#1MFA、SSO、パスワードレス、生体認証、IDプロバイダーツール。
Kitploit おすすめ

CVE-2023-27100のエクスプロイトで、細工されたX-Forwarded-Forヘッダーとanti-CSRFトークンを使用してpfSenseのブルートフォース対策をバイパスし、sshguardのIPブロッキングを回避します。

IMAP、SMTP、POP3、JMAPをサポートするモジュラー型Javaメールサーバー。Dockerデプロイ、分散アーキテクチャ、CLI管理を備え、安全なエンタープライズメールインフラを実現します。

CVE-2020-24029の概念実証。ForLogic Qualiex v1およびv3の認証されていないパスワード変更の脆弱性で、リモートでの権限昇格と情報漏洩を可能にします。

Pyrescom Termod の CVE-2020-23160、CVE-2020-23161、CVE-2020-23162 に対する概念実証コード

CVE-2024-27198に関するPoC

CVE-2022-26923(Active Directory証明書サービスの権限昇格の脆弱性)の詳細な技術解説と概念実証。悪用手順と緩和策の洞察が含まれます。

Pythonエクスプロイト for CVE-2024-37085。ドメイン参加済みESXiハイパーバイザーにおける認証バイパスであり、認証なしでのシェルアップロードと完全な管理者アクセスを可能にします。

Golang implementation of CVE-2019-17662 TinyVNC任意ファイル読み取りによる認証バイパスエクスプロイトのGolang実装

CVE-2019-0217の概念実証エクスプロイト。Apache HTTP Serverのmod_auth_digestの競合状態により認証バイパスを可能にする。Dockerベースの脆弱な環境とBurp Turbo Intruder自動化スクリプトを含む。

CVE-2022-26923 のエクスプロイト

Electrolink FM/DAB/TV 送信機 Web 管理システムの不正アクセス脆弱性 (CVE-2025-51040) に対する POC があります。

ProFTPD 1.3.x における CVE-2019-12815 のエクスプロイト。仮想ユーザー、複数の認証方式、モジュール式アーキテクチャを備えた Unix システム向けの設定可能な FTP デーモン。

CVE-2022-45599 の概念実証:Aztech WMB250ACルーターのlogin.phpにおけるPHP型ジャグリング脆弱性により、細工されたMD5ハッシュで管理者認証をバイパスできる。

オンライン学生料金システムにおける管理者アカウント登録

SonicWall セキュリティ監査ツールキット(脆弱なCTFラボ付き)(CVE-2021-20038、CVE-2024-53704)

CVE-2023-37755の概念実証:i-doit Pro 25以前にハードコードされた管理者認証情報(admin/admin)が存在し、メインのWebインターフェースを介した不正な管理者ログインを可能にします。

CVE-2021-42949 の HotelDruid v3.0.3 におけるエクスプロイト。予測可能なセッショントークン生成と、ブルートフォースによる認証バイパスを実証します。

CVE-2024-2257 のエクスプロイト:細工した HTTP リクエストにより Digisol DG-GR1321 ルーターのパスワードポリシーをバイパスし、ペネトレーションテストにおける不正アクセスを可能にします。