#1MFA、SSO、パスワードレス、生体認証、IDプロバイダーツール。
Kitploit おすすめ

NTLM認証の状態を検出し、LmCompatibilityLevelレジストリ値をチェックしてCVE-2024-43451への曝露を評価し、資格情報リレー攻撃を軽減します。
web2py/web2py @ e94946d

MS-NRPC (Microsoft NetLogon Remote Protocol)/CVE-2020-1472

Active Directoryからアクセス可能なgMSAパスワードブロブを読み取り、セキュリティ監査やレッドチーム運用で使用するための平文パスワードを抽出するPythonユーティリティ。

sudoの脆弱性プロセスを監視し、CVE-2021-3156を緩和するために認証ロックアウトをトリガーするシェルスクリプト。

Projectworlds の Visitor Management System で発見された Broken Authentication の脆弱性

Event ID 229 ルール名 SOC262 ScreenConnect 認証バイパス悪用検出 (CVE-2024-1709)

早期アテステーションは有害である (CVE-2026-33697)

CVE-2026-39987の概念実証エクスプロイト。Marimoの/terminal/ws WebSocketエンドポイントにおける認証前RCEであり、認証情報なしで対話型シェルを取得できる。

失効の永続化検出ラボ:パスワードリセットは成功したのに攻撃者が去らない場合。Strapi CVE-2026-22706 の条件付き失効バグ、その修正、3つのルールからなる検出パック、そしてそれを見逃す素朴なルールを再現します。

Citrix NetScalerのSAML認証バイパスCVE-2026-19490を安全に検出

PoC — Tugtainer において OIDC id_token が署名/audience/有効期限の検証なしで受理される (GHSA-crjc-6vc7-xrfh, CVE-2026-87004, CVSS 8.1)。

PoC — linux-entra-sso における Entra ID PRT SSO クッキー窃取を可能にするオリジン検証エラー(GHSA-g9vc-5j77-f2cm、CVE-2026-87005、CVSS 5.3)。

PoC — クロスオリジンリクエストが inference-gateway で設定済みのプロバイダー API キーを再利用する(GHSA-5293-fcm6-fh8v、CVE-2026-87009、CVSS 5.4)。

Dockerラボは、Nezha Dashboardにおける認証前のパストラバーサルであるCVE-2026-53519を再現します。これはjwt_secret_keyを漏洩させ、JWT偽造と管理者乗っ取りを可能にします。

CVE-2026-18963(Keycloakのreset-credentialsフローをバイパスし、メール検証の回避によるアカウント乗っ取りを可能にする脆弱性)に対するDockerベースのラボとPythonエクスプロイト。

Local Go PoC demonstrating CVE-2026-72815, an X-Forwarded-For IP spoofing flaw in go-chi/chi middleware.RealIP that bypasses IP-based ACLs, with a…

CVE-2026-76578 および CVE-2026-76560 の概念実証エクスプロイト。匿名 LDAP ADD と 389-ds の SELFDN バイパスを連鎖させて FreeIPA ドメイン管理者権限を取得する。