#1セキュリティテストやマルウェア分析のために隔離された環境(VM、コンテナ)を作成および管理するためのツール。
Kitploit おすすめ

YAMLコンポーズファイルを使用する宣言型KVM/QEMU VMオーケストレーションツール。libvirtやXMLを使わずに、cloud-init、SSH、PCIパススルー、イメージ検証を備えたマルチVMスタックを管理します。
エージェント用サンドボックス

Kali Linux Docker

Job Objectsを使用したWindowsプロセスロックダウンツール

カーネルレベルの eBPF サンドボックス - Model Context Protocol (MCP) を介して行われる LLM エージェントのツール呼び出しを保護します。

MDE/MDI Defender の Ludus 向けセットアップ

仮想セキュリティ運用センター

CVE-2020-0890 | Windows Hyper-V サービス拒否脆弱性の概念実証コード

セキュリティ研究者向けのリモートハイパーバイザー開発クラス。仮想化の内部構造、ハイパーバイザーのセキュリティ、特権システムソフトウェアの脆弱性を扱います。

2023年2月3日(金)時点で発生したESXiインフラへの攻撃に関連する、利用可能なIoCのコレクション。

ペイントレインがやってくる!

ポータブルで、TPM 2.0を使用したハードウェアバックアップのWebAuthn認証情報。マスターシードから派生した決定論的な親鍵により、デバイス間での認証情報の移植性を実現。署名用の秘密鍵はTPMから決して外に出ません。ブラウザ拡張機能とCLIを含みます。

Android 10向けPOSIX.1eケーパビリティライブラリ。CVE-2023-2603に対応し、プロセスのケーパビリティを設定・取得して特権境界を管理するツールを提供します。

オープンソースのログ管理プラットフォームで、集中ログ集約、リアルタイム分析、セキュリティイベント監視、カスタマイズ可能なダッシュボードとアラート機能を提供します。

オープンソースのサンドボックス化されたAIエージェント向けランタイム — gVisor/Docker分離、認証情報ボールト、不変監査ログ。CVE-2026-25253後に構築。

CVE-2026-27607の概念実証エクスプロイト。RustFSにおけるポストポリシー検証の欠落に関する脆弱性で、Node.jsスクリプトとDockerベースの脆弱なインスタンスを用いてその脆弱性を実証します。

ハイパーバイザーに関する複数のチュートリアルシリーズのソースコード。https://rayanfam.com/tutorials で入手可能