#1キャプチャーザフラッグプラットフォーム、チャレンジ作成、解決ツール、競技サイバーセキュリティフレームワーク。
Kitploit おすすめ

CTFラボおよびCVE-2026-29000(pac4j-jwt JWE認証バイパス)向けのエクスプロイトツールキット。脆弱なFlaskターゲット、トークン偽造ライブラリ、対話型エクスプロイトコンソール、Java PoCが含まれています。
Rustベースのエクスプロイトジェネレーター。CVE-2026-29000、pac4j-jwtにおけるJWEにネストされたalg:none JWTを介した認証バイパスを対象とし、認可されたテスト用にJWKSの取得とトークン偽造を自動化します。

Drupal 7 の重大なリモートコード実行(RCE)脆弱性である CVE-2018-7600(Drupalgeddon2)向けの Python 概念実証(PoC)コード。許可されたセキュリティテストおよび CTF での使用を目的としています。

CVE-2022-22963を再現するPython自動化スクリプト。Spring Cloud Functionにおける重大なSpELインジェクションであり、認可されたラボ環境でリバースシェルを可能にします。

Cryptanalysis golf: break schemes and prove it in Lean 4. Proof-of-concept board.

wp2shell — WordPress Core 事前認証RCEチェーン PoC(CVE-2026-63030 および CVE-2026-60137 用)

暗号攻撃とユーティリティのPython実装。

covertチャネルとステガノグラフィー/ステガノ分析リソース(書籍、論文、ツール)のリスト

高速フーリエ変換を使用したデジタル画像ステガノグラフィー用のPythonスクリプト。

CTF&フォレンジック向けオールインワン画像ステガノグラフィーツールキット

Webアプリケーションセキュリティとペネトレーションテスト技術を学ぶためのインタラクティブなレッスンとチャレンジを備えた、意図的に脆弱性を持たせたWebアプリケーションです。

ELFバイナリへのパッチ適用、対応するリンカーの取得、libcのアンストリップ、pwntoolsソルブスクリプトの生成により、バイナリエクスプロイトチャレンジのセットアップを自動化します。

マルチエージェントによる偵察、エクスプロイテーション、ポストエクスプロイテーション、レポーティングを永続的なエンゲージメント状態で統括する自律型AIペネトレーションテストエージェント。

Wargame exploiting CVE-2024-4367 in PDF.js for educational vulnerability analysis and exploitation practice.

A curated list of Web3 Security materials and resources for Pentesters and Bug Hunters.

110 offensive-security one-liners for authorized testing and CTFs, grouped by category and kill-chain step.