#1MFA、SSO、パスワードレス、生体認証、IDプロバイダーツール。
Kitploit おすすめ

CVE-2026-1529用のエクスプロイトツール。JWTトークン操作によるKeycloakでの不正な組織登録を実証します。トークンの生成、操作、ユーザー登録、レポート生成機能を含みます。

CVE-2024-40586 のエクスプロイト: 脆弱なFortiClientの名前付きパイプを介してWindowsホストに認証を強制し、リレー攻撃によるSYSTEMへの権限昇格または横方向の移動を可能にします。

CVE-2025-52691 PoC: 認証バイパスのエクスプロイトに関するwatchtowrの記事WT-2026-0001に基づく、実際に動作するPython攻撃スクリプトです。

DifuseHQ Kalmia CMS バージョン 0.2.0 には、/kal-api/auth/users API エンドポイントに不適切なアクセス制御の脆弱性が存在します。バックエンドでの権限検証の不備と過剰なデータ公開により、基本的な読み取り権限を持つ認証済みユーザーが、プラットフォーム上の全…

g-FFL Cockpit <= 1.7.1 - 不適切な認可による未認証の製品削除

CVE-2023-3460

Advantech WISE-4060 IoTポータルにおける予測可能なセッションクッキーの脆弱性(CVE-2025-48461)の技術開示。ブルートフォースによる管理者認証バイパスを可能にします。

Apache Tomcat - リライトバルブを介したセッション固定化

GNU Inetutils telnetd 認証バイパス(CVE-2026-24061)の概念実証エクスプロイト。細工した NEW-ENVIRON USER 変数を介して root シェルを起動します。

CVE-2026-31816を悪用してBudibaseの認証をバイパスし、悪意のあるデータソースプラグインをアップロードして、リモートアクセス用のリバースシェルを実行します。

CVE-2026-24061 のエクスプロイトおよびスキャナー。telnetd の認証バイパスにより、細工した USER 環境変数を介して root シェルを取得します。Docker 環境のセットアップとクロスプラットフォーム対応のエクスプロイトバイナリを含みます。

Python製のエクスプロイトスクリプト。ThinVNC 1.0b1の認証バイパス(CVE-2022-25226)を利用し、未認証の/cmdエンドポイントへのアクセスとAMSIバイパス、クリップボードインジェクションを連鎖させてリバースシェルを配信します。


CVE-2018-1000531 テスト付き JWT ブルートフォーサー

ライブラリレベルの概念実証ラボで、pac4j-jwt における CVE-2026-29000 を実証し、Docker を使用して脆弱なバージョンとパッチ適用済みバージョンを比較し、偽造された JWT の受け入れと拒否を示します。

CWE-287: parse-community parse-server における不適切な認証

CVE-2025-66698の概念実証:Veda v5.4.8の空のチケットパラメータによる認証バイパス。未認証のAPIエンドポイントを介して、ユーザー、ポリシー、PIIの列挙を可能にします。

CVE-2025-14269 PoCエクスプロイト