#1MFA、SSO、パスワードレス、生体認証、IDプロバイダーツール。
Kitploit おすすめ

# TCS Cognix Recon Client v3.0 における壊れたアクセス制御の脆弱性 ## 概要 TCS Cognix Recon Client v3.0 には、壊れたアクセス制御の脆弱性(CWE-862: 認可の欠如、CWE-639:…
# CVE-2026-26717 の技術解説:OpenFUN Richie LMS ウェブフック認証における HMAC タイミング攻撃 脆弱なコード、影響、および `hmac.compare_digest` を用いた修正を含む、OpenFUN Richie LMS ウェブフック認証における…

LiquidPoll – クリエイターとブランド向けの高度な投票 <= 3.3.68 - activate_addon 経由の認可欠落

CVE-2026-8181 - Burst Statistics WordPressプラグインの認証バイパス用エクスプロイト

The Burst Statistics – Privacy-Friendly WordPress Analytics (Google Analytics Alternative) plugin for WordPress は、Authentication Bypass の脆弱性があります。

CVE-2025-4679 OAuth資格情報漏洩をシミュレートする隔離された教育用ラボ。ハンズオン演習、トラフィック分析、CTFチャレンジを通じて攻撃的および防御的セキュリティを100%安全な環境で学ぶ。

Seecret.it は、暗号化された使い捨てリンクを介して機密情報を安全に共有するためのサービスです。パスワード、文書、または機密メッセージを決して公開せずに送信するのに最適です。シンプルで高速、そしてプライバシーを考慮して設計されています。

TOTPベースの二要素認証コードを管理するための、シンプルで安全なコマンドラインツール。

HikvisionカメラCVE-2017-7921-EXP

IBM i Access Client Solution < 1.1.9.4 - ローカルサーバーのアクセス制御の不備。

Online Bus Booking System 1.0には、admin.phpの管理者ログイン画面において、ユーザー名またはパスワードのSQLインジェクションによる認証バイパスが存在します。

この簡易PoCチェッカースクリプトは、CVE-2025-33073脆弱性のターゲットに対して、Samba RPCを介したNTLM認証強制を使用してNTLMリフレクション攻撃を試みます。これを行うには、Sambaへのアクセス権を持つアカウントが必要です。

CVE-2024-4040のエクスプロイト – CrushAuth CookieとAWSスタイルのヘッダースプーフィングを介したCrushFTPの認証バイパス。ステルス型のPython PoC。安全なトークン生成、SSLバイパス、改善された出力を備えています。

CVE-2024-27198の詳細分析:JetBrains TeamCityにおける認証バイパスがリモートコード実行につながる、コードレベルの説明とエクスプロイトデモを含む

LibSSHのサーバーコードにおける認証バイパス

Apache JSPWiki CVE-2019-0225 向けのエクスプロイトモジュール。細工されたリクエストによりリモートコード実行を可能にします。JavaベースのWiki環境におけるペネトレーションテストおよび脆弱性検証用に設計されています。

Pythonエクスプロイト for CVE-2025-31161、CrushFTPにおける認証バイパス。細工されたCrushAuthおよびAWS4-HMAC-SHA256ヘッダーを介してユーザーリストを取得します。プロキシとXML出力に対応しています。

pgAdmin 4のCVE-2024-9014 OAuth2認証バイパスを検出および悪用するスクリプト。脆弱性チェックとOAuth2設定の抽出が含まれます。