#1フィッシングシミュレーション、検出、分析、セキュリティ意識向上トレーニングツール。
Kitploit おすすめ

CVE-2025-59382の概念実証と技術解説書。QNAP NASにおける認証なしのパスワードリセットURLインジェクションにより、フィッシングからアカウント乗っ取りへの連鎖を可能にする脆弱性。

CVE-2024-21413 Outlook Moniker Link の悪用、SMB を介した NetNTLMv2 認証情報の漏えい、YARA/Wireshark による検出、および緩和策を分析したラボレポート。

TryHackMe Moniker Link (CVE-2024-21413) ウォークスルー: Outlook Protected View のバイパスから、巧妙に細工されたモニカーリンクによる NTLMv2 ハッシュの取得に至る攻撃手法。

Detailed vulnerability assessment and exploitation report for CVE-2024-21413 (Moniker Link) in Microsoft Outlook, including attack path, NetNTLMv2…

偽の認証プロンプトを作成し、ユーザーの平文パスワードをキャプチャします。

CVE-2020-28328 のライトアップ: SuiteCRM ログファイルのリモートコード実行に加えて、おまけのクロスサイトスクリプティング

🧨 CVE-2025-14783: Easy Digital Downloads アカウント乗っ取り PoC

"Windows Notepad RCE" の PoC

CVE-2021-22873 - Revive Adserver オープンリダイレクト脆弱性の PoC エクスプロイト。

CVE-2017-13156(Janus)をはじめとする包括的なAndroidセキュリティ脆弱性デモンストレーション。ブロードキャストレシーバの悪用、外部ストレージの脅威、ルート化デバイスへの攻撃を網羅。動作するコード、エクスプロイトスクリプト、セキュリティ対策を含む教育用PoCで、開発者と研究者向…

このプラグインはユーザーのプロフィール(Bio)で許可されたHTMLをサニタイズしないため、悪意のあるJavaScriptコードを使用することが可能です。そのコードは、該当ユーザーが作成した投稿をフロントエンドで誰かが閲覧すると実行されます。その結果、著者(author)のように低い権限のユーザーで…

CVE-2018-13257の概念実証エクスプロイト。Blackboard LearnにおけるCASホストヘッダースプーフィングを実証し、悪意のある中間ウェブサイトを介してユーザーセッションを乗っ取ります。

Wonder CMS 3.2.0~3.4.2向けのXSS-to-RCEエクスプロイト。自動化されたペイロード配信、リバースシェル、悪意のあるテーマインストールによるCookie窃取を備えています。

これは、PHP Laravel 8.70.1のクロスサイトスクリプティング(XSS)からクロスサイトリクエストフォージェリ(CSRF)への脆弱性の再現です。

LetterPressプラグイン1.2.1以下にはクッキー窃取の脆弱性があります。攻撃者はJavaScriptコードを注入することでクッキーを盗むことができます。

CERT Polska警告リストデータを使用したフィッシングドメイン識別のためのオートエンコーダベースの異常検知。研究および教育用のJupyterノートブック付き。

CVE-2026-33149の概念実証エクスプロイト。Tandoor RecipesにおけるHostヘッダーインジェクションで、招待リンクのポイズニングとキャッシュポイズニングを可能にします。ホスト受入、ページネーション、スキーマ、招待ポイズニング用のモジュールを含みます。

CVE-2024-21413 の概念実証エクスプロイト。巧妙に細工された file:// リンクを介して NetNTLMv2 ハッシュを漏洩させる Outlook の重大な RCE 脆弱性であり、資格情報の窃取と横展開を可能にします。