Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ラボと実践 | Kitploit
カテゴリ

ラボと実践

許可された安全なサイバーセキュリティ実践のためのトレーニングラボ、実践環境、再現可能な課題。

Kitploit おすすめ

おすすめツール

10 選択中
vulhub preview#1

vulhub

GitHubvulhub/vulhub
21.1k10日前
juice-shop preview#2

juice-shop

GitHubjuice-shop/juice-shop
13.6k1ヶ月前
WebGoat preview#3

WebGoat

GitHubwebgoat/webgoat
9.4k5日前
DVWA preview#4

DVWA

GitHubdigininja/dvwa
13.5k21日前
crAPI preview#5

crAPI

GitHubowasp/crapi
1.6k20日前
NodeGoat preview#6

NodeGoat

GitHubowasp/nodegoat
2.1k3年前
SecurityShepherd preview#7

SecurityShepherd

GitHubowasp/securityshepherd
1.5k26日前
wrongsecrets preview#8

wrongsecrets

GitHubowasp/wrongsecrets
1.5k2日前
metasploitable3 preview#9

metasploitable3

GitHubrapid7/metasploitable3
5.7k1年前
GOAD preview#10

GOAD

GitHuborange-cyberdefense/goad
8.1k6ヶ月前
最新関連度人気最近更新
2538 件
React2Shell-CVE-2025-55182 preview

React2Shell-CVE-2025-55182

GitHubrahul-securify/react2shell-cve-2025-55182

CVE-2025-55182 の概念実証エクスプロイト。Next.js におけるプロトタイプ汚染を介したリモートコード実行を示します。認可されたテストおよびリバースシェル生成のための事前設定済み脆弱ラボを含みます。

payload-generationexploitationweb-application-exploitation+3
9ヶ月前
cve-2019-12735 preview

cve-2019-12735

GitHubnickylimjj/cve-2019-12735

VIMエクスプロイトの悪用を学習できるDockerイメージ

container-securityvulnerability-analysisexploitation+3
15年前
CVE-2025-55182-React2Shell-Lab preview

CVE-2025-55182-React2Shell-Lab

GitHubgoultarde/cve-2025-55182-react2shell-lab

CVE-2025-55182(React Server ComponentsのRCE)を悪用するCTFラボ環境。脆弱なNext.jsブログ、検出スクリプト、手動エクスプロイトペイロードを備えた実践的なセキュリティトレーニング用。

vulnerability-analysisexploitationweb-application-exploitation+3
9ヶ月前
CVE-2022-0185-POC preview

CVE-2022-0185-POC

GitHubprabeershakya/cve-2022-0185-poc

Proof-of-concept exploit for CVE-2022-0185, a Linux kernel heap buffer overflow enabling local privilege escalation and container escape via FUSE and…

privilege-escalationvulnerability-analysisexploitation+4
6ヶ月前
CVE-2025-5548-POC preview

CVE-2025-5548-POC

GitHublorenzoporrasduque/cve-2025-5548-poc

FreeFloat FTP Serverのスタックバッファオーバーフロー(CVE-2025-5548)を示す教育用ラボ。脆弱性分析、Immunity Debuggerでのデバッグ、オフセット計算、RCEペイロード生成など、完全なエクスプロイト開発をカバーします。

payload-generationvulnerability-analysisexploitation+7
6ヶ月前
CVE-2024-3408-dtale preview

CVE-2024-3408-dtale

GitHubflame-11/cve-2024-3408-dtale

CVE-2024-3408 用の脆弱性ラボ - D-Tale 認証バイパス & RCE

vulnerability-analysisexploitationweb-application-exploitation+3
9ヶ月前
mongobleed preview

mongobleed

GitHubadolfbharath/mongobleed

CVE-2025-14847 説明とラボ

vulnerability-analysisnetwork-securitycryptography+3
18ヶ月前
offensive-security-adversary-emulation preview

offensive-security-adversary-emulation

GitHubkhalilu020/offensive-security-adversary-emulation

実世界の攻撃(CVE-2011-2523)を脆弱なホストに対してシミュレートし、既存のWazuh/Suricata/Zeek SOCに対する検知カバレッジをクロスチェック。その過程で、実際のモニタリングパイプラインのバグを5件発見し、修正しました。

reconnaissancevulnerability-analysisexploitation+5
2ヶ月前
TraditionalJay preview

TraditionalJay

GitHubastraljays/traditionaljay

意図的に脆弱なVM上でホストされたJavaショップ — Log4Shell (CVE-2021-44228) ワークショップラボ (EC2 / Azure VM / GCE)

vulnerability-analysisexploitationweb-application-exploitation+5
2ヶ月前
CVE-2026-3304 preview

