#1クラウド環境(AWS、Azure、GCP)とそのサービスを評価、テスト、および保護するためのツール。
Kitploit おすすめ

Twenty CRMにおける認証済みリモートコード実行の概念実証。サンドボックス化されていないサーバーレスワークフロー関数を介して、任意のNode.jsコマンド実行と環境変数の開示を可能にします。
Docker 向けの CVE-2026-31431(「Copy Fail」)緩和策。Kubernetes テンプレートも含まれます。

CVE-2026-32746向け自動緩和ツール。Linuxシステム向けに、アトミックロールバック、マルチファイアウォール対応(UFW、firewalld、nftables、iptables)、および多層防御による修復を提供します。

# CVE-2026-0622(5GコアソフトウェアにおけるGhost Admin権限昇格およびマスターキー漏洩)の検出・修復のための本番グレードツール

BPF-LSMによるCVE-2026-31431(Copy Fail)の緩和策 — クラスタ全体でAF_ALGソケットの作成を拒否します

Dockerベースの脆弱性ラボ。CVE-2026-3288 NGINX Ingress設定インジェクションを対象とし、エクスプロイトスクリプト、検知モニタリング、および許可されたセキュリティトレーニング向けの修復ガイダンスを備えています。

CVE-2026-29955の概念実証。KubePlus kubeconfiggeneratorにおけるコマンドインジェクションの脆弱性で、Kubernetesクラスターでのリモートコード実行とServiceAccountトークンの窃取を可能にします。

KubePlus ResourceCompositionにおけるSSRFおよびHTTPヘッダーインジェクションを実証する概念実証であり、クラウドメタデータへのアクセスとIAM認証情報の窃取を可能にします。

Apache Log4jの脆弱性CVE-2021-44228に対するRemote Syslog製品のアップグレードおよび緩和策の手順を提供します。これには、Elasticsearchのバージョン確認と設定変更が含まれます。

Windowsサーバー(ADドメインのメンバー)上の脆弱なlog4jライブラリを静的検出します。

# Cisco SD-WAN 露出・潜在脆弱性スキャナ(パッシブフィンガープリンティング)2026

CVE-2026-32604 および CVE-2026-32613 の POC。これらは Spinnaker における認証後の RCE と資格情報の窃取を可能にします。

Fleet規模のCVE-2026-31431監査および修復オーケストレーター。SSH経由でLinuxホストを対象とし、厳格なホストキー検証と複数形式のレポート出力に対応。

Dockerベースの概念実証で、NVIDIA Triton推論サーバーにおけるCVE-2025-23320を実証し、共有メモリキーの漏洩を悪用して、登録解除/登録の競合状態を介して領域外書き込みを引き起こします。

Docker化されたCVE-2026-24061の概念実証環境。セキュリティテストと研究を目的としたInetUtils telnetdの脆弱性を対象としています。

LinuxカーネルCVE-2026-31431のエクスプロイト。authencesn AEAD操作によるページキャッシュ破損を引き起こし、コンテナおよびOpenShift環境での権限昇格を標的とします。

Proof-of-concept demonstrating container escape on Amazon EKS by exploiting Dirty Frag (CVE-2026-43284) kernel page-cache corruption via shared image…

Node.jsの権限モデルバイパス(CVE-2026-21636)を実証する概念実証で、undici/fetchを介したローカルサービスへのネットワークアクセスを可能にし、CDPを通じて任意のコード実行を実現します。