#1エクスプロイトの開発、テスト、および実行のための包括的なフレームワーク。
Kitploit おすすめ

Selenium GridのCVE-2022-28108を悪用してリモートコード実行を行うMetasploitモジュール。コンテンツタイプ回避とポストエクスプロイテーション機能を備えています。

polkit-pkexec ローカル権限昇格の脆弱性

CVE-2020-14645に対するJavaデシリアライゼーションエクスプロイトで、WebLogic T3プロトコルを標的とし、細工されたペイロードによりリモートコード実行を可能にします。

Glibc-脆弱性-エクスプロイト-CVE-2015-7547

CVE-2017-7269の教育用エクスプロイト再現。IIS 6.0 WebDAVのバッファオーバーフローで、セットアップガイド、脆弱性分析、Windows Server 2003 R2でのMetasploit悪用試行を含みます。

CVE-2021-4034(PwnKit)のエクスプロイト。polkit の pkexec におけるローカル権限昇格の脆弱性で、権限のないユーザーがデフォルトの Ubuntu、Debian、Fedora、CentOS インストール環境で root 権限を取得できるようにするものです。

# CVE-2021-4034(PwnKit)の概念実証エクスプロイト polkitのpkexecにおけるローカル権限昇格の脆弱性であるCVE-2021-4034(PwnKit)の概念実証エクスプロイトです。エクスプロイトの実演と、シンプルなC言語による実装を提供します。

これは、polkitのpkexecバイナリで発見された脆弱性のPOCです。pkexecは、別のユーザーとしてプログラムを実行するために使用されます。

Docker化されたCVE-2021-4034(PwnKit)の概念実証エクスプロイト。polkitのpkexecにおけるローカル権限昇格を実証します。

RustによるCVE-2021-4034 pkexec権限昇格エクスプロイトの実装。テスト用に脆弱なpkexecをダウンロードして展開するスクリプト付き。

CVE-2021-4034のエクスプロイト。polkitのpkexecにおけるローカル権限昇格の脆弱性で、非特権ユーザーがrootアクセスを取得できるようにするものです。

CVE-2021-4034 の PwnKit エクスプロイトのコンパイルと配信を自動化し、脆弱な Linux システム上でのローカル権限昇格を可能にします。

CVE-2022-2586 を対象としたローカル特権昇格エクスプロイトで、Ubuntu 22.04 上の Linux カーネル 5.15.0-25 を標的とし、C で記述され、gcc でコンパイルされています。

cve-2007-2447 このスクリプトは、Metasploit モジュールの一部を Python 3 に書き直したものです。

CVE-2012-0152

Metasploitモジュールは、Microsoft Office 32-bitのVBScriptメモリ破損脆弱性であるCVE-2018-8174を悪用するために、悪意のあるWord文書を生成します。

Windows 10 SMB脆弱性

これはオリジナルのエクスプロイトではありません。これはTHMボックス用の監査済みバージョンです。