#2悪意のあるソフトウェアの動作を分離された環境で観察し、その行動と影響を理解するためのツール。
Kitploit おすすめ

Windows実行ファイル(x86およびx64)向けのMCPデバッガーサーバー。デバッグ対象の静的/動的解析とメモリ検査のためのデバッガー機能を、クリーンなインターフェースを通じてMCP Toolsとして公開します。
Androidアプリケーション向け情報フロー解析ツール

フルスタックのWebアプリケーションセキュリティスキャン用プラットフォームで、検出器ベースのエンジン、非同期Celeryワーカー、そして検出結果のトリアージと証拠のエクスポートを行うReactダッシュボードを備えています。

「Not Go-ing Anywhere」脆弱性アプリケーションのPython版

OpenAPI/Swagger仕様書やWSDLファイルを使用してRESTおよびSOAP APIの脆弱性をスキャンする自動化されたAPIセキュリティテストツールです。 OWASP ZAP、MariaDB、MongoDBを用いたフル スタックを展開します。

実世界のセキュリティ脆弱性を修正するAIエージェントを評価するためのベンチマーク。

JavaにおけるJNDI+LDAPインジェクション攻撃、特にCVE-2021-44228に対する脆弱性をテストするためのミニマルなLDAPサーバーです。

Log4jの脆弱性(CVE-2021-44228)のBurpsuite検出プラグイン

CVE-2025-24813利用工具

VirusTotal用のオープンソースAndroidクライアント。ファイル、URL、インストール済みアプリを70以上のアンチウイルスエンジンでスキャン。ハッシュ、脅威分類、YARAマッチ、サンドボックス動作を含む詳細レポートを表示。トラッキングや広告はありません。

Fridaベースの.NET Frameworkインジェクターおよびマネージドメソッドフッキングツールキット。ランタイムトレース、ネイティブエントリポイント解決、Windowsプロセスの動的解析用。

Spring4Shell(CVE-2022-22965)用の脆弱性スキャナー

BPF LSMブロッカー for CVE-2026-31431(Copy Fail)— 再起動せずに実行時にauthencesn AF_ALGバインドをブロックします

SmokeLoaderサンプル用の静的コンフィグ抽出ツール。難読化を解除し、アンパックし、保護されたルーチンをエミュレートして、最終段階のC2設定を復元します。

OWASP Benchmark GitHub リポジトリは次の場所に移動しました: https://github.com/OWASP-Benchmark/BenchmarkJava

Tria.ge から Raccoon サーバーのリストをスキャンし、設定を抽出します。

Liferay CE 7.0.3 GA4 のセキュリティ調査: 事前認証RCE(CVE-2020-7961 クラス)を root 権限でエンドツーエンドに再現。さらに16件の発見事項 — うち8件以上は既知のCVEなし。エージェント型ループハント: Docker…

JDWPとFridaを介してJavaメソッドのインジェクション脆弱性を検出するためにユーザー入力をトレースし、潜在的なコマンドおよびSQLインジェクションポイントを特定します。