#1静的および動的コード分析、SAST、DAST、コードレビューツール。
Kitploit おすすめ

CVE-2025-3248 用のエクスプロイト: 認証されていない API コードエンドポイントに細工した Python ペイロードを注入し、ターゲットサーバー上で任意のコマンドを実行します。

CVE-2024-4577の概念実証エクスプロイト。PHP CGIの引数インジェクションの脆弱性を利用し、細工されたHTTPリクエストを介してリモートコード実行を可能にします。

CVE-2023-32571の概念実証エクスプロイト。Dynamic Linqインジェクションによりリモートコード実行を実証し、ハンズオンプラクティスのためのDockerベースのラボ環境を提供します。

CVE-2019-3396のステップバイステップの分析と悪用ガイド。Confluence Server & Data Centerの重大なSSTI脆弱性で、デバッグとRCEペイロード実行を含みます。

Apache JSPWiki CVE-2019-0225 向けのエクスプロイトモジュール。細工されたリクエストによりリモートコード実行を可能にします。JavaベースのWiki環境におけるペネトレーションテストおよび脆弱性検証用に設計されています。

Apache Struts2のリモートコード実行の脆弱性CVE-2020-17533の概念実証エクスプロイトであり、OGNL式インジェクションを利用した認証不要のRCEを実現します。

CVE-2025-6384: Groovy Sandbox Bypass 2 in CrafterCMS

Spring Cloud Gateway Actuator API SpELコードインジェクション。

移行、バックアップ、ステージング – WPvivid Backup & Migration <= 0.9.116 - 認証済み (管理者+) 任意のファイルアップロード

CVE-2018-6574のエクスプロイトコード。これはGo言語の脆弱性であり、細工されたインポートパスを介して任意のコード実行を可能にします。

Metasploit モジュール

リポジトリ内のCVE-2025-55182にパッチを適用します

CVE-2021-0396の特定のコミットを含むV8 JavaScriptエンジンソースコードを含むリポジトリ。おそらく脆弱性研究と悪用のためです。

Java文字列操作アルゴリズム用ライブラリで、CVE-2022-42889の概念実証エクスプロイトを同梱し、脆弱性の実証とテストを行うものです。

CVE-2013-2186 のソースコード

Jenkins Pipeline Shared Libraries プラグインにおける CVE-2022-25174 のエクスプロイト。細工されたライブラリ定義を介したコードインジェクションを示し、セキュリティテストと脆弱性検証を行う。

Scans Infrastructure as Code files for security misconfigurations and vulnerabilities using KICS, with Bitbucket Code Insights reporting.

systeminformation