#1フィッシングシミュレーション、検出、分析、セキュリティ意識向上トレーニングツール。
Kitploit おすすめ

BIND 9 の追加レコード注入による DNS キャッシュポイズニングを実証する Proof-of-Concept で、認可されたセキュリティテストのために CVE-2025-40778 を検証・悪用するツールを備えています。
サイバーセキュリティトレーニングと啓発のための教育用 Telegram フィッシングシミュレーションです。隔離されたラボ環境で、偽のログインページを用いた認証情報収集を実演します。

Traccar GPSシステムの重大な欠陥がユーザーをリモート攻撃に晒す

ClickFix(ClearFake)ソーシャルエンジニアリング訓練のための軽量なセルフホスト型シミュレーションツール。現実的なルアーと無害なペイロードでクリップボードインジェクション攻撃を安全にシミュレートします。

CVE-2022-30190 (Follina) 用の自動化 PoC エクスプロイト。MSDT プロトコルを悪用して悪意のある RTF/DOCX ファイルを生成し、PowerShell を介して任意のコマンドを実行し、リバースシェルを展開します。

Microsoft Outlook RCE(CVE-2024-21413)の概念実証エクスプロイト。SMTPメール配信、悪意のあるRTF添付ファイル生成、NTLMハッシュキャプチャ用のオプションのImpacket SMBサーバーを含む。

HostHeaderInjection-Askey

Stored Cross-Site Scripting (XSS) in Xibo Signage's Xibo CMS v4.1.2, due to a lack of proper validation of user input.

This repository contains a full blue-team malware analysis of a real malicious DOCX exploiting CVE-2017-0199. The lab includes sandbox execution,…

フィッシングURLを正常なURL(google.comやfacebook.comなど)の下に隠すためのシンプルなPythonスクリプトです。フィッシングツールに統合して、URLを正当に見せかけることができます。

技術に詳しくない人向けの、無料でオープンソースのサイバーセキュリティアプリ。

CVE-2026-22005 の概念実証 (PoC)。短すぎるポーリング間隔を悪用した OAuth 2.0 デバイスコードフィッシングを示すもので、脆弱な Flask サーバーとトークン窃取のためのエクスプロイトフローを含む。

サイバーセキュリティトレーニング用の教育型トロイの木馬シミュレーター。ソーシャルエンジニアリングを伴うフィッシング攻撃、システム偵察、アンチサンドボックス回避、データ窃取をシミュレートし、セキュリティ意識向上を図ります。

CVE-2024-21413(Moniker Link)を利用した標的型フィッシングキャンペーンをシミュレートするためのセキュリティリサーチツール。

CVE-2026-26897 に関する公開アドバイザリとPoC — EcoOnline EHS Android (com.airsweb.v10) における Deep Link Bypass、バージョン 0.2.500 で修正済み

CVE-2026-11113 の概念実証エクスプロイト。サニタイズされていないメール入力を利用して Flask コンタクトフォームに SMTP ヘッダーインジェクションを実行することを実証します。脆弱なサーバーとエクスプロイトスクリプトが含まれています。

One Identity Cloud Access Manager 8.1.3 における OTP バイパスを実証する概念実証エクスプロイト。MITM/SSL ストリップ、SAML レスポンスのリプレイ、および認証情報を取得するための注入型 JavaScript を利用します。