
yakit
MITMプロキシ、Webファザー、リバースコネクションハンドラ、そして自動化されたセキュリティテストとエクスプロイトのためのプラグインシステムを備えたオールインワンのペネトレーションテストプラットフォーム。

Signal K Server CVE-2025-66398 の悪用を実証し、認証されていない攻撃者がバックドアを注入してリモートコード実行を可能にすることを示します。

オープンソースのエクスプロイテーションフレームワークで、ペネトレーションテスト、脆弱性検証、ネットワークやアプリケーションにわたるセキュリティ研究のためのモジュラー型ペイロード、エンコーダー、および補助システムを備えています。

GEF (GDB Enhanced Features) - Linux上でエクスプロイト開発者やリバースエンジニアに高度なデバッグ機能を提供する、GDBのモダンなエクスペリエンス

AIエージェント型レッドチームフレームワーク。偵察からエクスプロイテーション、ポストエクスプロイテーションまで、人間の介入を一切必要とせずに攻撃的セキュリティ運用を自動化します。

Wolf CMS <= 0.8.3.1 用の PoC エクスプロイト: Admin に認証し、FileManagerController を介して /public に任意の PHP ファイルを書き込み、Web シェルを通じてコマンドを実行します。

🛠 Windows Notepad で、安全でないURLプロトコルを悪用したマークダウンリンクを介したリモートコード実行を実演します。

Android GKI 6.12 デバイス上の CVE-2026-43499 を悪用します: 決定的な任意カーネル読み取り/書き込み、KASLR バイパス、および LD_PRELOAD ペイロードによる完全な root 取得。

Halo CMS プラグインの1リクエストRCE(単一のURLから)、PoC + エクスプロイトチェーン

Windows環境における低レベルネットワークプロトコル操作のためのPythonライブラリ。SMB、MSRPC、Kerberos、WMIの実装を備え、認証攻撃、パス・ザ・ハッシュ、横方向移動のためのツールを提供します。

Rust実装を使用してLinux上のCVE-2026-31431をエクスプロイトし、任意のページキャッシュ書き込みプリミティブを介してローカル特権昇格を達成します。

Gitea diffpatch RCE

CVE-2025-49844 Redis Lua UAF 脆弱性を悪用して、任意のシェルコードを実行し、脆弱なRedisインスタンスに永続的なバックドアアクセスを確立します。

Python Exploitation Framework, V8 Engine Debugger, Proxy interceptor, marketplace, post-exploitation, backdoor generator,....

OSCP向けツールキット。読み取り専用のネットワーク・SMB・AD・DNS・Web・データベース列挙、権限昇格(privesc)スキャン、ハッシュ識別、ペイロード/資格情報コマンド生成に対応。

boot.imgからデバイスごとのカーネルオフセットを生成し、CVE-2026-43499 Android arm64 ローカル権限昇格を悪用するためのプリロードライブラリをコンパイルします。

exploitdb // Exploit-Database公式リポジトリ