#1クラウド環境(AWS、Azure、GCP)とそのサービスを評価、テスト、および保護するためのツール。
Kitploit おすすめ

VMware vCenter CVE-2024-37081 の概念実証コードで、セキュリティテストと脆弱性検証の使いやすさを向上させるために修正されています。
Docker関連のCI/CDプラグイン間で、Docker資格情報管理、レジストリ認証、デーモン設定、イメージフィンガープリントのための共有APIを提供するJenkinsプラグイン。

struts2-rest-showcase 2.5.10

IngressNightmare(CVE-2025-1974)を(非侵入的な)能動的手段で検出するための概念実証ツール

CVE-2020-8835 用の教育的なカーネルエクスプロイト実装で、Docker ベースのテスト環境により BPF の脆弱性悪用と防御的緩和技術を示します。

CVE-2020-7246に脆弱なDockerイメージ

分散システム向け集中構成サーバー。HTTP API、プロパティの暗号化/復号化、およびGit、Vault、JDBC、ローカルファイルシステムバックエンドをサポート。

Jenkinsプラグイン。Perfectoクラウドを介した自動モバイルアプリテストのためのもので、CI/CDパイプライン内でセキュアトンネル接続とアプリのアップロードを管理します。

KubernetesおよびOpenShiftのREST APIへの流暢なDSLアクセスを提供するJavaクライアントで、クラウドネイティブなインフラストラクチャ、Pod、サービス、設定を管理し、認証とTLSをサポートします。

CVE-2018-11235-Git-Submodule-CE + Docker Ngrok 構成

CVE-2020-0890 | Windows Hyper-V サービス拒否(DoS)の脆弱性のPoCコード

vllm-project vllm version 0.5.2.2 は、サービス拒否攻撃に対して脆弱です。

CVE-2016-5180(V8/Chromiumにおけるヒープ使用後の解放の脆弱性)のテストと悪用のためのDocker化された環境で、制御されたセキュリティ評価を可能にします。

このPowerShellスクリプトは、環境内のLog4j脆弱性を修復しようとするすべての人が使用することを目的としています。複数のマシンを対象とし、すべてのデバイスまたは影響を受けたデバイスに対してリモートでジョブとして実行できます。

セキュリティインシデント対応自動シミュレーション(SIRAS)は、現実的なシナリオの中でインシデント対応計画と手順を練習する構造化された機会を提供する内部イベントです。現在はAWSで利用可能ですが、他のクラウドプラットフォームにも拡大予定です。

CVE-2013-0212のエクスプロイトで、OpenStack Glanceイメージサービスを標的とします。セキュリティテストおよび研究用に、認証バイパスの脆弱性を実証します。

CVE-2023-2982向けのPythonエクスプロイトスクリプト。Dockerコンテナにパッケージ化されており、脆弱なターゲットに対する自動展開とテストが可能です。

CVE-2025-4172025 に関するセキュリティ勧告:Copilot における認証バイパスの脆弱性で、不正なアカウントアクセス、セッションハイジャック、権限昇格を可能にするものです。検証手順と緩和ガイダンスを含みます。