#1MFA、SSO、パスワードレス、生体認証、IDプロバイダーツール。
Kitploit おすすめ

DNSインジェクション、NTLMリレー、およびRPCベースの強制を連鎖させて、Windows Active Directory環境における認証リレーパスをテストする概念実証ツール。
CVE-2025-20362 (Cisco ASA/FTD WebVPN 認証バイパス) 用の安全なPythonスキャナー

October CMSの認証バイパス脆弱性CVE-2021-32648およびCVE-2021-29487に対する手動パッチを提供し、User.php内の緩い比較を厳密な比較に変換します。

アウトバウンドインターネットアクセスを持つホストに到達するための、最小限の認証付きリバースシェルフレームワーク。

CVE-2026-44166 のラボ + 解説: 未検証の createData.email を介した PocketBase OAuth2 アカウントの事前乗っ取り

OpenSSL 1.0.1gソースコードスナップショット。SSL/TLSおよび汎用暗号ライブラリを提供し、暗号、ダイジェスト、X.509証明書処理を含みます。

これはLinuxのハードニングに焦点を当てたbashスクリプトです。Windows Defenderのカスタム版のようなものですが、プライバシー問題はありません。ユーザーはここで自由を感じることができます。

CVE-2026-11551の概念実証エクスプロイト。WordPress用Branda White Labelプラグインにおける未認証の権限昇格脆弱性であり、二重パスワードハッシュ化によるアカウント乗っ取りを可能にします。

cve-2025-53779-kerberos_bypass_reproduction の再現

OpenVPN Access Server用のLatchプラグインで、時間ベースのワンタイムパスワード(TOTP)を使用してVPN接続を保護する2要素認証(2FA)を有効にします。

CVE-2024-20674 のエクスプロイト: クライアント側の U2U TGT-REP 処理におけるロジックバグによる Kerberos 相互認証バイパス。未認証のネットワーク MITM 攻撃者が任意の GPO を配信し、Windows マシンを侵害することを可能にします。

CVE-2023-47504を標的としたElementor WordPressプラグイン用の概念実証エクスプロイト。サブスクライバーの認証情報とwp-config.phpへのアクセスが必要で、Elementorのキャッシュファイルを削除します。

Strapi CVE-2019-18818 の概念実証 - 未認証のパスワードリセットの脆弱性 / 権限昇格

CVE-2021-34646 の PoC

algertc/alpr-dashboard 向けランタイムパッチ: 非同期ロガー修正および CVE-2025-29927 の nginx 緩和策

CVE-2019-14830

PIV、CAC、YubiKeyトークン向けのZigハードウェアセキュリティモジュールライブラリ(PC/SC経由)。証明書、PIN管理、署名、復号に対応。

Goで書かれたCVE-2018-0114のPOC