#1セキュリティテストやマルウェア分析のために隔離された環境(VM、コンテナ)を作成および管理するためのツール。
Kitploit おすすめ

XMLシナリオファイルから再現可能なCOREネットワークトポロジーを生成し、サイバーセキュリティのトレーニングと実験を支援します。決定論的なトポロジープレビュー、脆弱性の割り当て、トラフィック生成のためのWeb GUIとCLIを提供します。
ポータブルで、TPM 2.0を使用したハードウェアバックアップのWebAuthn認証情報。マスターシードから派生した決定論的な親鍵により、デバイス間での認証情報の移植性を実現。署名用の秘密鍵はTPMから決して外に出ません。ブラウザ拡張機能とCLIを含みます。

LinuxカーネルのOpen vSwitchメモリ破壊の脆弱性に関する参考分析。根本原因、影響、検出コマンド、および防御側のセキュリティチーム向けの緩和策ガイダンスを網羅しています。

Zapscape (CVE-2026-64561) KVM/x86シャドウMMU UAFゲストからホストへのエスケープPoCミラー — V4bel/@v4bel、MIT; 許可されたセキュリティテスト用

Rust製のLinuxカーネルLPE CVE-2026-31431(AF_ALGページキャッシュ書き込み)向けエクスプロイトPoC。さらに、再起動不要でLSMまたはkprobeを介してAF_ALGソケット作成をブロックするeBPFランタイム防御も含む。

Root-cause分析、パッシブバージョンチェッカー、およびCVE-2026-18322(SupsysticのSmart Popup WordPressプラグインにおける認証不要の権限昇格)のラボPoC。

Zapscapeは、KVM/x86のゲストからホストへのエスケープ(CVE-2026-64561)を悪用する概念実証であり、ハイパーバイザーの脆弱性を実証します。

AIエージェント向けランタイムセキュリティゲートウェイ: ツール呼び出しを暗号学的に証明し、ポリシーを適用し、実行をサンドボックス化し、改ざん防止の監査証跡を記録します。

CVE-2026-53365

Securekitは、AIツール利用に対してゼロトラストでサンドボックス化された実行を強制する、プロトコル非依存のセキュリティカーネルです。あらゆるLLMまたはエージェントシステムとそのツールの間に位置し、すべてのアクションを検証・分離・監査することで、MCP、OpenAIツール、カスタムAIプロト…

CVE-2026-53359(Januscape)の追跡、KVM/x86ゲストからホストへのエスケープ

ITScape(CVE-2026-46316)、KVM/arm64ゲストからホストへのエスケープを追跡

CVE-2026-22732 を実証する概念実証。Spring Security の脆弱性で、setIntHeader("Content-Length") がすべてのセキュリティヘッダーを削除してしまう問題を、脆弱なビルドと修正済みビルドで示す。

BPF LSMブロッカー for CVE-2026-31431 (Copy Fail) - OpenShift 4向けゼロリブート修復

Node.jsの権限モデルバイパス(CVE-2026-21636)を実証する概念実証で、undici/fetchを介したローカルサービスへのネットワークアクセスを可能にし、CDPを通じて任意のコード実行を実現します。

パッシブ診断ツール。AF_ALGソケットの到達可能性をテストすることで、LinuxシステムがCVE-2026-31431に対して脆弱かどうかを確認し、緩和策のガイダンスとCI対応の終了コードを提供します。

SeccompベースのCVE-2026-31431(LinuxカーネルのLPE)緩和策。PAMモジュールとスタンドアロンラッパーを介してAF_ALGソケットをブロックし、パッチ適用済みカーネルの自動検出に対応。

オープンソースのサンドボックス化されたAIエージェント向けランタイム — gVisor/Docker分離、認証情報ボールト、不変監査ログ。CVE-2026-25253後に構築。