
metasploit-framework
オープンソースのエクスプロイテーションフレームワークで、ペネトレーションテスト、脆弱性検証、ネットワークやアプリケーションにわたるセキュリティ研究のためのモジュラー型ペイロード、エンコーダー、および補助システムを備えています。
エクスプロイトの開発、テスト、および実行のための包括的なフレームワーク。

オープンソースのエクスプロイテーションフレームワークで、ペネトレーションテスト、脆弱性検証、ネットワークやアプリケーションにわたるセキュリティ研究のためのモジュラー型ペイロード、エンコーダー、および補助システムを備えています。


組み込みデバイス向けエクスプロイトフレームワーク

Android フルスタックデバイス制御プラットフォーム: WebRTC/H.264 リモートデスクトップ、UI/OCR/画像マッチング自動化、ワンクリック MITM、内蔵 Frida、プロキシ/VPN/frp/P2P…

利用可能な最新のCVEとそのPoCを収集し、更新します。


協調型マルチプラットフォームのレッドチーミングフレームワーク

高度なファジングライブラリ - Rustでファザーを組み立てよう!コアやマシンを越えてスケール。Windows、Android、MacOS、Linux、no_std対応、...

secator - ペンテスターのスイスアーミーナイフ

AIを活用したペネトレーションテストアシスタント。リコン、ノート作成、脆弱性分析を自動化します。

WordPressシステムのペネトレーションテストを支援するRubyフレームワーク。

CVE-2021-21551 を使用したカーネルエクスプロイト用の Cobalt Strike (CS) Beacon Object File (BOF) 基盤

MSFvenomのラッパーで、ペイロードを簡単に生成できます。

CVE-2026-31431("Copy Fail")向けの自動化Metasploitポストエクスプロイテーションモジュール。LinuxカーネルのAF_ALGサブシステムに存在する決定論的なロジック欠陥を武器化し、ディスク上のファイルを変更することなく、共有ページキャッシュ(RAM)内のsetuid…

Microsoft Exchange Server の SSRF から RCE へのエクスプロイト (ProxyShell/ProxyLogon) の CTT 拡張版。世界中の数十万の組織に影響を与えた、もう一つの CVSS 10.0 の重大な脆弱性です。

隔離されたAD/Linux攻撃ラボ: Metasploit経由でCVE-2007-2447を悪用し、MITRE ATT&CK (T1190, T1059) にマッピングされたWazuh SIEMで検出

vsFTPd 2.3.4 バックドア CVE-2011-2523 に関するVAPTレポート。Nmapによる脆弱性スキャン、Metasploitによるエクスプロイト実行、ポストエクスプロイテーションでのrootアクセス、および修復策を網羅しています。

VulnHub DC-1 boot-to-root — CVE-2018-7600(Drupalgeddon2)を悪用してRCEを実現し、settings.phpからDB認証情報を抽出して管理者パスワードハッシュを偽造し、SUID findを介してrootへ権限昇格する。