#1キャプチャーザフラッグプラットフォーム、チャレンジ作成、解決ツール、競技サイバーセキュリティフレームワーク。
Kitploit おすすめ

オープンソースのAIセキュリティベンチマークCLI。MITRE ATT&CK分析とKSMスコアリングを用いて、AIモデルが攻撃的なセキュリティタスクをどのように実行するかを測定します。
110 offensive-security one-liners for authorized testing and CTFs, grouped by category and kill-chain step.

さまざまなファイル形式のファイルに関する情報を表示し、異なるアーキテクチャ(x86/x86_64, ARM/ARM64, MIPS, PowerPC, SPARC64)のROPチェーンを構築するためのガジェットを見つけます。逆アセンブルには、Ropperは優れたCapstone…

サイバーセキュリティAI (CAI)、AIセキュリティのフレームワーク

CVE-2022-22963を再現するPython自動化スクリプト。Spring Cloud Functionにおける重大なSpELインジェクションであり、認可されたラボ環境でリバースシェルを可能にします。

シンガポールで開催されたOvergladeゲームジャム向けのNFCハッカソンバッジ!

wp2shell — WordPress Core 事前認証RCEチェーン PoC(CVE-2026-63030 および CVE-2026-60137 用)

GEF (GDB Enhanced Features) - Linux上でエクスプロイト開発者やリバースエンジニアに高度なデバッグ機能を提供する、GDBのモダンなエクスペリエンス

Drupal 7 の重大なリモートコード実行(RCE)脆弱性である CVE-2018-7600(Drupalgeddon2)向けの Python 概念実証(PoC)コード。許可されたセキュリティテストおよび CTF での使用を目的としています。

レッドチームおよびペネトレーションテスター向けの単一ファイルHTMLチートシート。自動で攻撃者/ターゲット変数を注入し、OS対応のリバースシェルジェネレーター、7つのペンテストフェーズにわたるコマンドのスマートコピーボタンを備えています。

このウォークスルーでは、HTBマシン「Connected」の完全な侵害プロセスを文書化しています。

HTTPリクエストスマグリングラボ: Apache 2.4.55 CRLFインジェクション

CVE-2026-50416: Windows 11 KASLR回避

Flutterアプリケーションのリバースエンジニアリングを学ぶための実践的なチャレンジ問題集。

厳選されたトップHackerOneバグバウンティレポートのコレクション。脆弱性の種類とプログラムごとに整理され、開示されたレポートを取得、重複排除、ランク付けするスクリプトを含み、セキュリティ研究と教育のために利用できます。

DEF CON 30 CTFチャレンジのバイナリ、ビルドスクリプト、およびソルブスクリプトのコレクション。バイナリエクスプロイトとリバースエンジニアリングの練習用です。

NGINXコンテナにおけるCVE-2026-42945の悪用を自動化します:脆弱なターゲットを検証し、ヒープオフセットをブルートフォースし、コマンドを実行し、インタラクティブなリバースシェルを開きます。

Cursor、Copilot、Claude AIをMCP経由でCheat Engineに直接接続します。自然言語を使用してリバースエンジニアリング、ポインタスキャン、メモリ解析を自動化します。