#1MFA、SSO、パスワードレス、生体認証、IDプロバイダーツール。
Kitploit おすすめ

CVE-2018-10933の概念実証エクスプロイト。MSG_USERAUTH_SUCCESSインジェクションによるSSH認証バイパスを実証します。Dockerセットアップとリモートコマンド実行用のPythonスクリプトを含みます。
CVE-2025-53770 のエクスプロイトです。認証バイパスと安全でない逆シリアライゼーションを介した SharePoint の重大な RCE であり、Web シェルの展開とマシンキーの窃取を可能にして、サーバーへの永続的な侵害をもたらします。

SureTriggers WordPressプラグインには、重大な認証バイパスの脆弱性(CVE-2025-3102)が存在し、これはバージョン1.0.78までのすべてのバージョンに影響します。

Vvveb CMS v1.0.6.1のセッション固定を実証するCVE-2025-8517の概念実証。任意のセッションIDインジェクションを介した完全な管理アカウント乗っ取りを可能にする。

CVE-2022-46169のステップバイステップ分析:認証バイパスとコマンドインジェクションを介したCactiでの認証なしリモートコード実行。Dockerラボのセットアップと悪用のウォークスルーを含みます。

EndpointRequest.to()の設定ミスによるCVE-2025-22235 Spring Boot認証バイパスを示します。環境セットアップ、再現手順、コード分析、およびセキュリティ研究と教育のための是正ガイダンスを含みます。

TP-Link TL-WR840N で問題が発見されました。この問題は、/cgi/ フォルダまたは /cgi ファイルにおける不適切なセッション処理に起因します。攻撃者が "Referer: http://192.168.0.1/mainFrame.htm"…

CVE-2025-22963の概念実証エクスプロイト。Teedy v1.11におけるCSRF脆弱性で、ユーザー情報変更エンドポイントを介してアカウント乗っ取りを可能にします。

NTLM認証を盗むための悪意のあるSMBまたはWebDAVリンクを作成するPowerShellスクリプト

SSHユーザー列挙スクリプト - タイミング差と認証応答に基づく。CVE-2018-15473と同じベクトルを脆弱なOpenSSH(≤ 7.7)に対して悪用するが、現代的な設定でもパターンを明らかにすることができる。

Content Mask < 1.8.4 - Subscriber+ 任意のオプション更新

このツールは、デフォルトの認証情報のリストを取得し、PostgreSQLサーバーに対してテストして、動作したものとアクセス可能なデータベースをログに記録します。

これは、Solarisシステム上の「EvilSun」脆弱性(CVE-2020-14871)を検出するための小さなPythonスクリプトです。この脆弱性は、SSHでキーボードインタラクティブ認証を処理する際に、プラガブル認証モジュール(PAM)の `pam_unix_auth`…

🔐 CVE-2025-29927 向けの Python ベースのスマートスキャナー — Next.js ミドルウェアの認証バイパス脆弱性。メタリフレッシュ、キーワードベースのリダイレクトなどを検出します。

SSL/TLSプロトコルを実装する業界標準のオープンソースツールキットであり、暗号化、復号化、ハッシュ化、デジタル署名、証明書管理のための包括的な暗号ライブラリを備えています。

LifterLMS <= 3.34.5 - 未認証のオプションインポート

CVE-2021-42665 - EngineersオンラインポータルシステムにおけるSQLインジェクションによる認証バイパスの脆弱性。

堅牢なオープンソース暗号ライブラリ。SSL/TLSプロトコル、一般的な暗号化、X.509証明書の処理を実装し、安全な通信を実現します。