#1静的および動的コード分析、SAST、DAST、コードレビューツール。
Kitploit おすすめ

MPXJプロジェクト管理ライブラリを対象としたCVE-2020-35460のエクスプロイト。Java、.Net、Ruby環境で巧妙に細工されたプロジェクトファイルを介して任意のコード実行を可能にする。
Apache DolphinScheduler を標的とする CVE-2022-34662 の概念実証エクスプロイト。ワークフロースケジューラーに巧妙に細工された SQL インジェクションを仕掛けることで、リモートコード実行を可能にします。

CVE-2022-26884を標的としたApache DolphinScheduler向けの概念実証エクスプロイト。ワークフロースケジューラAPIへの巧妙に細工されたリクエストを介してリモートコード実行を可能にします。

Pythonエクスプロイトスクリプト for CVE-2025-2294、WordPress Kubio AI Page Builder ≤ 2.5.1における認証不要のローカルファイルインクルージョン脆弱性。単一/複数ターゲットスキャン、カスタムペイロード、プロキシ、レスポンスプレビューに対応。

Pluck v4.7.18 - リモートコード実行 (RCE)

Download Plugin <= 2.2.8 - 認証済み (Administrator+) 任意ファイルアップロード

Ultimate Addons for Contact Form 7 <= 3.5.12 - 認証済み(管理者+)任意のファイルアップロード('save_options'経由)

CVE-2021-29425の概念実証エクスプロイト。Apache TikaのXML External Entity(XXE)脆弱性で、巧妙に細工されたファイルによるファイル開示とSSRFを示します。

Syncfusionファイルマネージャーの3つの脆弱性に対する概念実証エクスプロイト:任意のファイル読み取り/書き込み/削除につながるディレクトリトラバーサル、およびSQL ServerプロバイダーでのSQLインジェクション。

Pepper Language バージョン0.1.1以前、コミット 961a5d9988c5986d563310275adad3fd181b2bb7 におけるヒープバッファオーバーフローのレポートおよびPoC

Django 2.2(2.2.28より前)、3.2(3.2.13より前)、および4.0(4.0.4より前)で問題が発見されました。QuerySet.annotate()、aggregate()、およびextra()メソッドは、渡された**kwargsとして(辞書展開を伴う)巧妙に細工された辞書により…

このRust製PoCは、Camaleon CMS 2.8.0 < 2.8.2(2.9.0でも動作)におけるパストラバーサルの脆弱性であるCVE-2024-46987を悪用します。

DjVuLibreライブラリの脆弱性であるCVE-2025-53367の概念実証エクスプロイト。DjVuドキュメント処理におけるメモリ破損バグの悪用を示します。

StoreEngine – 決済、メンバーシップ、アフィリエイト、販売などのための強力なWordPress eコマースプラグイン <= 1.4.0 - 認証済み (Subscriber+) 任意ファイルアップロード

CVE-2025-50460 の技術詳細とエクスプロイト

悪意のあるリクエストボディを検査してブロックすることでSpring4Shell (CVE-2022-22965) RCE攻撃を緩和するように設計された、Python製のシンプルなファイアウォールのProof-of-Concept (POC)。

CVE-2025-55182に対する脆弱性の可能性が高いReact/Next.js依存関係を検出し、緩和ターゲットを提供するCLIスキャナーです。JSON出力とCIフレンドリーな終了コードをサポートしています。

Java XMLシリアル化ライブラリ。CVE-2021-21345のエクスプロイト分析とWebアプリケーション向けデシリアライゼーション脆弱性テストに焦点を当てています。