#1静的および動的コード分析、SAST、DAST、コードレビューツール。
Kitploit おすすめ

CVE-2017-2793 を検出するための C ベースの検出ツールで、影響を受けるシステムにおける特定の脆弱性の識別と分析を可能にします。
CVE-2011-4367のエクスプロイトで、Apache MyFaces JSF実装を標的とし、Jakarta Facesフレームワークにおけるリモートコード実行の脆弱性を実証するものです。

Go と Java で書かれたプロジェクトで、CVE-2021-44228 のために放棄しました。直せたら直してみてください XD


CVE-2023-28588の脆弱性に対するエクスプロイト実装で、影響を受けるソフトウェアでのリモートコード実行を標的としています。

CVE-2022-23852用にパッチ適用されたXML解析用Cライブラリ。効率的なドキュメント処理のためのハンドラーを備えたストリーム指向のXML解析を提供します。

CVE-2023-1521的概念验证漏洞利用,演示sccache中基于LD_PRELOAD的权限提升,允许在编译期间执行任意代码。

TLS/SSLプロトコルと汎用暗号ライブラリを提供するOpenSSLツールキット。鍵生成、証明書管理、暗号化、復号化のためのコマンドラインツール付き。

Android KeyChainパッケージにCVE-2021-0963のパッチを適用し、AOSP 10のセキュリティ脆弱性に対処します。

CVE-2024-34832の概念実証エクスプロイト:CubeCart管理パネルのディレクトリトラバーサルにより、巧妙に細工された`_g`パラメータとアップロードされた`.inc.php`ファイルを介してリモートコード実行につながります。

Spring for Apache Kafka 3.0.9以前およびバージョン2.9.10以前では、異常な構成が適用された場合に限り、デシリアライゼーション攻撃ベクトルが存在する可能性がありました。攻撃者は、デシリアライゼーション例外レコードヘッダーの1つに悪意のあるシリアライズオブジェクトを構築す…

CVE-2022-22947 再現

CVE-2017-0075 の PoC

Cライブラリで、ストリーム指向のXML解析を提供し、Expat 2.1.0におけるCVE-2024-28757脆弱性の分析と再現に焦点を当てています。

CVE-2020-0601(通称 curveball)のデモ。https://github.com/kudelskisecurity/chainoffools と https://github.com/ly4k/CurveBall で入手可能なPoCに基づいています。

CVE-2024-34739向けのJavaベースの概念実証エクスプロイトであり、脆弱性を実証し、セキュリティテストと分析の基礎を提供します。

安全研究仓库,详细描述Redaxo CMS v5.17.1中的CVE-2024-46209(认证RCE)和CVE-2024-46210(通过文件上传的存储型XSS),包含漏洞利用描述和分析。