Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
カテゴリ

フィッシング

フィッシングシミュレーション、検出、分析、セキュリティ意識向上トレーニングツール。

Kitploit おすすめ

おすすめツール

10 選択中
gophish preview#1

gophish

GitHubgophish/gophish
14.1k1年前
evilginx2 preview#2

evilginx2

GitHubkgretzky/evilginx2
15.5k3ヶ月前
social-engineer-toolkit preview#3

social-engineer-toolkit

GitHubtrustedsec/social-engineer-toolkit
15.2k3ヶ月前
Modlishka preview#4

Modlishka

GitHubdrk1wi/modlishka
5.4k27日前
muraena preview#5

muraena

GitHubmuraenateam/muraena
1.1k1年前
zphisher preview#6

zphisher

GitHubhtr-tech/zphisher
16.6k2年前
wifiphisher preview#7

wifiphisher

GitHubwifiphisher/wifiphisher
14.8k3ヶ月前
chlonium preview#9

chlonium

GitHubrxwx/chlonium
3163年前
SocialFish preview#10

SocialFish

GitHubundeadsec/socialfish
4.8k3ヶ月前
CredSniper preview#11

CredSniper

GitHubustayready/credsniper
1.4k6年前
最新関連度人気最近更新
317 件
要求された言語のコンテンツは利用できません。英語版を表示しています。
BlueBox preview

BlueBox

GitHubsvdwi/bluebox

オープンソースの脅威インテリジェンスプラットフォームで、マルウェアと観測可能データ(オブザーバブル)の分析を行います。IP、ドメイン、URL、ハッシュを外部ソースでエンリッチメントし、静的ファイル分析、YARA検出、MLベースのフィッシング検出を実行します。

ioc-managementosintstatic-analysis+4
504年前
wraith preview

wraith

GitHubarcanum-sec/wraith

ブラウザフックフレームワーク。許可されたレッドチームと教育者向け。XSSを介してブラウザをフックし、対話型のポストエクスプロイテーション制御、ブラインドXSSの戦利品キャプチャ、ソーシャルエンジニアリングオーバーレイ、および練習ラボを提供する。

exploitationphishingweb-security+6
1401ヶ月前
Yordam-Kutuphane-Otomasyonunda-Coklu-HTML-Enjeksiyonu preview

Yordam-Kutuphane-Otomasyonunda-Coklu-HTML-Enjeksiyonu

GitHubalkimcoskun/yordam-kutuphane-otomasyonunda-coklu-html-enjeksiyonu

CVE-2026-77818 - Yordam Kütüphane Otomasyon Sistemi - 3つの異なる箇所における反射型HTMLインジェクション、フォームアクションの乗っ取り、および認証情報の窃取(CWE-79)

vulnerability-analysisexploitationweb-application-exploitation+2
5日前
skills preview

skills

GitHubspecterops/skills

再利用可能な攻撃的セキュリティスキルとAIエージェント向けプラグイン。偵察、エクスプロイト、C2、ペイロード開発、レポート作成を、Windows、Linux、macOS、およびクラウド環境にわたって網羅します。

osintreconnaissanceexploitation+9
5107日前
enhanced-iframe-protection preview

enhanced-iframe-protection

GitHubmalwarecube/enhanced-iframe-protection

埋め込みiframe要素を自動的に検出し、詳細な警告を提供して、Browser-In-The-Browser(BITB)攻撃から保護する軽量拡張機能です。

defensive-toolsphishingweb-security+1
503年前
Red-Team-Infrastructure-Wiki preview

Red-Team-Infrastructure-Wiki

GitHubbluscreenofjeff/red-team-infrastructure-wiki

Red Teamインフラストラクチャの堅牢化リソースを収集するためのWiki

cloud-infrastructure-securityosintphishing+5
4.5k11ヶ月前
flyphish preview

flyphish

GitHubvirtualsamuraii/flyphish

フィッシングインフラをその場で展開する。

cloud-infrastructure-securityphishing-toolsphishing+3
801年前
msdt-follina preview

msdt-follina

GitHubjohnhammond/msdt-follina

# MS-MSDT 'Follina' 悪意のあるWord文書ジェネレーター MS-MSDTの「Follina」脆弱性を悪用して、任意のコマンドを実行したり、HTTPサーバー経由でペイロードをステージングしたりする悪意のあるMicrosoft Word文書を生成します。