CVE-2026-3304

GitHubmkway/cve-2026-3304

# CVE-2026-3304 再現ラボ Multerのasync fileFilterにおける競合状態を再現するラボです。孤立した一時ファイルを介してディスク枯渇を引き起こします。脆弱なDockerサーバーとパッチ適用済みDockerサーバー、エクスプロイトスクリプト、根本原因分析が含まれていま…

vulnerability-analysisexploitationweb-security+2
6ヶ月前
CTF_Django_CVE-2022-34265 preview

CTF_Django_CVE-2022-34265

GitHublnwza0x0a/ctf_django_cve-2022-34265

DjangoのTrunc()およびExtract()データベース関数におけるSQLインジェクション(CVE-2022-34265)を示すDockerベースのCTFチャレンジ。UNIONベースのペイロード例が含まれます。

vulnerability-analysisweb-application-exploitationctf+3
14年前
CVE-2024-32019-PoC preview

CVE-2024-32019-PoC

GitHub80ottanta80/cve-2024-32019-poc

「ndsudo」(Netdata ローカルエクスプロイト)による特権昇格のためのBashスクリプト

privilege-escalationvulnerability-analysisexploitation+3
10ヶ月前
CVE-2024-11635 preview

CVE-2024-11635

GitHubvigilante-1337/cve-2024-11635

WordPress用File Uploadプラグインは、4.24.12を含むすべてのバージョンにおいて、'wfu_ABSPATH' Cookieパラメータを介したリモートコード実行に対して脆弱です。これにより、未認証の攻撃者がサーバー上でコードを実行できる可能性があります。

vulnerability-analysisexploitationweb-application-exploitation+3
8ヶ月前
cve-2025-55182-poc preview

cve-2025-55182-poc

GitHubmooowu/cve-2025-55182-poc

Lab environment and PoC exploit for CVE-2025-55182 (React2Shell), a critical RCE vulnerability in React Server Components. Includes vulnerable app,…

vulnerability-analysisexploitationweb-application-exploitation+6
7ヶ月前
CVE-2025-55184 preview

CVE-2025-55184

GitHubtarekhshaikh13/cve-2025-55184

ターゲットコード + エクスプロイト

vulnerability-analysisexploitationweb-application-exploitation+3
9ヶ月前
Log4Shell-PoC preview

Log4Shell-PoC

GitHubjosemariamicoli/log4shell-poc

**Log4Shell PoC は、CVE-2021-44228 の脆弱性を再現するように設計された高忠実度のエクスプロイト環境です。** JNDI インジェクション、LDAP/RMI リファラルリダイレクション、および Log4j 2…

vulnerability-analysisexploitationids-ips-evasion+6
8ヶ月前
CVE-2023-29386 preview

CVE-2023-29386

GitHubvigilante-1337/cve-2023-29386

PoC CVE-2023-29386 — Manager for Icomoon < 2.1 - 未認証の任意ファイルアップロード

vulnerability-analysisexploitationweb-application-exploitation+3
11ヶ月前
Domain-Controller-DC-Exploitation-with-Metasploit-Impacket preview

Domain-Controller-DC-Exploitation-with-Metasploit-Impacket

GitHubnyambiblaise/domain-controller-dc-exploitation-with-metasploit-impacket

MetasploitとImpacketを使用したエンドツーエンドのドメインコントローラ悪用: DC10を発見、Zerologon(CVE-2020-1472)を悪用、NTLMハッシュを抽出、SYSTEMシェルを取得、Meterpreterセッションを確立しました。

reconnaissanceexploit-frameworkspayload-generation+6
11ヶ月前
前へ1…99100次へ