#1エクスプロイトの開発、テスト、および実行のための包括的なフレームワーク。
Kitploit おすすめ

AIネイティブなサイバーセキュリティのための行動システム——意図が統制された実行へ、証拠が運用メモリへ、そしてすべての運用が次を改善する。
CVE-2025-32463の概念実証エクスプロイト。sudoにおけるローカル権限昇格です。chrootベースのNSS操作を利用して悪意のあるライブラリを読み込み、rootとしてコードを実行することを実証します。

LLM駆動のMythicエージェント、ペイロードタイプ、C2プロファイル用ジェネレーター。

Pythonスクリプトで、Zerologon(CVE-2020-1472)を悪用してNetlogon認証バイパスを実行し、ドメインコントローラのパスワードをnullにリセットします。

ファームウェア固有の一時的ルートエクスプロイト。Toshiba/Amazon Fire TV(hazel)向けで、CVE-2026-43499を利用します。ARM32 futex-PI UAF、カーネルアドレスリーク、mm_structリクレーム、資格情報パッチを実装し、ADB経由でUID…

CVE-2026-64747の根本原因分析と到達可能性PoC。AppleAVE2カーネル拡張機能におけるバッファオーバーフローです。リバースエンジニアリングしたIOKitワイヤプロトコル、オーバーフローの計算、および設定パスを駆動するユーザースペースPoCを含みます。

# CVE-2026-64705の根本原因分析と概念実証 macOS HFS xattrカーネルヒープオーバーフローに対する根本原因分析と概念実証です。武器化されたHFS+イメージ、パッチャー、パーサー、および教育・防御研究用の詳細な解説を含みます。

# GhostLock AAK Launcher - CVE-2026-43499 LinuxカーネルrtmutexスタックUAFローカル権限昇格トリガー(GPLv3)

Xiaomi 15 dada OS4.0.0.8向けデバイスバインドCVE-2026-64560適応

権限のない概念実証と、LinuxカーネルBinderのuse-after-free(CVE-2026-64468)に対するx86_64ローカル権限昇格。KASANラボと、脆弱/修正版の差分比較を備えています。

CVE-2026-31431(LinuxカーネルのAF_ALG AEAD脆弱性)を分析し、安全な検出器、実験室内LPEエクスプロイト、検証用のQEMUベースA/Bカーネルラボを提供します。

厳選された、コンパイル済みかつテスト済みのWindowsエクスプロイトのアーカイブで、セキュリティテストと研究のためのすぐに使えるバイナリとスクリプトを提供します。

Crowdstrike Falcon 0day 権限昇格の脆弱性

CVE-2026-65343 PoC — AppleKeyStore OOB読み取り → KASLR回避(iOS 26.6 / 23G71)

CVE-2026-64788 PoC — IOGPUFamily の Use-After-Free(iOS 26.6 / 23G71)

Linuxのalgif_aeadページキャッシュのスクラッチ書き込み脆弱性(CVE-2026-31431)に対する検出器および概念実証のローカル権限昇格ツールです。/etc/passwdのページキャッシュ内でUIDを0に反転させる非破壊的なテストとエクスプロイトが含まれています。

Linux 向けのCVE-2026-31431のローカル権限昇格エクスプロイト。生のワークフローと復旧可能なワークフローの両方を含みます。