#1クラウド環境(AWS、Azure、GCP)とそのサービスを評価、テスト、および保護するためのツール。
Kitploit おすすめ

SpringアプリケーションのCVE-2024-22262の概念実証エクスプロイト。実践的な脆弱性調査とテストのためのDev Container環境を備えています。

CVE-2021-36782に関するブログ記事向けにRancher 2.6.6を起動するTerraformモジュール

WHS3期 仮想化脆弱性(CVE) Docker環境構築課題

CVE-2021-41091の概念実証エクスプロイト:Moby(Docker Engine)のディレクトリトラバーサルにより、非特権ユーザーがコンテナからホスト上のSUIDバイナリを実行可能。Ubuntu 20.04用のPoCスクリプトを含む。

CVE-2022-42889 (Text4Shell) Apache Commons Text のリモートコード実行脆弱性を実演・テストするためのDockerベースのラボ環境。

CVE-2024-40635 の脆弱性を実証するための Proof of Concept コード

レガシーなDocker/runcバージョンのコンテナエスケープ脆弱性を分析および悪用し、fd漏えいを介してホストファイルシステムにアクセスする方法を示します。セットアップおよびテストスクリプト付き。

CVE-2025-1974 PoC コード

バイナリプランティングによるdnscrypt-proxyのローカル権限昇格を実証するCVE-2024-36587の概念実証エクスプロイト。Dockerベースの再現環境を含む。

CVE-2020-8554の概念実証エクスプロイト。KubernetesサービスのexternalIP操作によるクラスタートラフィックへの中間者攻撃を実証。

CVE-2019-5736の概念実証エクスプロイト。Dockerコンテナエスケープを介してホストのruncバイナリにペイロードを追加します。

Apache Struts2 CVE-2018-11776 リモートコード実行脆弱性に対するPython proof-of-concept エクスプロイトです。影響を受けるバージョン2.3-2.3.34および2.5-2.5.16に対してテストするためのDockerコンテナが含まれています。

CVE-2021-25741の概念実証エクスプロイト。サブパスボリュームマウント操作によるKubernetesコンテナエスケープを可能にし、セキュリティテストと脆弱性検証用に設計されています。

LocalStack 0.12.6 におけるリモートコード実行

CVE-2024-26026の概念実証エクスプロイト: F5 BIG-IP Next Central Manager APIにおける認証なしSQLインジェクションにより、リモートからのデータ抽出と潜在的な侵害を可能にします。

Rubyで書かれたモジュール。脆弱性CVE-2023-2728およびCVE-2024-3177を悪用することを目的としており、両方ともカスタムMetasploitモジュールを使用したKubernetesクラスター内のシークレットマウントポリシーに関連しています。サイバーセキュリティ修士課程の卒業プロ…

Goベースのエクスプロイトで、CVE-2021-43858を対象とし、MinIOの特権昇格の脆弱性を狙います。指定されたIPとポートに対して実行し、セキュリティ上の欠陥を実証します。

CVE-2021-31166(http.sys RCE)的概念验证,包含在 AWS 上使用 Terraform 进行部署,以及测试脚本和用于阻止该漏洞利用的 WAFv2 规则。