#1
CloudClassroom-PHP-ProjectにおけるCVE-2025-26198 SQLインジェクションの教育的再現。4つの悪用手法(ブール、ユニオン、時間ベース、ファイル読み取り)とパッチ適用版の比較を示します。

SSHEnumは、CVE-2018-15473に基づくSSHユーザー列挙ツールです。サーバーの応答の違いを利用して、有効なユーザーを検出できます。高速で、Python 3.12に対応しており、ワードリストをサポートしています。許可された監査およびセキュリティテスト専用です。

CVE-2025-56221に関するアドバイザリ。Ascertia SigningHubにおける認証レート制限の欠陥で、ブルートフォース攻撃を許す可能性があり、影響を受けるバージョンと緩和策のガイダンスを含む。

Reolink デスクトップアプリケーションにおけるローカル認証バイパスの脆弱性

ターゲットをスキャンしてCVE-2025-31161に対して脆弱かどうかを確認します

レート制限とロックアウトの欠如により、Nagios Fusionの2要素認証をバイパスするブルートフォース攻撃を示します。CVE-2025-60424の詳細と緩和策の推奨事項を含みます。

このスクリプトは、HP iLO サーバーが脆弱かどうかをチェックし、管理者ユーザーを追加することができます。

CVE-2024-55374

このレポートは、Easytouch+製品のBLE認証の脆弱性のために予約され、発見者Yashodhan Vivek Mandkeに割り当てられたCVE-2025-56019に関するものです。このリポジトリにあるレポートPDFをダウンロードしてください。

Trivision NC-227WFにおけるユーザー名列挙

# CVE-2026-24061 のGNU Inetutils telnetdにおける認証バイパスのウォークスルー(Hackviserラボ環境で実演)

教育用Dockerラボ。CVE-2026-24061を実演するもので、GNU telnetdにおける認証バイパスであり、USER環境変数への引数インジェクションを介してrootアクセスを可能にします。

Active Directoryの資格情報がCVE-2022-33679(事前認証なしのKerberos AS-REP roast)に晒されているかどうかをテストする軽量なPythonチェッカーです。悪用を伴わずに脆弱性を検出します。

# Nagios Fusion における2FA有効化後のセッション永続化に関する詳細な脆弱性レポート CVE-2025-60425、影響を受けるバージョン、緩和策の推奨事項、および開示のタイムラインを含む、Nagios Fusion…

意図的に脆弱性を持たせたWebアプリケーションで、教育目的でSQLインジェクションの脆弱性(CVE-2024-8465)を実演するものです。認証バイパスやデータ漏えいを含みます。

Prepostseo ログインチェッカー

cPanel/WHM CVE-2026-41940 CRLFインジェクション認証バイパスエクスプロイト