#1MFA、SSO、パスワードレス、生体認証、IDプロバイダーツール。
Kitploit おすすめ

Pythonスクリプトを使用して、Impacketを用いたCVE-2020-1472(Zerologon)に対するドメインコントローラのテストを実施します。最小限の偽陰性でNetlogon認証バイパスの検出を実行します。

Mitel MiCollab エンタープライズコラボレーションプラットフォーム 任意ファイル読み取りの脆弱性(CVE-2024-41713)は、Mitel MiCollab ソフトウェアの NuPoint ユニファイドメッセージング (NPM)…

CVE-2023-46449の概念実証エクスプロイト: Sourcecodester在庫管理システムv1.0のパスワード変更機能におけるIDORにより、リモートでのアカウント乗っ取りが可能になります。

Next.js ミドルウェアの脆弱性(CVE-2025-29927)に関する研究:認証バイパスと潜在的なエクスプロイトを許すもの

CVE-2024-10924 用の POC(Python で記述)

CVE-2024-37085 ドメイン参加済みESXiハイパーバイザーにおける認証なしシェルアップロードから完全な管理者権限への昇格

Exam Matrix <= 1.5 - 認証不要の権限昇格

GitHub Enterprise で SAML 認証をバイパスする

CVE-2021-3130の概念実証:Open-AudIT 4.0.2以前におけるHTML難読化バイパスを利用した認証情報漏洩を示し、開発者ツールを通じてSSH、SNMP、Windowsパスワードが露呈することを実証します。

アカウント乗っ取りの可能性 | ブルートフォース能力

Bludit 3.9.2 - 認証ブルートフォース対策バイパス。CVE-2019-17240

Pythonスクリプトで、タイミングベースの分析を用いてSSHユーザー名の列挙を行い、対象サーバー上の有効なアカウントを特定します。

CVE-2024-54880

Fridaベースの概念実証で、SharedConfig.checkPasscodeをフックして常にtrueを返すことでTelegram Androidの認証バイパスを実証し、不正アクセスを可能にする。

リポジトリ操作(fetch、checkout、merge、tag)を自動化するためのGit APIを提供するJenkinsプラグインで、CI/CDパイプラインでの資格情報ベースの認証をサポートします。

CVE-2025-29927のデモンストレーション: x-middleware-subrequestヘッダーのスプーフィングによるNext.jsミドルウェア認証バイパス。セキュリティ教育用の脆弱なアプリと修正済みアプリの例を含みます。

Sylius v2.0.2 におけるレート制限の欠如

Python3のCVE-2018-15473エクスプロイト。タイミングベースの認証解析により、OpenSSHサーバ上の有効なユーザー名を列挙します。