#1Gitea および Forgejo に対する CVE-2024-45337 の概念実証

Bashスクリプトで、CVE-2018-15473脆弱性を利用して有効なSSHユーザー名を列挙します。認証応答を分析することで、OpenSSH OpenSSH 7.2p2サーバー上の有効なユーザー名をチェックします。

PAN-OS CVE POC スクリプト

Apache Supersetの認証バイパス脆弱性CVE-2023-27524用のエクスプロイトツール。セキュリティテスト用にSupersetインスタンスへの未認証アクセスを可能にする。

Dockerベースのエクスプロイト環境 CVE-2012-2122 MySQL/MariaDB認証バイパスの脆弱性向け。パスワード比較の欠陥を示しており、不正な認証情報でのログインを可能にします。

FortiOS v6.0.x から v6.2.0 のデフォルトの LDAP 設定は、LDAP/S のサーバー ID を確認しないため、MITM 攻撃につながります。この PoC は、簡単に偽装できる LDAP サーバーに対してローカルサブネット上で送信された資格情報の完全な流出を実演します。

プロフェッショナル向けJWTセキュリティテストツールキット。15以上の脆弱性チェック、100kのシークレットワードリスト、CVE固有の攻撃(CVE-2022-21449、CVE-2018-0114)を用いて、JSON Web Tokenの解析、クラック、偽造、悪用が可能です。

CVE-2022-42176の概念実証:PCSecure構成ファイルのハードコードされた資格情報により、管理パネルへのローカル権限昇格と任意のコマンド実行が可能になります。

Silverpeas v6.4.2 およびそれ以前のバージョンには、パスワードの複雑性要件をバイパスできる問題があります。

CVE-2025-64513 の PoC — Milvus Proxy 認証バイパス脆弱性 不正アクセスを検証し、Milvus のバージョン、ヘルス状態、データベース情報を収集するバッチスキャナ。 セキュリティ研究および防御検証のみを目的としています。

ターゲットがRCEに対して脆弱かどうかをテストするためのPoC

RingCentral Communications 1.5 - 1.6.8 - ringcentral_admin_login_2fa_verify 関数におけるサーバーサイド検証の欠如による認証バイパス

10Web AI Assistant – AIコンテンツ作成アシスタント <= 1.0.18 - 認証済み(Subscriber+)ユーザーによる任意のプラグインのインストール/有効化を可能にする認可の欠落 説明

# CVE-2022-23361 --- [amass](https://github.com/owasp-amass/amass) の出力を [gf](https://github.com/tomnomnom/gf)…

CVE-2023-41508 - Super Store Finder v3.6 におけるハードコードされたパスワードにより、攻撃者が管理パネルにアクセスできる。

CVE-2025-29927に対して脆弱なNext.jsインスタンスを検出するPythonスキャナー。バージョンを識別し、x-middleware-subrequestヘッダーを介した認証バイパスをマルチスレッド並列スキャンでテストする。

CVE-2025-56643 の公開リファレンス – Wiki.js 2.5.307 JWT セッション脆弱性