションテスターが対象ホスト上のユーザーアカウントを操作できるようにします。

Pythonスクリプトで、SSH経由でPalo AltoファイアウォールとPanoramaのフリートをスイープし、PAN-OSバージョンをCVE-2026-0265(クラウド認証サービスを介した認証バイパス)と照合して確認し、CASが実際に設定されているかを検出し、色分けされた要約テーブルで悪用可能…

CVE-2021-24647 Pie Register < 3.7.1.6 - 未認証の任意ログイン

CVE-2022-23131の概念実証エクスプロイト。ZabbixのSAML SSO認証バイパス脆弱性です。環境構築と、ターゲットの曝露を検証するGoベースのチェッカーが含まれています。

CVE-2018-10933 libSSH認証バイパス用のエクスプロイトツールで、Pythonスクリプトとオプションの偽SSH鍵を使用して、認証なしでリモートシェルアクセスを可能にします。

Bludit 3.9.2 - Auth Bruteforce Bypass CVE:2019-17240 改修版 In bash

この脆弱性により、認証済みおよび未認証のリモート攻撃者が脆弱なFreePBXインスタンス上でリモートコードを実行できます。これらの問題はFreePBXバージョン16.0.42、16.0.92、17.0.6、17.0.22で修正されています。この認証バイパスの脆弱性はデフォルトのFreePBX設定には…

Python検証スクリプト for CVE-2026-41940、cPanel & WHMにおける認証バイパス、認可された防御的検証とパッチ適用ガイダンスを可能にします。

教育デモ of CVE-2025-29927、Next.js ミドルウェアの重大な認証バイパス。脆弱な管理パネル、概念実証のエクスプロイトコマンド、セキュリティトレーニング向けの緩和ガイダンスを含みます。

cPanel/WHM認証バイパス脆弱性(CVE-2026-41940)を検証するための検出アーティファクトを生成し、ターゲットの曝露状況をテストします。

GNU Inetutils telnetリモート認証バイパス脆弱性(CVE-2026-24061)。この脆弱性は、GNU Inetutils telnetdコンポーネントにおける環境変数の処理不備に起因します。攻撃者はこの脆弱性を悪用し、悪意のあるUSER環境変数を細工して影響を受けるtelnetサ…

Zeekパッケージで、Windows Serverに対するCVE-2022-30216 NTLMリレー攻撃を検出します。ネットワークトラフィック分析により、悪用試行と悪用成功に対して通知を発行します。

Starlette Host-Header URL 混乱ラボ (X41-2026-002) - CVE-2026-48710

Windows を使用した CVE-2025-53779 の悪用を扱う TryHackme ルーム

WordPressの脆弱性(CVE-2025-34077)の悪用、Cookieインジェクションによる認証バイパス、rootへの権限昇格。私のサイバーセキュリティ専門課程の一部です。

CVE-2025-58060への新しい貢献を示すカスタムスクリプト

DifuseHQ Kalmia CMS バージョン 0.2.0 は、/kal-api/auth/jwt/create 認証エンドポイントにおける識別可能なエラーレスポンスを通じて、ユーザー列挙に対して脆弱です。