Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
カテゴリ

ポストエクスプロイト

侵害されたシステムやネットワーク内でアクセスを維持し、探索し、制御を拡大するためのツール。

最新関連度人気最近更新
5342 件
xspawn preview

xspawn

GitHubcenobyte-vincit/xspawn

launchdのプライベートXPCインターフェースを介してmacOSプログラムをexecせずに起動し、EDRにlaunchdが親プロセスとして記録させます。ワンショット、KeepAlive、およびplistベースのジョブに対応しています。

persistence-mechanismsids-ips-evasionpost-exploitation+2
3日前
slot2 preview

slot2

GitHubcenobyte-vincit/slot2

UEFI GRUB2 ブートキット。NVRAM ブートオプションを介してプリブートのネットワークインプラントをインストールし、UKI をチェーンロードし、dracut ペイロードを実行し、ストックカーネルを kexec します。

persistence-mechanismsdata-exfiltrationpost-exploitation+5
3日前
memdumper preview

memdumper

GitHubcenobyte-vincit/memdumper

macOSのデバッガentitlementsとDYLD_INSERT_LIBRARIESを悪用して、実行中のプロセスのメモリをダンプまたは検索しつつ、EDRの帰属を署名済みヘルパーバイナリへ移行させます。

memory-forensicsids-ips-evasioninformation-gathering+4
13日前
dyen preview

dyen

GitHubcenobyte-vincit/dyen

macOS標準のPython向けインメモリMach-O dylibローダー。dlopenやディスクへの書き込みを行わずにペイロードを復号・マッピング・実行し、オプションで暗号化したカバーファイルへの埋め込みも可能。

payload-generationids-ips-evasionpost-exploitation+4
3日前
CVE-2021-1675-PrintNightmare-Analysis preview

CVE-2021-1675-PrintNightmare-Analysis

GitHubvelessecurity/cve-2021-1675-printnightmare-analysis

PrintNightmare (CVE-2021-1675 / CVE-2021-34527) の技術解説と分析。RCE/LPE の悪用、Windows イベントログによる検出、Print Spooler の緩和策を網羅しています。

privilege-escalationreconnaissancevulnerability-analysis+6
2日前
GhostLock-5.10 preview

GhostLock-5.10

GitHubr0rt1z2/ghostlock-5.10

カーネルルートエクスプロイト(CVE-2026-43499)— 一部の5.Xデバイス向け(主にAmazon)

android-securityprivilege-escalationexploitation+3
93日前
ghostlock-cve-2026-43499 preview

ghostlock-cve-2026-43499

GitHubgitchw/ghostlock-cve-2026-43499

CVE-2026-43499 (GhostLock) — Huawei Watch 4 Pro(カーネル 5.4.210)を標的としたLinuxカーネル futex PI rt_mutex UAF ARM32権限昇格研究

embedded-systems-securityprivilege-escalationiot-security+5
2日前
CVE-2026-20217 preview

CVE-2026-20217

GitHubsecurifera/cve-2026-20217

許可されたラボ環境で、ZendToの未認証ClamAV RCEとroot権限昇格を再現する。固定されたDockerターゲット、フェイルクローズ検証、nonceにバインドされた出力、およびクリーンアップを備える。

privilege-escalationvulnerability-analysisexploitation+5
3日前
hp-slate7-root-kit preview

hp-slate7-root-kit

GitHubvalentineus/hp-slate7-root-kit

CVE-2015-1805 を使用した HP Slate 7 2800 Android 4.1.1 root化キット。

android-securityprivilege-escalationpersistence-mechanisms+6
12日前
CVE-2026-66804 preview

CVE-2026-66804

GitHubcypherhippie/cve-2026-66804

CVE-2026-66804 向けのローカル Windows 権限昇格 PoC: 存在しないパスに COM DLL を配置し、Camera FrameServer を悪用して SYSTEM になりすまします。

privilege-escalationexploitationpost-exploitation+1
2日前
CVE-2024-23897-Jenkins-Arbitrary-Read-File-Vulnerability preview

CVE-2024-23897-Jenkins-Arbitrary-Read-File-Vulnerability

GitHubgraysignal/cve-2024-23897-jenkins-arbitrary-read-file-vulnerability

CVE-2024-23897向けの未認証Jenkins CLIエクスプロイトスキャナ。脆弱なバージョンを検出し、@展開コマンドパーサーの欠陥を介してコントローラから任意のファイルを読み取ります。

vulnerability-analysisexploitationweb-application-exploitation+4
32年前
CVE-2026-65400 preview

CVE-2026-65400

GitHubhorkimhab/cve-2026-65400

CVE-2026-65400 向けの概念実証エクスプロイトで、Apple ScreenSharing を介して macOS 上で認証済みファイル読み書き、リバースシェル、および永続化を可能にします。

privilege-escalationpersistence-mechanismsexploitation+4
13日前
Juicy-Potato-x86 preview

Juicy-Potato-x86

GitHubivanitlearning/juicy-potato-x86

サービス・トークンの偽装を悪用してSYSTEM権限で任意のコマンドを実行するWindows権限昇格エクスプロイトです。x86システム向けに設計されています。

privilege-escalationexploitationpost-exploitation+2
1356年前
DutchOven preview

DutchOven

GitHubloosehose/dutchoven

アプリケーションスコープのWindowsネットワークブラウンアウト(ネイティブCおよびBOF形式)

post-exploitationnetwork-securityred-teaming+2
13日前
vivo_iqoo_neo_9_root_research_on_CVE-2025-21479 preview

vivo_iqoo_neo_9_root_research_on_CVE-2025-21479

GitHublinux-tools/vivo_iqoo_neo_9_root_research_on_cve-2025-21479

iQOO Neo9 (PD2338C) アンロック不要 Caps-Root ツール** — CVE-2025-21479 (Adreno GPU SDS) に基づく任意物理書き込み権限昇格手法

android-securityprivilege-escalationexploitation+4
3日前
CVE-2026-74251 preview

CVE-2026-74251

GitHubtoanln-cov/cve-2026-74251

Phoca Cart の属性フィルターを介した未認証SQLインジェクション

vulnerability-analysisexploitationweb-application-exploitation+3
3日前
CVE-2026-26980 preview

CVE-2026-26980

GitHubvognik/cve-2026-26980

Ghost CMS Content API向けの認証不要SQLインジェクションエクスプロイト(CVE-2026-26980)。SQLite/MySQLからデータベーステーブルをダンプし、アクティブ/パッシブチェックとCSVエクスポートに対応。

vulnerability-analysisexploitationweb-application-exploitation+4
104日前
cve-2018-8611 preview

cve-2018-8611

GitHubahm3dgg/cve-2018-8611

CVE-2018-8611 (KTM UAF) に対するローカル Windows カーネル特権昇格エクスプロイト。write-what-where およびインクリメントプリミティブを使用します。

privilege-escalationexploitationpost-exploitation+1
14日前
前へ123…297次へ