#1クラウド環境(AWS、Azure、GCP)とそのサービスを評価、テスト、および保護するためのツール。
Kitploit おすすめ

CVE-2021-25741 Kubernetes脆弱性のエクスプロイト。レースコンディションを介してホストファイルシステムをポッドにマウントすることを可能にし、デプロイスクリプトと技術的詳細を含む。
YouTube動画「Stop Mounting docker.sock — Run Trivy Without Giving Away Root Access — (inspired by CVE-2026-33634)」の付属ソース

MinIOの特権昇格の脆弱性CVE-2021-43858を悪用するエクスプロイトで、クラウドストレージへの不正アクセスを可能にします。Goで書かれており、'go run exp.go'で実行します。

CVE-2025-62506の検証スクリプト。MinIOサービスアカウントにおける権限昇格の脆弱性で、制限されたアカウントがインラインポリシーをバイパスして無制限のアカウントを作成できるかどうかをテストします。

TerraformとDockerリソースを使用して、CVE-2021-44428のテストを迅速に立ち上げるためのリソースです。

AnsibleロールでRHSB-2022-001 Polkit権限昇格をパッチ適用 - (CVE-2021-4034)

ツール(ペネトレーションテスト、Grafana、Docker、Kali Linux)を使用した脆弱性の悪用。

F5 BIG-IP iControl REST の脆弱性 CVE-2026-07219 に対する緊急パッチをデプロイし、本番環境向けの検証とデプロイ追跡を提供します。

パッチ: SSRF から RCE に至る(Microsoft Exchange Server)

ML駆動の脅威検出と継続的監視を実現するプラットフォームで、連邦政府のゼロトラストアーキテクチャ向けに構築されています。

Rootless container runtime and sandbox that launches kernel-enforced OCI images in milliseconds with no daemon, featuring resource profiles, seccomp…

AI-ready knowledge base of security & compliance regulations for hardware and connected-device manufacturers - structured, indexed, and…

CVE-2026-58455 の PoC: Dockwatch <=0.6.567 の未認証 RCE。標準ライブラリのみの Python。

CVE-2026-78122 用の概念実証エクスプロイト。docker-socket-proxy の粒度の粗いアクセスルールを介したコンテナのファイルシステムおよび環境変数の外部流出を実証し、パッチ適用済みの HAProxy 設定も含みます。

CVE-2026-69836 — Entra IDのデシリアライゼーションによる認証不要のRCE

AI-powered bug bounty hunting toolkit that works with or without subscription.

開発者向けクラウドネイティブシークレット管理 - シークレットのためにコマンドラインを離れる必要はありません

Kubernetesクラスター向けの強力なテストツール。