#1クラウド環境(AWS、Azure、GCP)とそのサービスを評価、テスト、および保護するためのツール。
Kitploit おすすめ

AIネイティブなサイバーセキュリティのための行動システム——意図が統制された実行へ、証拠が運用メモリへ、そしてすべての運用が次を改善する。
セキュリティ研究ラボで、CVE-2026-45132(generate-schema.yaml における pull_request_target chart-name インジェクションを介した pwn リクエスト)を再現 — CloudPirates-io/helm-charts @…

# 認可されたセキュリティ研究ラボによる CVE-2026-45131 の再現(.github/workflows/pull-request.yaml における pwn リクエスト)— CloudPirates-io/helm-charts @ 9f5a7186 のスナップショット

このラボは良いかもしれないし悪いかもしれないが、テスト中だ。でも動作するはずだ。AIに聞いてみて hahah

このPuppetモジュールは、数多くのセキュリティ関連の設定を提供し、全方位的な基本保護を実現します。

このChef Cookbookは多数のセキュリティ関連設定を提供し、包括的な基本保護を実現します。

AIエージェントに対して、署名付き・スコープ限定の認証情報を用いて最小権限の委任を強制します。サブエージェントには狭い範囲の機能とリソースのみを付与し、実行前にアクションを検証して、権限昇格を防止します。

認可されたセキュリティ研究ラボによるCVE-2026-31852(jellyfin/jellyfin-ios の code-quality.yml における pull_request_target の pwn)の再現 — 隔離されたスナップショットであり、上流プロジェクトではありません

eBPFベースのランタイム検出器で、runcおよびDockerにおけるコンテナエスケープの脆弱性を検出します。ビルド時およびランタイム中に、システムコールとDockerデーモン呼び出しを監視して、CVE-2024-21626、CVE-2024-23651、CVE-2024-23652、CVE-202…

CVE-2026-82329(JFrog Artifactory)のPoCおよび検証ツール。空の署名鍵でJWTを偽造して管理者トークンを取得し、アクセスを検証します。また、スレッドを使用した複数ターゲットのスキャンをサポートします。

JioPCクラウドVDIアーキテクチャを分析した技術ホワイトペーパー。ハードウェア仕様、セッション終了メカニズム、セキュリティ上の制限事項に加え、持続的な開発のためのエンジニアリング回避策を含む。

認可されたラボ環境でのCVE-2025-47928(spotipy-dev/spotipyのpull_request_targetシークレット流出)の再現 — 脆弱性のあるコミット4f5759d時点のスナップショット

# 機能ベースのWASMランタイム:CPU、メモリ、時間、I/O、ファイルシステムの制限を強制し、信頼できないAI生成コードを実行するためのもの。サブミリ秒のウォーム実行、署名付き実行記録、統合のためのMCPサーバーを提供します。

認可されたセキュリティ研究ラボによるCVE-2025-46820(GHSA-cwj7-6v67-2cm4)の再現:phpgt/DomにおいてGITHUB_TOKENが公開ダウンロード可能なCIアーティファクトに永続化される問題。phpgt/Dom @ b73d7e8のスナップショット。

PSA-2026-00043-1(CVE-2023-54391)に関するproxmoxアドバイザリの復旧メモ

CVE-2026-5006(Vaultのテンプレート化ポリシーにおけるスラッシュインジェクションの脆弱性)向けの監査および教育用ツールキットです。Markdownレポートを生成する読み取り専用の監査スクリプトと、是正のための対話型ウォークスルーが含まれています。

CVE-2025-15617(GHSA-6xqr-4q5g-xc7x)の認可済みセキュリティ研究再現:wazuh FIM Windows統合ワークフロー成果物におけるartipacked GITHUB_TOKEN漏洩

CVE-2025-55752 CVE-2025-55754 CVE-2025-48988 CVE-2025-52520 CVE-2025-53506 CVE-2025-61795 CVE-2025-66614:Tomcat 8.5 は EOL 済み、最終版は 8.5.100。Apache…