#1クラウド環境(AWS、Azure、GCP)とそのサービスを評価、テスト、および保護するためのツール。
Kitploit おすすめ

HashiCorp Consul Enterpriseにおいて昇格した特権でリモートコード実行(RCE)を許容する脆弱性CVE-2021-41805の概念実証。

KubernetesのCVE-2022-3172の概念実証エクスプロイト。巧妙なトークンを介してメトリクスAPIへの不正アクセスを示します。

自動化されたデータフロープラットフォーム。データの処理と配布を行い、組み込みの証明追跡、安全な設定、スケーラブルなパイプライン管理を備え、サイバーセキュリティおよび可観測性のユースケースに対応します。

脆弱性のあるSpringアプリケーションとproof-of-conceptエクスプロイトコードを使用して、CVE-2022-22970を調査するためのハンズオンDev Container環境です。

Dockerセットアップ付きのCVE-2021-41773エクスプロイトPoC。


Kubernetes NGINX Ingressコントローラにおけるアノテーションインジェクションの脆弱性を検出するための最小限のテストツールです。このスクリプトは、細工されたAdmissionReviewリクエストを送信してCVE-2025-1974の潜在的なエクスプロイトパスをシミュレートし、コ…

IMAP、SMTP、POP3、JMAPをサポートするモジュラー型Javaメールサーバー。Dockerデプロイ、分散アーキテクチャ、CLI管理を備え、安全なエンタープライズメールインフラを実現します。

VMware エクスプロイト

CVE-2019-5736(RunCコンテナエスケープ脆弱性)の再現ツール。脆弱なDockerパッケージに対してエクスプロイトを確認するためのビルドスクリプトとKVMベースのラボを提供します。

Amazon Web Servicesと統合するためのJava SDKで、S3、DynamoDB、EC2などへの安全なAPIアクセスを提供し、認証、暗号化、IAMサポートが組み込まれています。

Docker化环境,用于复现CVE-2019-16113,即Bludit CMS 3.9.2中的目录遍历和RCE漏洞,并包含图像上传利用的PoC。

慶熙大学卒業プロジェクト

FrichettenによるCVE-2019-5736-PoCの修正版

インターンシップの試験課題用リポジトリ

CVE-2014-6271によるbashの脆弱性が見つかった場合に失敗するChef cookbook

これはCVE-2024-3094のsshdバックドアインスタンスを実行するコンテナ環境で、https://github.com/amlweems/xzbot プロジェクトと連携しています。Dockerではなく、chrootで実装されています。

K8sクラスター内でCVE-2024-3094の脆弱性をテストするための基本的なPOC