#1MFA、SSO、パスワードレス、生体認証、IDプロバイダーツール。
Kitploit おすすめ

CVE-2025-14611 CentreStack および Triofox 完全なPoc/Exploit

CVE-2025-65427の概念実証エクスプロイト:Dbit N300 T1 ProルーターのログインAPIにレート制限がなく、ブルートフォース攻撃と管理者乗っ取りを可能にします。

CVE-2022-4361の概念実証エクスプロイト。KeycloakのOIDC認証フローにおける反射型XSS脆弱性。Dockerベースのテスト環境とPythonエクスプロイトスクリプトを備えています。

WP Directory Kit <= 1.4.4 - 認証バイパスからアカウント乗っ取りによる権限昇格

CVE-2022-40684 の概念実証 - 認証バイパスによりデバイス完全乗っ取り(読み取り専用)

WordPress Really Simple Securityの認証バイパスであるCVE-2024-10924の悪用と緩和を示します。自動化されたPythonエクスプロイト、手動のBurp Suite手順、パッチ検証を含みます。

CrushFTPサーバーの一部のバージョンにおける認証バイパスの脆弱性。

CVE-2025-31161の概念実証(PoC)。改変されたHTTPヘッダーを利用して、Crush FTPサーバー上の任意のユーザーへの未認証なりすましを行います。

# 重大なMonnit Cloudアカウント乗っ取り(CVE-2025-50433)の概念実証 パスワードリセットにおけるトークンとメールの検証欠如を悪用し、攻撃手順、根本原因、および是正策を提供します。

CVE-2026-46376 - FreePBX ハードコードされた認証情報による未認証のUCPアクセス

CVE-2025-60375 — PerfexCRM < 3.3.1 における認証バイパス / 不適切なアクセス制御(管理者ログイン)

WordPress Mobile Builder プラグインを標的とする CVE-2025-68860 のエクスプロイトスクリプト。ハードコードされたシークレットを使用して偽造 JWT トークンを生成し、管理者として認証して REST API 経由で新しい管理者アカウントを作成します。

HikVision Auth Bypass CVE。このツールは、マジッククッキーまたは提供された認証情報に基づいて、認証情報の抽出とスナップショットの取得が可能です。

CVE-2025-63587

Ascertia SigningHub におけるOTP検証バイパスの脆弱性を文書化したもので、攻撃者がOTPコードをブルートフォースし、携帯電話番号を偽装することを可能にします。CVSSスコア、影響を受けるバージョン、および緩和策のアドバイスを含みます。

VatilonベースのIPカメラファームウェアは、web.cgi APIリクエストを介して認証バイパスと平文の認証情報の露出を許容します。

authz テスト (CVE-2026-1999 関連)