#1セキュリティテストやマルウェア分析のために隔離された環境(VM、コンテナ)を作成および管理するためのツール。
Kitploit おすすめ

ESXiArgsランサムウェアから回復するためのツール

Lord Of Active Directory - AWS上に脆弱なActive Directoryを自動構築

Dockerベースのサンドボックスで、コーディングエージェント向けに隔離環境、プリインストールされたエージェントツール、サービス制御、ワークスペースブートストラップを提供し、安全なマルチセッション開発を実現します。

Rustで書かれたRISC-Vエミュレータ。ARM64/x86_64上でJITを使ってLinuxを起動し、Sv39仮想メモリに対応。

信頼できないプロセスを実行するための、軽量で安全なLinuxサンドボックス。ブラウザとサーバーの両方で動作します。

ArmourBird CSF - コンテナセキュリティフレームワーク

信頼できないコードを実行するためのGOサンドボックス

LinuxカーネルのOpen vSwitchメモリ破壊の脆弱性に関する参考分析。根本原因、影響、検出コマンド、および防御側のセキュリティチーム向けの緩和策ガイダンスを網羅しています。

kali-linux-docker

Securekitは、AIツール利用に対してゼロトラストでサンドボックス化された実行を強制する、プロトコル非依存のセキュリティカーネルです。あらゆるLLMまたはエージェントシステムとそのツールの間に位置し、すべてのアクションを検証・分離・監査することで、MCP、OpenAIツール、カスタムAIプロト…


Node.jsの権限モデルバイパス(CVE-2026-21636)を実証する概念実証で、undici/fetchを介したローカルサービスへのネットワークアクセスを可能にし、CDPを通じて任意のコード実行を実現します。

Framework for compiling and executing Go applications on bare metal processors, enabling secure firmware development with reduced attack surface…

「Rustで学ぶハイパーバイザー101」の教材。Intel/AMDプロセッサ上のハードウェア支援仮想化技術と、高性能ファジングへの応用を短期間で学ぶための1日コースです。

Claude Codeをバイパスモードで安全に実行するためのサンドボックス化されたdevcontainer。セキュリティ監査や信頼できないコードのレビュー用に構築されています。

Independent Guest Virtual Machine (IGVM) ファイルを作成および読み込むためのRustライブラリおよびフォーマット仕様。AMD SEV-SNPおよびIntel TDXテクノロジーを備えたハードウェア分離VMをサポート。

Goトラステッド実行環境(TEE)

信頼できないコードをホストに安全にアクセスできるサンドボックス