#2悪意のあるソフトウェアの動作を分離された環境で観察し、その行動と影響を理解するためのツール。
Kitploit おすすめ

FastGPT Pythonサンドボックスエスケープチェーン監査ツール (CVE-2026-32128関連、v4.14.8 inspectチェーン)

CVE-2026-76036 用の差分検出ハーネス。Android 版 Chrome における Dawn WebGPU のヒープバッファオーバーフローです。脆弱な深度/ステンシルテクスチャの組み合わせをプローブし、GPU プロセスのクラッシュを監視して、ブラウザと GPU の曝露を分類します。

🛡️ CVE-2025-55182-Scannerを使用してNext.js/Wakuの脆弱性をスキャン・評価し、静的解析と動的解析を組み合わせて堅牢なセキュリティを実現します。

ファイルレスRemcos RATの亜種のリバースエンジニアリング解析。Native API呼び出しを介してsvchost.exeに注入する。難読化されたペイロード抽出、レジストリ永続化、クリップボード監視、APIフッキング、UACバイパス技術をカバーする。

Apache Log4j 2 CVE-2021-44228の緩和に役立ついくつかのツール

MeowEyeは、稼働中のアプリケーションにおける複数のWeb脆弱性を特定するためのリアルタイムスキャナーです。

CVE-2023-4863 (libwebpヒープバッファオーバーフロー) の教育的分析。ブルーチーム検出ツール、静的WebPスキャナー、防御的Javaバリデーター、Valgrindメモリ分析を備えた分離Dockerラボが含まれます。

CVE-2020-6514のエクスプロイトで、AndroidアプリケーションにおけるWebRTC SCTPメモリ破損を標的とします。Fridaを使用してネイティブ関数をフックし、SCTPパケットを改変してリモートコード実行を実現します。

TRANSFORMERS: Forged to Fight は、トランスフォーマー世界観の中でも最もカリスマ性の高い兵士たちを操作する3D格闘ゲームです。オプティマスプライム、メガトロン、バンブルビー、ラチェット、サウンドウェーブ、グリンダーといったビッグネームが登場。そうです、あなたの読み通り。ト…

これは、ターゲットプロセスのインストルメント化、メモリブレークポイントの操作、スナップショットファジング、コーパス管理、フィードバック指標の最良の方法を見つけ出すための、[resmack](https://gitlab.com/d0c-s4vage/resmack) の実験的プロジェクトです。

Tenda W6-S /goform/wifiSSIDset における CVE-2026-67822 スタックオーバーフローの PoC: DoS 再現ツール、QEMU MIPS シム、および概念的な RCE ペイロードのスケルトン。

CVE-2025-5548(FreeFloat FTP Server のスタックバッファオーバーフロー)のエンドツーエンドのエクスプロイトラボ。IDA/Ghidra による静的解析、バイナリファジング、ペイロードエンジニアリング、Windows 11 でのリバースシェルピボットを含みます。

CVE-2026-53753 — Crawl4AI <0.8.7 未認証のRCE(gi_frame.f_backを利用したASTサンドボックスエスケープ)。ラボ + PoC、エンドツーエンドで検証済み。

CVE-2026-42945の概念実証エクスプロイト環境で、Ubuntu 22.04上でPHP-FPMを使用するnginx 1.30.0を対象とし、Dockerベースのローカルテストセットアップとしてパッケージ化されたもの。

FLARE-VMとREMnuxを使用した、シミュレートされた多段階Windowsマルウェアサンプルの挙動解析。IOC抽出、MITRE ATT&CKマッピング、検知エンジニアリングを伴う証拠主導のDFIR調査。

Securekitは、AIツール利用に対してゼロトラストでサンドボックス化された実行を強制する、プロトコル非依存のセキュリティカーネルです。あらゆるLLMまたはエージェントシステムとそのツールの間に位置し、すべてのアクションを検証・分離・監査することで、MCP、OpenAIツール、カスタムAIプロト…

Spring4Shell (CVE-2022-22965) 脆弱性環境構築とCTF問題

CVE-2026-39808 - Fortinet Sandbox - 下書き