#1セキュリティ上の弱点とコンプライアンスについてシステムおよびアプリケーションの構成をレビューするためのツール。
Kitploit おすすめ

# JetBrains TeamCity オンプレミス版 CVE-2026-63077 緊急ハードニング&パッチ適用ランブックパッケージ

CVE-2026-5006(Vaultのテンプレート化ポリシーにおけるスラッシュインジェクションの脆弱性)向けの監査および教育用ツールキットです。Markdownレポートを生成する読み取り専用の監査スクリプトと、是正のための対話型ウォークスルーが含まれています。

CVE-2026-9055の防御的分析。Amelia WordPress予約プラグインにおける未認証の権限昇格に関するものです。根本原因の分析、検出ガイダンス、侵害指標(IoCs)、および緩和策チェックリストを提供します。エクスプロイトコードは含まれません。

CVE-2025-55752 CVE-2025-55754 CVE-2025-48988 CVE-2025-52520 CVE-2025-53506 CVE-2025-61795 CVE-2025-66614:Tomcat 8.5 は EOL 済み、最終版は 8.5.100。Apache…

JavaアーティファクトとソースコードをスキャンしてSpring/TomcatのCVEを検出し、ベンダーとNVDのCVSSスコアを比較し、悪用可能性の条件を検証し、修正バージョンがMaven Centralに存在するかを確認します。

CVE-2026-24880: Apacheのアップグレード推奨事項は実際にあなたのTomcatに適用されますか?バージョン比較ではなく、クラスの存在によって修正を検出します。7.0/8.0/8.5/9.0/10.0/10.1/11.0系をカバーします。

CVE-2026-31431(Copy Fail)向けのUbuntu/Debian VPS用クイック緩和・パッチスクリプト

脅威モデリング、IT/OTセグメンテーション、Snort検出、およびDrupal検出プロファイルの再現可能な検証。

#PaperCut CVE-2026-81578 + CVE-2026-82078 防御工具包 2 3 一个**防御性**工具包,用于检查并了解对链式

脆弱なDockerコンテナを管理するためのツール

PerlスクリプトによるSSL/TLS解析:プロトコルと暗号スイートのサポート確認、証明書の検証、OCSPのテスト、SMTP・HTTPS・STARTTLSエンドポイント全体でのHeartbleed検出を行います。

モジュール式ネットワークスキャニングフレームワークで、多様なツールと外部データベースを統合して脆弱性や設定ミスを検出し、継続的なセキュリティ監視のためのアクセスしやすいレポートを生成します。

Active Directoryおよびローカルインフラストラクチャ向けの自動化された攻撃面評価フレームワーク。脆弱性をドメイン侵害、権限昇格、横方向の移動への攻撃経路と関連付け、修復ガイダンスを提供します。

Windowsセキュリティログを監視して失敗したRDP試行を検出し、設定可能なしきい値とホワイトリスト対応により、Windowsファイアウォールを介して不正なIPを自動的にブロックします。

# BitLocker回復キーのバックアップ、CVE-2026-45585設定の監査、管理対象ボリュームのTPMステータスとプロテクタータイプのレポートを行うポータブルWindowsツール。

CVE-2026-31431(Copy Fail)への曝露を検出し、必要に応じて脆弱なalgif_aeadカーネルモジュールを無効化することで緩和し、判定結果とパッチ適用状況を提供します。

cPanelサーバーからマルウェア、ボットネット、ウェブシェルを検出・除去し、CVE-2026-41940および関連するRCE脆弱性をワンコマンド展開で緩和します。

LinuxカーネルにおけるCVE-2026-31431 Copy Fail脆弱性の検出ツール。検出のみ - 悪用は行いません。