#1セキュリティテストやマルウェア分析のために隔離された環境(VM、コンテナ)を作成および管理するためのツール。
Kitploit おすすめ

rootless Podman コンテナ内で Firefox を実行し、capabilities を削除してネットワークを分離、一時ストレージを使用することで、サンドボックスエスケープを封じ込め、ホストの侵害を防ぎます。

CVE-2026-53365

AIエージェント向けランタイムセキュリティゲートウェイ: ツール呼び出しを暗号学的に証明し、ポリシーを適用し、実行をサンドボックス化し、改ざん防止の監査証跡を記録します。

LinuxカーネルのOpen vSwitchメモリ破壊の脆弱性に関する参考分析。根本原因、影響、検出コマンド、および防御側のセキュリティチーム向けの緩和策ガイダンスを網羅しています。

コンピューター操作AIエージェントを多段階の間接プロンプトインジェクションに対して評価するためのベンチマークフレームワーク。自動的な敵対的目標分解とAWSサンドボックス化されたテスト環境を備えています。

EasySecは中小企業(SME)のサイバーセキュリティ知識とリソースを支援します。

ポータブルで、TPM 2.0を使用したハードウェアバックアップのWebAuthn認証情報。マスターシードから派生した決定論的な親鍵により、デバイス間での認証情報の移植性を実現。署名用の秘密鍵はTPMから決して外に出ません。ブラウザ拡張機能とCLIを含みます。

Guest-to-host KVM/x86 escape exploiting CVE-2026-64561, delivering a full PoC chain and analysis for security researchers.

Zapscape (CVE-2026-64561) KVM/x86シャドウMMU UAFゲストからホストへのエスケープPoCミラー — V4bel/@v4bel、MIT; 許可されたセキュリティテスト用

XMLシナリオファイルから再現可能なCOREネットワークトポロジーを生成し、サイバーセキュリティのトレーニングと実験を支援します。決定論的なトポロジープレビュー、脆弱性の割り当て、トラフィック生成のためのWeb GUIとCLIを提供します。

Rust製のLinuxカーネルLPE CVE-2026-31431(AF_ALGページキャッシュ書き込み)向けエクスプロイトPoC。さらに、再起動不要でLSMまたはkprobeを介してAF_ALGソケット作成をブロックするeBPFランタイム防御も含む。

Securekitは、AIツール利用に対してゼロトラストでサンドボックス化された実行を強制する、プロトコル非依存のセキュリティカーネルです。あらゆるLLMまたはエージェントシステムとそのツールの間に位置し、すべてのアクションを検証・分離・監査することで、MCP、OpenAIツール、カスタムAIプロト…

CVE-2026-53359(Januscape)の追跡、KVM/x86ゲストからホストへのエスケープ

ITScape(CVE-2026-46316)、KVM/arm64ゲストからホストへのエスケープを追跡

BPF LSMブロッカー for CVE-2026-31431 (Copy Fail) - OpenShift 4向けゼロリブート修復

パッシブ診断ツール。AF_ALGソケットの到達可能性をテストすることで、LinuxシステムがCVE-2026-31431に対して脆弱かどうかを確認し、緩和策のガイダンスとCI対応の終了コードを提供します。

Node.jsの権限モデルバイパス(CVE-2026-21636)を実証する概念実証で、undici/fetchを介したローカルサービスへのネットワークアクセスを可能にし、CDPを通じて任意のコード実行を実現します。

SeccompベースのCVE-2026-31431(LinuxカーネルのLPE)緩和策。PAMモジュールとスタンドアロンラッパーを介してAF_ALGソケットをブロックし、パッチ適用済みカーネルの自動検出に対応。