#1RAMダンプを分析して、実行中のプロセス、ネットワーク接続、および隠されたマルウェアを見つけるためのツール。
Kitploit おすすめ

CVE-2025-14847 (MongoBleed) スキャナーおよびエクスプロイトツール。zlib 圧縮解除による未認証の MongoDB ヒープメモリリーク。検出、メモリ抽出、認証情報の解析、CIDR/バッチスキャン、Nuclei テンプレート、CTF ラボが含まれます。
CVE-2025-7771のRustベースのPoCエクスプロイト。脆弱なドライバーを介して任意の読み取り/書き込みプリミティブを提供し、仮想から物理アドレス変換とWin32サービス管理ラッパーを備えています。

CVE-2025-14847(MongoDB メモリ情報漏えいの脆弱性)向けのエクスプロイトツールで、脆弱なインスタンスから機密データやシークレットをマルチスレッドで抽出できます。

CVE-2023-40294 および CVE-2023-40295 の概念実証

CVE-2018-19321

CVE-2023-6931 カーネルパニック PoC

CVE-2022-37969のチュートリアル。CVEの内部原因ではなく、カーネルエクスプロイトの方法論に焦点を当てています。

Easywork Enterprise 2.1.3.354は、メモリ内の機密情報の平文保存の脆弱性があります。このアプリケーションは、アクティベーションの試行に失敗した後も、有効なデバイスバインド型ライセンスキーをプロセスメモリに残します。

CVE-2021-3156のPoC - sudoにおけるヒープベースのバッファオーバーフロー

CVE-2023-4966 Citrix Bleed のオーバーリードバグをシミュレートします

リバースシェルを検出し、シェルを試行する前にそれを強制終了します。

CVE-2026-31431(Copy-Fail)の概念実証エクスプロイト。LinuxカーネルのAF_ALGおよびsplice()の欠陥を利用し、ページキャッシュポイズニングとローカル権限昇格を可能にします。分析、ラボ結果、検出スクリプトを含みます。

CVE-2022-0185 Linuxカーネルのヒープオーバーフロー脆弱性に関する調査と概念実証(PoC)です。

Linux カーネル IPsec ESP6 実装における CVE-2022-27666 のヒープバッファオーバーフローエクスプロイト。カーネルビルド、GDB スタブによるデバッグセットアップ、バージョン 5.13.19 の悪用手順が含まれます。

CVE-2021-4034(PwnKit)のローカル権限昇格に関する修士論文研究。インタラクティブシェル、SUIDバックドア、リバースシェル、ルートユーザー作成を含む7つのモードを持つマルチペイロードPythonエクスプロイト。根本原因分析と悪用チェーンのドキュメントを含みます。

このリポジトリには、Linux Kernel の HFSC モジュールを標的とした CVE-2025-38001 のセキュリティ脆弱性に対する Proof of Concept(PoC)が含まれています。カーネルのメモリ破損(memory…

Keepassのメモリダンプからマスターパスワードを取得し、ブルートフォースのヒントを使用します。

Chakra で十分に長い文字列を eval すると古典的なヒープオーバーフローが発生します!この問題は最新の Win10 WIP 上の Edge で安定して再現可能です。POC.html を Edge で開くとすぐに例外が発生します。