#1クラウド環境(AWS、Azure、GCP)とそのサービスを評価、テスト、および保護するためのツール。
Kitploit おすすめ

このプログラムは、CVE-2022-35919 の脆弱性に関連する Minio システムのセキュリティを検査するために作成されたツールです。

cve-2017-7494

オープンソースのIDおよびアクセス管理ソリューションで、現代のアプリケーションやサービスにシングルサインオン、ユーザーフェデレーション、集中認証を提供します。

オープンソースのアイデンティティおよびアクセス管理プラットフォームで、最新のアプリケーションとサービス向けにシングルサインオン、ユーザーフェデレーション、集中型認証を提供します。

オープンソースのアイデンティティおよびアクセス管理ソリューションで、最新のアプリケーションやサービス向けにシングルサインオン、ユーザーフェデレーション、集中認証を提供します。

CVE-2021-38647(OMIGOD)のエクスプロイト試行を検出するZeekパッケージ。OMI/WMIトラフィックを監視して、欠落したAuthorizationヘッダーと悪意のあるSOAPペイロードを検出します。設定可能なポートとインシデント対応トリアージデータ付き。

Libvirt - 認証不要のDoS脆弱性(悪用とそれを阻止する時間ランダム化)

Dockerコンテナ for CVE-2019-6340 エクスプロイトラボ。Cved 脆弱コンテナ管理フレームワークの一部で、Drupal セキュリティテストの練習用です。

CVE-2021-22005

AWSエクスプロイトCVE-2025-2598がまだ動作するかテストする

CVE-2017-8386 Git-Shellサンドボックスバイパス脆弱性のPoC。

シェルショック(CVE-2014-7169)bash脆弱性を、自動構成管理を用いてサーバー全体で検出・パッチ適用するためのChefクックブック。

Apache Log4jの脆弱性CVE-2021-44228に対するRemote Syslog製品のアップグレードおよび緩和策の手順を提供します。これには、Elasticsearchのバージョン確認と設定変更が含まれます。

Jakarta EEおよびMicroProfileアプリケーションサーバーランタイム。開発およびコンテナ化されたデプロイメント向けで、クラウドネイティブミドルウェアをサポートし、頻繁なリリースとコミュニティサポートを提供します。

Docker化された脆弱なJavaアプリケーション。Apache Commons Textの文字列ルックアップを介したCVE-2022-42889(Text4Shell)のリモートコード実行を実証し、セキュリティテストと教育用に提供します。

セキュア・バイ・デフォルトのデモラボ。コンテナの堅牢化(distrolessイメージ、非root、読み取り専用ファイルシステム、実行時注入シークレット)により、重大なNext.js/React Server Actions RCE(CVE-2025-55182…

Docker化されたCVE-2021-4034(PwnKit)の概念実証。polkitのpkexecにおけるローカル権限昇格であり、非特権ユーザーからrootアクセスを実証する。

CVE-2025-30065 PoC