#1CVE-2023-23752 (4.0.0 <= Joomla <= 4.2.7) 向けのエクスプロイト。

Casdoor の `/api/set-password` エンドポイント (CVE-2023-34927) に対する概念実証 CSRF エクスプロイト。クロスサイト POST リクエストによる不正なパスワード変更を可能にします。Go ベースの CSRF フィルタ修正が含まれています。

CVE-2017-12542 の概念実証エクスプロイト。HP iLO における認証バイパスの脆弱性です。影響を受けるシステム上で、脆弱性の検出と不正なアカウントの作成を可能にします。

CVE-2025-7892

CVE-2021-21239 のエクスプロイト: pysaml2/Redash における SAML署名検証バイパス。埋め込まれた公開鍵を使用してSAML応答を偽造し、JITプロビジョニングを介してユーザーになりすまし、権限を昇格させる。

BlackHat Europe 2010で紹介されたJBoss Autopwn - このバージョンは、Minded Securityによって発見されたJBoss認証バイパスVERB操作の脆弱性(CVE-2010-0738)を取り入れています。

CVE-2022-26923の悪用

Impacketを使用して、ドメインコントローラでNetlogon認証バイパスを試行し、Zerologon脆弱性(CVE-2020-1472)をテストするPythonスクリプト。

Control iD iDSecureのCVE-2023-6329認証バイパス用のPython PoCエクスプロイト。予測可能なパスワード導出アルゴリズムを介して管理者資格情報を再構築し、許可されたセキュリティテストを可能にします。

CVE-2023-32315を標的としたOpenfireサーバ用のPythonエクスプロイト。Unicodeパストラバーサルを介して管理者パネルの認証をバイパスし、管理者ユーザを作成することで、悪意のあるプラグインのアップロードとWebシェルアクセスを可能にします。

CVE-2023-23397 Outlook NTLM 脆弱性を対象として私が作成した2つのPOCです。社内利用を目的としています。

脆弱なwork factor 31を持つBCryptパスワードハッシュを検出・更新し、CVE-2022-xxxxの修正のためにSpring Securityデータベースと統合するCLIツール。

Quarkus/SmallRyeで認証されていないGraphQLリクエストコンテキスト終了を示すCVE-2022-2466の概念実証。認可チェックをバイパスします。

アドバイザリ:VeryFitProアプリ(<=3.3.7)におけるパス・ザ・ハッシュ脆弱性の詳細。認証にSHA-1パスワードハッシュが使用されており、元のパスワードなしでアカウント乗っ取りが可能になる。

CVE-2025-5154: PhonePe Androidアプリにおける認証トークン、個人識別情報(PII)、KYCデータの暗号化されていないローカルストレージに関する概念実証。ルートアクセスを介したアカウント乗っ取りとデータ流出を可能にします。

CVE-2026-29000の概念実証エクスプロイト。pac4j-jwtにおける、JWEコンテナ内のalg:noneを持つネストされたPlainJWTを介した認証バイパスです。

このエクスプロイトは、指定されたターゲットがCVE-2023-49070/CVE-2023-51467に対して脆弱であるかどうかをスキャンし、ユーザーの選択に応じてそれを悪用(エクスプロイト)します。