#1クラウド環境(AWS、Azure、GCP)とそのサービスを評価、テスト、および保護するためのツール。
Kitploit おすすめ

OS Command Injection in KubeAI via Model URL in Ollama startup probe — CVSS 8.7

# WPvivid Backup & Migration(CVE-2026-1357)の脆弱性検証用ローカルDockerラボ 教育目的の検証および防御研究のための、WPvivid Backup &…

KQLインジェクションがadx-mcp-serverのtable_nameパラメータ経由で発生 — CVSS 8.8

Docker化されたCVE-2021-4034(PwnKit)の概念実証。polkitのpkexecにおけるローカル権限昇格であり、非特権ユーザーからrootアクセスを実証する。

コピー失敗:主要なLinuxディストリビューションすべてでルートに732バイト。

CVE-2025-32463(sudo権限昇格の脆弱性)を安全にテストするためのコンテナ化環境と署名済みNucleiテンプレートを提供し、検出とパッチ適用済みバージョンの比較を行います。

CVE-2023-5043の概念実証エクスプロイト。KubernetesのIngress NGINXアノテーションインジェクションを介した任意のコマンド実行を実証し、curlベースのRCEトリガーを備えています。

Apache Kafka 4.1.0(KRaft)とKeycloak OAuth2認証をStrimziで使用 - CVE-2025-27817のURL許可リスト制限をバイパス

Linuxカーネルのローカル権限昇格エクスプロイト(CVE-2026-31431)で、複数の言語実装、脆弱性スキャナ、緩和スクリプトを備えた信頼性の高い単発PoCを提供します。

CVE-2026-24514の概念実証エクスプロイト。ingress-nginxの検証用admission webhookにおけるメモリ枯渇型サービス拒否(DoS)の脆弱性で、低権限の攻撃者が過大なAdmissionReviewリクエストを送信してコントローラーポッドをクラッシュさせることが可能です…

CVE-2026-31431 Linux LPE向けの検出・分析ツールキット。PythonおよびPowerShellスキャナー、YARAルール、アクティブ検出およびインシデント後のフォレンジック分析を提供します。

CVE-2026-31431(Copy Fail)の検出スクリプト。カーネルバージョン、パッチの有無、カーネル設定、AF_ALGソケットの利用可能性、setuidバイナリ、および緩和策をチェックし、Linuxシステム上の脆弱性ステータスを判定します。

Salt state to deploy a mitigation of the copy.fail vulnerability (CVE-2026-31431)の展開用Salt state

PoC for CVE-2026-4660: hashicorp/go-getter の git checkout を介した任意ファイル読み取り

Audits AWS ElastiCache Redis/Valkey クラスターのネットワーク露出を監査し、複数のアカウントとリージョンにわたって VPC、サブネット、インターネットゲートウェイルートをチェックします。

CVE-2026-21994の概念実証エクスプロイト。Oracle OKITにおけるハードコードされたFlask SECRET_KEYによる未認証の管理者セッション偽造と、SSHホスト検証のバイパスを実証します。

Dockerを使用して、脆弱なWebmin仮想環境をコンテナとして構築できるようにします。

CTFスタイルのDockerラボ CVE-2026-41651(Pack2TheRoot)用:PackageKitのpermissive-polkitによるローカル権限昇格