#1静的および動的コード分析、SAST、DAST、コードレビューツール。
Kitploit おすすめ

Javaライブラリ。不正な形式のJSONライクなコンテンツを標準準拠で安全なJSONに変換し、コードインジェクションを防止し、HTML/XMLコンテキストへの埋め込みを保証します。

DSpaceリポジトリソフトウェアのセキュリティパッチは、CVE-2022-31194(Javaベースのデジタル資産管理プラットフォームの脆弱性)に対応します。

DSpace 4.4 のソースコードを含むリポジトリで、CVE-2016-10726 に焦点を当て、脆弱性分析と影響を受ける Web アプリケーションの教育的研究のためのリファレンスを提供します。

CVE-2025-7338 を検証するためのテスト https://semgrep.dev/orgs/-/advisories?f=CAAQGRoTCg1jdmUtMjAyNS03MzM4GgAiAA%3D%3D

Metasploitモジュールで、WP_HTML_TokenのWordPressアンシリアライゼーション脆弱性(CVE-2024-31211)を悪用し、リモートコード実行を実現します。

Goバイナリに対して安全でないpem.Decode関数を使用してフォルダを再帰的にスキャンし、CVE-2022-24675の脆弱性があるまたはストリップされたバイナリを検出するシェルスクリプト。

1C-Bitrix <= 25.100.500(翻訳モジュール)におけるリモートコード実行の脆弱性

フル機能のオープンソースツールキットで、SSL/TLSプロトコルと汎用暗号ライブラリを実装しており、暗号、ダイジェスト、公開鍵アルゴリズム、X.509証明書の処理を含みます。

SSL/TLSプロトコル、対称/非対称暗号、メッセージダイジェスト、およびX.509証明書の処理を実装し、安全な通信とデータ暗号化を提供する汎用暗号ライブラリ。

PHPMailer < 5.2.18 リモートコード実行

CVE-2016-3714の概念実証エクスプロイト。ImageMagickのMVGファイル処理におけるリモートコード実行脆弱性です。細工された.mvgファイルを介したシェルコマンドインジェクションを示しています。

# Exploit Title: Pluck CMS 4.7.16 - Remote Code Execution (RCE) (Authenticated) # Date: 13.03.2022 # Exploit Author: Ashish Koli (Shikari) # Vendor…

Coverity 解析用 XWiki Commons CVE-2023-31126 v14.10.3

CVE-2022-31195に対処するDSpaceリポジトリのパッチ適用版。Webベースの機関リポジトリ向けに強化された脆弱性緩和策を備えた安全なデジタル資産管理プラットフォームを提供。

gradle cve

CVE-2024-34064 デモ - v6 サニタイゼーションが誤った変数に適用されています

CVE-2025-67887/86 RCE(1C-Bitrix Translateモジュール)の詳細な分析とPoC、エクスプロイトチェーン、CVSSスコア、および管理者向けの緩和策の推奨事項を含みます。

CVE-2020-27824 のエクスプロイト再現環境。OpenJPEG JPEG 2000 コーデック向けで、脆弱性分析、ファジング、バイナリエクスプロイトテストを可能にします。