#2悪意のあるソフトウェアの動作を分離された環境で観察し、その行動と影響を理解するためのツール。
Kitploit おすすめ

Automated cross-platform sandbox that detonates suspicious files in isolated VMs/emulators, captures network and memory artifacts, and creates LLM…

コンパイルされたAutoITスクリプトからnanocoreサンプルを抽出します

XOR暗号化されたEXEを検出・復号化するZeekプラグイン

隔離されたDockerラボとCVE-2025-55182用の静的スキャナー。脆弱性のある/パッチ適用済みのNext.jsビルドと、RSC FlightデシリアライゼーションのPoC検証を備えています。

EmailXposeは、フィッシング、スパム、詐欺、マルウェア、ソーシャルエンジニアリング攻撃を検出するオープンソースのAI搭載メールセキュリティシステムです。自然言語処理、行動分析、マルチモーダルインテリジェンスを組み合わせてテキスト、画像、動画コンテンツを分析することで、従来のメールフィルターを…

マルチエンジン脆弱性スキャナーで、Nuclei Lite、Afrog、XRayのエンジンを内蔵。FOFA/Shodanによるアセット検出、OOBインタラクション検出、Pythonプラグインシステム、およびレッドチーム運用向けのリアルタイム結果管理機能を備えています。

SafeForgeは、GitLab上に構築されたオープンソースのモバイルアプリハブで、開発者が安全でAI検証済みのエコシステム内でアプリケーションを構築、アップロード、共有できるようにします。強力な暗号化、透明性のある信頼システム、およびマルウェア、スパイウェア、安全でない動作を検出する自動AIセキ…

高対話型ハニーポットで、脆弱なLaravel/Livewireアプリを模倣します。CVE-2024-47823、CVE-2025-54068、CVE-2025-14894を標的とするRCEエクスプロイトやウェブシェルを捕捉し、サンドボックス化されたDockerコンテナ内で分析してIOCを抽出します。

テストが決して捕捉するようには書かれていなかった脆弱性を見つけ出しましょう。CVE-2023-5968 をモデル化した ReGrade のデモ: アプリケーションをそれ自身と比較することで、パスワードハッシュの漏洩を検出します。

ローカルLinuxバイナリ解析ツール。クラウド不要。root不要。実行前にバイナリが何を行うかを正確に確認できます。


ハードウェアサンドボックスツールキット

コンピューター操作AIエージェントを多段階の間接プロンプトインジェクションに対して評価するためのベンチマークフレームワーク。自動的な敵対的目標分解とAWSサンドボックス化されたテスト環境を備えています。

Log4jの脆弱性CVE-2021-44228およびCVE-2021-45046を特定するためのBurp Active Scan拡張機能

James Kettle氏の(CVE-2025-32094)「HTTP/1.1 must die: the desync endgame」をテストするためのGoツールとNucleiテンプレート

AegisGraph: graph-based application-layer assessment evidence platform for Secure Messaging Applications (SMAs). DARPA ASEMA HR0011SB20254-12 Tier 3…

CVE-2025-55182 / CVE-2025-66478 向け非同期 RCE スキャナー — React Server Actions 経由のプロトタイプ汚染 → コード実行。

カリム バックドア マルウェアレポート