#1RAMダンプを分析して、実行中のプロセス、ネットワーク接続、および隠されたマルウェアを見つけるためのツール。
Kitploit おすすめ

影響を受けるカーネル(3.16〜4.18.8)でrootシェルへのアクセスを提供する、CVE-2018-17182用のLinuxカーネルuse-after-free(UAF)権限昇格エクスプロイトです。概念実証コードとコンパイル手順が含まれます。
.NET Framework を対象とするファイルの自動アンパッカーとロガー

コードインジェクション、pagetables pml4 を介して悪意のあるペイロードを注入する。

Automated PowerShell script for forensically sound Windows memory acquisition, including crash/raw dumps, pagefile collection, triage artifacts, and…

CVE-2026-43499 PoC

DFIR調査のためのメモリとディスクフォレンジックを収集する使いやすいPowerShellスクリプト。

デジタルフォレンジック取得ツール for Windowsベースのインシデント対応

CrossC2はCobalt Strikeフレームワークをベースに開発され、他のクロスプラットフォームシステム制御に使用できます。CrossC2Kitは、ユーザーがCrossC2 Beaconセッションを操作するために呼び出すいくつかのインターフェースを提供し、これによりCobalt…


CVE-2022-37969 の概念実証エクスプロイト。Windows Common Log File System ドライバーのローカル権限昇格の脆弱性です。ヒープスプレー、トークンスティーリング、任意カーネル書き込みを実証し、SYSTEM 権限を獲得します。


擬似的な悪意のあるユーザーモードメモリアーティファクト生成キットで、感染したWindows OS上で実際のマルウェアが残すフットプリントを簡単に模倣するように設計されています。

再署名されたIPA用のメモリ改変ツールで、iPhoneおよびApple Silicon Mac上で動作するiOSアプリをジェイルブレイクなしでサポートします。

Windowsコマンドラインのユーティリティで、フォント検証実行リダイレクション技術を使用してAdministratorコンテキストからカーネルモードコードの読み取り、書き込み、実行を行い、高度なカーネルデバッグとシステムトラブルシューティングを可能にします。

Intel 64/Windows 低レベル実験

CVE-2021-30807 の iOS 14 カーネルエクスプロイト。IOMobileFramebuffer を標的とし、A11 以降のデバイスでの脱獄開発向けにメモリ割り当てを調整可能。

CVE-2023-21768を使用してカーネルモードドライバーを手動マッピングする

依存関係ゼロのLinuxメモリフォレンジック。カーネル組み込みのBTFとkallsymsを活用し、外部デバッグ情報なしで型認識メモリ解析を実現。