#1キャプチャーザフラッグプラットフォーム、チャレンジ作成、解決ツール、競技サイバーセキュリティフレームワーク。
Kitploit おすすめ

Python製のCVE-2022-25765向け概念実証(PoC)。pdfkitにおけるコマンドインジェクションの脆弱性で、細工されたPDF生成を介してリモートコード実行を可能にします。

GTFO コマンドラインインターフェースは、設定ミスがあるシステムでローカルセキュリティ制限を回避するために使用できる簡単なバイナリ検索コマンドを提供します。

マルチエージェントによる偵察、エクスプロイテーション、ポストエクスプロイテーション、レポーティングを永続的なエンゲージメント状態で統括する自律型AIペネトレーションテストエージェント。

⚡ 鍵や暗号方式を知らなくても暗号を自動的に復号し、エンコーディングをデコードし、ハッシュを解析します ⚡

マウント可能なRailsエンジンで、24以上のサイバーセキュリティ脱出ゲームシナリオを提供。ランダム化されたパスワード、JITコンパイルされたNPCダイアログ、ゲーム状態管理のためのRESTful APIを備えています。実践的なセキュリティトレーニング向けに設計されています。

Ringdownの詳細な設計・悪用解説書—CVE-2024-42365(AMI)、PJSIPプリハッシュクラッキング、Fail2ban POSIX ACL権限昇格を備えたオリジナルのDebian/Asterisk脆弱マシン。

サイバーセキュリティツールとリソースの厳選されたインベントリ。ペネトレーションテスト、フォレンジック、OSINT、ウェブセキュリティ、マルウェア解析、暗号技術、CTF、ラボ、学習パスをカバーしています。

ローカルLinuxバイナリ解析ツール。クラウド不要。root不要。実行前にバイナリが何を行うかを正確に確認できます。

Circuit Artistは、デジタル回路の描画とシミュレーションができるゲームです。

リバースエンジニアリングとマルウェア解析の検証済みマップ。逆アセンブラ、アンパッキング、エクスプロイト開発、ファジング、DFIR、そして他のリストにはない深掘りの分析記事。

:triangular_flag_on_post: 文字列変換/操作によりスクリプト/エクスプロイト作成を向上・高速化するCLIツール&ライブラリ

A Curated list of Security Resources for all connected things

OSINT & 偵察ツールキット // 100以上のツール、ワンコマンドインストーラー、SOCMINT、GEOINT、ネットワーク偵察、ダークウェブ、フォレンジックなど

BadZureは、意図的に誤構成されたEntra IDテナントとAzureサブスクリプションの展開を自動化し、多様なエンティティと設定可能で横断可能な攻撃経路を設定します。

Hack The Box Connected マシンのライトアップ。列挙、CVE-2025-57819 の悪用、リバースシェル、FreePBX と incron を介した root への権限昇格を特集。