#1MFA、SSO、パスワードレス、生体認証、IDプロバイダーツール。
Kitploit おすすめ

Pythonスクリプトで、巧妙に細工したHTTPリクエストを送信し、その応答を分析することで、PAN-OSデバイスにおけるCVE-2025-0108の認証バイパスをテストします。

CVE-2019-1619のトークンを構築するためのPowerShellスクリプト

CVE-2025-4172025 に関するセキュリティ勧告:Copilot における認証バイパスの脆弱性で、不正なアカウントアクセス、セッションハイジャック、権限昇格を可能にするものです。検証手順と緩和ガイダンスを含みます。

CVE-2024-10449 向けパッチ: 脆弱な loginAction.php を、安全な認証のためにデータベース設定を必要とする強化版に置き換えます。

CVE-2023-1665 - Twake App

OWA Password Sprayer

Copilotの重大な認証脆弱性(CVE-2025-4162029)に関するセキュリティアドバイザリ。ユーザーIDの切り替えによる不正なアカウントアクセスを可能にします。影響分析、緩和策、検証ガイダンスを含みます。

CVE-2025-25749 の概念実証で、HotelDruid 3.0.7 の脆弱なパスワードポリシーを示し、自動テストスクリプトと緩和策の推奨事項を提供します。

セキュリティアドバイザリでは、Copilotにおける重大な認証の脆弱性(CVE-2025-4162028)について詳述しており、ユーザーIDの切り替えによる不正なアカウントアクセスを可能にします。影響分析、緩和手順、検証ガイダンスが含まれています。

FlatPress CMS v1.3.1 1.3 は、認証データを > 保存する際に安全でない方法を使用することが判明しました。

ログインページで有効なユーザー名を列挙することが可能です。

Copilotの重大な認証脆弱性(CVE-2025-4162030)に関するセキュリティアドバイザリ。ユーザーID切り替えを伴い、不正なアカウントアクセスや権限昇格につながる可能性がある。影響分析、影響を受けるバージョン、緩和策を含む。

Copilotの重大な認証脆弱性(CVE-2025-4162025)に関するセキュリティアドバイザリ。影響分析、影響を受けるバージョン、システムの検証と保護のための緩和策を含みます。

Schneider Electric PowerChute Serial Shutdown の脆弱性。

Copilotにおける重大な認証脆弱性についてのセキュリティ勧告。ユーザーIDが切り替わることで、不正なアカウントアクセスや特権昇格の可能性が生じます。緩和策と確認手順を含みます。

Copilotにおける深刻な認証の脆弱性(CVE-2025-4162026)を詳述したセキュリティ勧告。この脆弱性により、ユーザーIDの切り替えを介した不正なアカウントアクセスが可能になります。影響分析、緩和策、確認手順を含みます。

CVE-2022-21449 Java ECDSA署名バイパスの教育用デモ。実際のJWTトークンと偽のJWTトークンを使用して、脆弱性とその認証への影響を示します。

RFC6265準拠のクッキーパースおよびCookieJar管理ライブラリ(Node.js向け)。CVE-2023-26136セキュリティパッチ適用済み。HTTPクライアント向けにクッキーの作成、検証、保存、取得をサポート。