#1
Simple Dashboard <= 2.0 - 未認証の権限昇格

Dockerizedなエクスプロイト環境: CVE-2024-10924、WordPress Really Simple Securityプラグイン(バージョン9.0.0~9.1.1.1)の認証バイパスを対象とし、認証なしでの管理者ログインを可能にする。

Telerik Report Server(CVE-2024-4358/CVE-2024-1800)用の認証前リモートコード実行エクスプロイト。認証バイパスとデシリアライゼーションペイロード生成を備えています。

ABO.CMS 5.8 の認証なしSQLインジェクションエクスプロイト。tb_loginパラメータを介してログインバイパスとデータベース乗っ取りを可能にします。

CVE-2022-40684のFortinet FortiOS、FortiProxy、FortiSwitchManagerにおける認証バイパスの概念実証エクスプロイト。指定したユーザーへのSSHキー注入を可能にします。

CVE-2017-13872のエクスプロイト。脆弱なシステムのルートパスワードを変更して権限を昇格させます。実行が必要で、新しいルートアクセスを提供します。

CVE-2024-10924のエクスプロイト。WordPressのReally Simple Securityプラグイン(バージョン9.0.0〜9.1.1.1)における重大な認証バイパスです。二要素認証APIの欠陥により、認証されていない攻撃者が任意のユーザーとしてログインできます。

CVE-2024-4898の概念実証エクスプロイト。InstaWP Connect WordPressプラグインにおける認可欠落の脆弱性で、認証なしのAPI設定、任意のオプション更新、管理者ユーザー作成を可能にします。

Peppermint v0.2.4 のパスワードリセット機能における問題により、攻撃者は細工されたリクエストを介して Tickets ページのメールアドレスとパスワードにアクセスできます。

CVE-2021-29441のエクスプロイト。Alibaba Nacosを標的とし、不正なアカウントを追加して認証バイパスと不正アクセスを可能にします。

Impacketを使用してZerologon脆弱性(CVE-2020-1472)をテストするPythonスクリプトで、ドメインコントローラに対するNetlogon認証バイパスを試みます。

CVE-2025-43921の概念実証エクスプロイトおよびアドバイザリ。GNU Mailman 2.1.39における認証バイパスであり、/mailman/create CGIエンドポイントを介した未認証でのメーリングリスト作成を可能にします。

CVE-2025-30144の概念実証:fast-jwtライブラリのJWT発行者検証バイパスにより、攻撃者が配列ベースのissクレームを持つトークンを偽造できるようにします。

CVE-2020-1472用のテストツール

ECASトリガーシステムを削除し、CVE-2023-24055を修正したKeePass 2.53.1

Animation Addons for Elementor Pro <= 1.6 - 認可欠如:認証済みユーザー(購読者以上)による任意のプラグインのインストール/有効化

CrushFTPの全プラットフォームにおけるバージョン10.7.1および11.1.0より前の全バージョンに存在するサーバーサイドテンプレートインジェクションの脆弱性により、認証されていないリモート攻撃者がVFSサンドボックス外のファイルシステムからファイルを読み取り、認証をバイパスして管理者権限を取…