#1CVE-2004-1769 // 大量cPanelパスワードリセット

eventin <= 4.0.34 - 認証された投稿者以上を対象とした、ユーザーメールアドレスの変更による権限昇格 / アカウント乗っ取り

Bludit 3.9.2 - Auth Bruteforce Bypass CVE:2019-17240 改修版 In bash

エクスプロイト自動化のためのPythonコード CVE-2023-7028

W3 Total Cacheの平文ストレージ脆弱性に対するCVE-2023-5359スキャナー。公開アクセス可能なPHPファイル内の露出した認証情報(APIキー、OAuthトークン)を検出する。手動および自動の悪用スクリプトを含む。

CVE-2025-51482 POC、zm.Users から資格情報をダンプ

CVE-2025-2539 - WordPress File Away <= 3.9.9.0.1 - 任意ファイル読み取り

CVE-2025-5095 用の Python POC

CVE-2025-24071の概念実証。RAR/ZIPアーカイブ内の巧妙に細工された.library-msファイルを介したNTLMハッシュ漏洩を実証し、解凍時にSMB認証をトリガーします。

CVE-2025-24071 用の Metasploit モジュール - .library-ms を介した Windows NTLM ハッシュの漏洩

Confluence ハードコードパスワード POC

これは、CVE-2024-1698を悪用してWordPress管理者のユーザー名とパスワードハッシュを見つけるためのエクスプロイトスクリプトです。

Cisco Meeting Serverの脆弱な設定(CVE-2018-15446)を検出し、アクティブな会議IDを列挙して弱いパスコードをテストすることで、教育およびセキュリティテストを目的としています。

LiteSpeed Cache 権限昇格 PoC - CVE-2024-28000

京セラプリンターにおける未認証のデータ抽出脆弱性で、平文のアドレス帳とドメイン参加パスワードの復元が可能になります。

セキュリティ評価とパスワード監査のために、Zimbraウェブメールのログインページに対してユーザー名/パスワードの組み合わせをテストする軽量なPythonスクリプト。

これはCVE-2018-15473のエクスプロイトです。