#1静的および動的コード分析、SAST、DAST、コードレビューツール。
Kitploit おすすめ

AOSP10向けExpat XMLパーサーのパッチ版で、CVE-2022-25236に対応。脆弱性分析と修正の教育的レビューのためのソースコードを提供します。

AI Code Security — 4つのエージェントがSASTが見逃すAI生成コードを捉えます。GitLab Duo Agent Platform上に構築。

langchain-experimentalのCVE-2024-21513を示し、VectorSQLDatabaseChainのeval()が取得した値に対して任意のコード実行を可能にすることを示します。セットアップ、使用法、悪用デモを教育用セキュリティ研究のために含みます。

GHSA-4cx5-89vm-833x/CVE-2024-52800

Apache Struts CVE-2017-9805のエクスプロイト。RESTプラグインのリモートコード実行の脆弱性です。StrutsベースのJava Webアプリケーションのペネトレーションテストとセキュリティ評価を可能にします。

外国人からこの脆弱性の修正プロジェクトをダウンロードしましたが、依存パッケージが多すぎてダウンロードできませんでした。その中のaxisプロジェクトを選んでjarパッケージにしたところ、プロジェクトの脆弱性が正常に修正されていることを確認できました。必要な方はダウンロードしてjarパッケージを再ビルド…

CVE-2017-9841 検出スクリプト

GiveWP – 寄付プラグインおよびファンドレイジングプラットフォーム <= 3.19.2 - 未認証のPHPオブジェクトインジェクション

CVE-2018-6574向けのGoベースの概念実証エクスプロイト。脆弱なGoアプリケーションへの巧妙に細工されたリクエストを介してリモートコード実行を実証します。

CVE-2024-10410 の PoC エクスプロイト: オンラインホテル予約システムにおける無制限のファイルアップロード。GIF ヘッダーインジェクションによる画像検証の回避を実証し、リモートコード実行を達成します。

CVE-2016-2098 - Ruby on RailsにおけるRCEのPoC: bashにおける不適切な入力検証 (CVE-2016-2098)。リモート攻撃者は、アプリケーションがレンダーメソッドを無制限に使用していることを悪用して、任意のRubyコードを実行できます。

概念実証エクスプロイト CVE-2017-7504 は、JBoss 4.x の JBossMQ JMS デシリアライゼーション脆弱性を対象としています。-hフラグによる使用法ヘルプを含みます。

OpenSSHサーバーのリモートコード実行脆弱性であるCVE-2024-6387の概念実証エクスプロイト。セキュリティ研究のための悪用手法を示す。

GEO my WordPress < 4.5.0.2 - 認証なしLFIからRCE/PHARデシリアライゼーション

CVE-2024-28397の概念実証エクスプロイト。js2pyのサンドボックスエスケープであり、巧妙に細工されたJavaScriptを介したリモートコード実行を可能にし、動的パッチ修正を備えています。

Jenkinsプラグインで、スクリプト承認ワークフローとGroovyサンドボックスを提供し、安全なスクリプト実行を強制します。管理者向けのACL対応権限チェックとホワイトリスト管理を備えています。

Super Backup & Clone - Migrate for WordPress <= 2.3.3 - 未認証の任意ファイルアップロード

CVE-2024-5452の詳細な技術分析。PyTorch LightningにおけるDeepDiffデルタプロパティ汚染を介したリモートコード実行の脆弱性であり、概念実証と緩和策のガイダンスを含む。