#1MFA、SSO、パスワードレス、生体認証、IDプロバイダーツール。
Kitploit おすすめ

TLS/SSLプロトコルと汎用暗号ライブラリを提供するOpenSSLツールキット。鍵生成、証明書管理、暗号化、S/MIME処理のためのコマンドラインツールを含みます。
AVerカメラのWebインターフェースにおけるクライアントサイド認証バイパスの開示により、ネットワークトラフィック監視を介して暗号化されていない認証情報が露出する。

OpenSSL 1.1.1g ソーススナップショット。鍵生成、証明書処理、暗号化、ダイジェスト用のコマンドラインツールを備えた、堅牢な TLS/SSL および汎用暗号化ライブラリ。

OpenSSL 1.1.0g暗号化ライブラリおよびTLSツールキット。暗号化、復号、証明書管理、SSL/TLSプロトコルサポートを提供し、安全な通信を実現します。

Cisco Catalyst PONシリーズスイッチONTの認証されていないリモート脆弱性を詳述するCVEドキュメントリポジトリ。デフォルトの資格情報ログイン、コマンドインジェクション、設定変更が含まれます。

CVE-2021-37580 の脆弱性を検出する脆弱性スキャナ。

Apache JSPWiki CVE-2019-10078用のエクスプロイトモジュール。JavaベースのWikiプラットフォームのセキュリティテストを、対象を絞った脆弱性の悪用とアクセス制御の分析を通じて可能にします。

Impacketを使用してZerologon脆弱性(CVE-2020-1472)をテストするPythonスクリプト。ドメインコントローラーに対するNetlogon認証バイパスを試行。

Impacketを使用して、ドメインコントローラに対してNetlogon認証バイパスを試行することでZerologon脆弱性(CVE-2020-1472)をテストするPythonスクリプト。

CVE-2025-492030 の概念実証: SecureVPN APIエンドポイント /api/v1/authenticate におけるセッショントークン検証バイパスによるアカウント乗っ取り

CVE-2020-29667 を対象とした概念実証エクスプロイト。Lan ATMService M3 ATM Monitoring System 6.1.0 における不十分なセッション有効期限とハードコードされたクッキー値を悪用し、ATM 状態のリモート制御を可能にします。

Bludit 3.9.2 認証ブルートフォースバイパス

Mitel MiCollab 認証バイパスによる任意ファイル読み取り

CVE-2018-10933(libsshの認証バイパス脆弱性)に対する学術的なエクスプロイト実装。詳細なレポートと、脆弱なサーバーを検索するためのShodan検索統合を備えています。

22.2R1または22.7R2以外のIvanti vTMにおける認証アルゴリズムの不正確な実装により、リモートの未認証攻撃者が管理パネルの認証をバイパスすることが可能です。

CVE-2018-0114の概念実証であり、0.11.0より前のバージョンにおける未認証のリモートトークン再署名の脆弱性を実証するものです。

CVE-2018-15473 の修正

CVE-2020-13941: Apache SolrのWindows環境におけるUNCパスの悪用