#2悪意のあるソフトウェアの動作を分離された環境で観察し、その行動と影響を理解するためのツール。
Kitploit おすすめ

CVE-2026-42945 (nginx Rift) 用のPoC — ngx_http_rewrite_module におけるヒープバッファオーバーフロー。detect/probe/exploit…

LLMチャットボットがMarkdown/HTMLによるデータ外部送信(CVE-2025-32711クラス)に対して脆弱かどうかをブラックボックステストで検証します。シンクを起動し、ペイロードを送信し、ヘッドレスChromiumでレンダリングし、ネットワーク経由で関連付けます。

Log4Shell(CVE-2021-45046) サンドボックス署名

nginxのヒープオーバーフローと情報漏洩(CVE-2026-42533)の概念実証(PoC)再現。2つの攻撃面、デバッグ解析、完全なRCEチェーンを含む。

有名なlibwebの0day脆弱性をlibfuzzerでトリガーする

CVE-2026-39813 - Fortinet Sandbox - ドラフト

このPythonアプリケーションは、WinRARにおけるCVE-2023-38831の脆弱性をスキャンします。

CVE-2026-36590(NanoMQ v0.24.9 のサービス拒否脆弱性)に関する公開勧告と技術分析。

Nuget スキャナー

Node.js を使用した CVE-2025-66478 の概念実証エクスプロイトデモ

CVE-2019-18935を検出するためのNucleiテンプレートと検証スクリプト。Telerik UI for ASP.NET AJAXにおける重大な.NETデシリアライゼーションRCEであり、多段階検出とDockerラボを備えています。

CVE-2021-44228(Log4Shell)のDockerベースの再現環境。marshalsec LDAPサーバー、エクスプロイトWebサーバー、JNDIインジェクションをテストするための脆弱なJavaアプリケーションを含みます。

CVE-2025-55182 react2shellを分析するためのDartパッケージ

CVE-2022-0847(dirty pipe)を検出/再現するための非常に粗いPoC。システムコールのランダム生成とモデルに対する差分ファジングを利用。

SnakeYAML CVE-2022-1471 エクスプロイトペイロード(デモ用)

🔍 CVE-2025-55182 の脆弱性をスキャンするハイブリッドツール。静的解析と動的解析を組み合わせてセキュリティ評価を向上させます。

CVE-2025-55182を実証する、意図的に脆弱なNext.jsコーポレートランディングページ。React Server Componentsの安全でない逆シリアル化によるRCE/SSRFにつながるJSONインジェクションです。

CVE-2020-13995の制御フローハイジャックエクスプロイトで、DockerベースのデプロイとMayhemファジング統合による自動脆弱性テストを備えています。