#1MFA、SSO、パスワードレス、生体認証、IDプロバイダーツール。
Kitploit おすすめ

SMS & OTP for WooCommerce、注文通知&放棄カート回復プラグイン(WordPress用);SMS Alert <3.9.6;未認証の権限昇格(強制パスワードリセット)
Burp、mitmproxy、またはChrome DevToolsのキャプチャからOAuth 2.0、OIDC、およびMicrosoft Entra IDトークンを分析・追跡します。トークンのライフサイクルを可視化し、リスクの高いスコープを検出し、インタラクティブなダッシュボードを通じてリプレイ用に…

Mikrotrickエクスプロイト(CVE-2026-67276)用のテストツール

Flowise 3.0.5 のエクスプロイトチェーン: パスワードリセットトークンの開示による未認証のアカウント乗っ取り (CVE-2025-58434) を、リモートコード実行のための CustomMCP JavaScript 評価に連鎖させます。

CVE-2026-73313の概念実証エクスプロイト。XenForoのパスキーTFAプロバイダーにおけるMFAバイパスであり、パスワード侵害後のアカウント乗っ取りを可能にします。

# CVE-2026-73312 の概念実証と技術解説 XenForo 2.3.13 より前のバージョンに存在する OAuth2 リフレッシュトークン再生の脆弱性に関する概念実証と技術解説です。この問題をテストするための Python スクリプトが含まれています。

XenForo 2.3.13より前のバージョンにおけるOAuth2認可コードの再利用を実証する概念実証エクスプロイト。トークンのリプレイと複数のトークンファミリーを許可します。

CVE-2026-73310の概念実証と技術解説書。XenForo 2.3.13以前におけるOAuth2認可コードのリダイレクトURIバインディングの欠陥に関するもので、再現手順とPython PoCスクリプトを含む。

SSHホスト向けの高速ターミナルUI:2回のキーストロークでファジー検索と接続、デュアルペインのSFTPファイル転送、バックグラウンドでのポートフォワーディングを実現。独自のホストデータベースを保持し、sshコマンドを生成します — ~/.ssh/config を編集することはありません。

CVE-2026-67276 MikroTik RouterOS SSH 認証バイパス Exploit

**CVE-2026-18963** — reset-credentials フローを介した、認証されていない Keycloak アカウント乗っ取り。

このPuppetモジュールは、数多くのセキュリティ関連の設定を提供し、全方位的な基本保護を実現します。

このChef Cookbookは多数のセキュリティ関連設定を提供し、包括的な基本保護を実現します。

CVE-2026-67276 RouterOS SSH公開鍵認証バイパス ラボ PoC

CVE-2026-18963の概念実証エクスプロイト。Keycloakのreset-credentialsバイパスによりアカウント乗っ取りに至る脆弱性です。この脆弱性を実証し、悪用手順を提供します。

Keycloak: 不適切な招待トークン検証による未承認の組織登録

CSRFログイン総当たり攻撃ツールで、レッドチーム作戦向けに設計されており、動的なCSRFトークン更新、マルチスレッド並行処理、セッション復元機能を備え、高並行操作とインテリジェントな再試行メカニズムをサポートします。

CVE-2026-24061 GNU Inetutils Telnetd 認証バイパス