#1セキュリティテストやマルウェア分析のために隔離された環境(VM、コンテナ)を作成および管理するためのツール。
Kitploit おすすめ

CVE-2026-61500 の Python PoC と Docker ラボ: Rejetto HFS V8 の PRNG 状態を復元して管理者セッション Cookie を偽造し、server_code を介して RCE を達成します。

CVE-2026-62062の概念実証およびラボパック。Elementor 4.3.0~4.3.1における未認証のCSRF REST nonceバイパスであり、管理者アカウントの作成を可能にします。

CVE-2026-87902 の Shell PoC。page-template 解決を悪用した認証不要の WordPress コア LFI であり、pearcmd.php を介して RCE に連鎖する。

CVE-2026-96512 のディスクロージャーパックおよび PoC。sudo の NOTBEFORE/NOTAFTER TZ 時間枠バイパスによりローカル権限昇格が可能となる脆弱性で、ラボでの再現手順とパッチガイダンスを含む。

ゼロクリック・プリ認証のWordPress CVE-2026-93485エクスプロイトチェーン:wpautop()の格納型XSSが管理者セッションのプラグインアップロードへ昇格し、自己削除型ウェブシェルに至る。スキャナー、シェル、Nucleiテンプレート付き。

CVE-2026-12227(Visual Composer の vcv-template を介した未認証 LFI)向けの Docker 検証ラボおよび safe-oracle PoC。nuclei 検出テンプレート付き。

Dockerベースのサイバーセキュリティラボ。隔離された環境でCVE-2021-41773を研究・再現するためのものです。

LLVMベースのセキュリティリサーチツールチェーン:C23クロスコンパイラであるNeverCと、PE、ELF、Mach-O、EVM、SBFをLLVM IRにリフトするバイナリ解析・逆コンパイルエンジンであるNeverD。

CVE-2026-89274 の Docker 検証ラボおよび Python PoC。WP Recipe Maker <= 10.8.1 において、rating-comment の reviewBody を介した任意のショートコード実行を実証する。

CVE-2026-27607の概念実証エクスプロイト。RustFSにおけるポストポリシー検証の欠落に関する脆弱性で、Node.jsスクリプトとDockerベースの脆弱なインスタンスを用いてその脆弱性を実証します。

QEMU上でエミュレートされたiPhone 11

Rusty Hypervisor - Rust製Windowsカーネル Blue Pill Type-2ハイパーバイザー(コードネーム: Matrix)

ESXiArgsランサムウェアから回復するためのツール

HvLoader.efi は、外部ハイパーバイザーローダーをロードするためのEFIアプリケーションです。

Linux上で制限されたファイルシステムビュー内で任意のコマンドを実行する