exploitationweb-application-exploitationphishing+2
1.6k4年前
cve-2023-23397-purple-team preview

cve-2023-23397-purple-team

GitHubpraneethnaidu1910-cmd/cve-2023-23397-purple-team

# CVE-2023-23397 Outlook NTLMリークを悪用したパープルチームプロジェクト(フィッシング配信付き)。さらに、攻撃チェーンをMITRE ATT&CKにマッピングしたSigma/Wazuh検知ルールも含む。

exploitationphishingeducation+3
14日前
CVE-2025-56218 preview

CVE-2025-56218

GitHubsaykino/cve-2025-56218

CVE-2025-56218に関するアドバイザリ。Ascertia SigningHubにおける無制限ファイルアップロードの脆弱性で、フィッシングリンクを含む悪意のあるExcelファイルをPDFに変換して配布される可能性があり、CVSS 5.5および緩和策のガイダンスを含む。

vulnerability-analysisphishingweb-security+2
11ヶ月前
CVE-2026-33715 preview

CVE-2026-33715

GitHubromain-deperne/cve-2026-33715

Unauthenticated SSRF and open email relay in Chamilo LMS — CVE-2026-33715 / CVSS 7.2

reconnaissancevulnerability-analysisexploitation+2
2日前
CVE-2025-40778 preview

CVE-2025-40778

GitHubnehkark/cve-2025-40778

BIND 9 の追加レコード注入による DNS キャッシュポイズニングを実証する Proof-of-Concept で、認可されたセキュリティテストのために CVE-2025-40778 を検証・悪用するツールを備えています。

vulnerability-analysisexploitationphishing+3
510ヶ月前
Ashwesker-CVE-2026-21509 preview

Ashwesker-CVE-2026-21509

GitHubkimstars/ashwesker-cve-2026-21509

Microsoft Officeのセキュリティ機能バイパス(CVE-2026-21509)の概念実証エクスプロイト。埋め込みOLEオブジェクトを含む悪意のあるDOCXファイルを生成し、セキュリティ制御をテストしてパッチを検証します。

payload-generationvulnerability-analysisexploitation+3
117ヶ月前
CVE-2025-60378 preview

CVE-2025-60378

GitHubajansha/cve-2025-60378

RISE CRMにおける保存型HTMLインジェクションの概念実証。認証済みユーザーが請求書やメッセージに悪意のあるHTMLを注入できることを示し、自動化されたメールやPDFを介したフィッシングやマルウェア配布につながることを実証します。

vulnerability-analysisexploitationweb-application-exploitation+3
11ヶ月前
CVE-2025-55903 preview

CVE-2025-55903

GitHubajansha/cve-2025-55903

CVE-2025-55903の概念実証。PerfexCRMにおける保存型HTMLインジェクションで、認証済みユーザーが請求書や顧客との通信に悪意のあるHTMLを注入でき、フィッシングやマルウェア配布につながります。

vulnerability-analysisexploitationweb-application-exploitation+2
11ヶ月前
CVE-2026-33149-PoC preview

CVE-2026-33149-PoC

GitHubfilipegaudard/cve-2026-33149-poc

CVE-2026-33149の概念実証エクスプロイト。Tandoor RecipesにおけるHostヘッダーインジェクションで、招待リンクのポイズニングとキャッシュポイズニングを可能にします。ホスト受入、ページネーション、スキーマ、招待ポイズニング用のモジュールを含みます。

vulnerability-analysisexploitationweb-application-exploitation+3
5ヶ月前
PoC-CVE-2026-20841 preview

PoC-CVE-2026-20841

GitHubelenichristopoulou/poc-cve-2026-20841

CVE-2026-20841の概念実証エクスプロイト。Windowsメモ帳のリモートコード実行の脆弱性を利用し、細工された.mdファイルとソーシャルエンジニアリングを用いてペイロードを配信・実行します。

exploitationweb-application-exploitationphishing+1
6ヶ月前
CVE-2023-48104 preview

CVE-2023-48104

GitHube1tex/cve-2023-48104

SOGo Web Client 5.9.1 より前のバージョンにおける HTML インジェクションを実証する概念実証エクスプロイト。メール本文内の悪意のあるフォームを介したフィッシング攻撃を可能にします。

vulnerability-analysisexploitationweb-application-exploitation+2
2年前
前へ12…18次へ