#1脅威フィード、侵害指標(IOC)、および攻撃トレンドを収集、分析、および運用するためのツール。
Kitploit おすすめ

Citrix ADCアプライアンスにおけるCVE-2023-3519の悪用から侵害の痕跡を検出し、ライブ分析とフォレンジックイメージ分析をサポートするBashベースのスキャナー。

個別の研究から収集されたYARAシグネチャのコレクション

Security Advisories

GitHubおよびペーストサイト向けの自動シークレット・漏洩検出スキャナー。ヒューリスティックフィルタリング、Shhgit/TruffleHogによるIOLエンリッチメント、ELKベースの検索・通知機能を備えています。

このユーティリティは、Pulse Secure VPNアプライアンスのログファイルにCVE-2019-11510に関連する侵害指標(IOC)が存在するかどうかを判断するのに役立ちます。

EU向けコンプライアンスMCPサーバー

CVE-2021-26855、CVE-2021-26857、CVE-2021-26858、CVE-2021-26865 の悪用の痕跡を特定するための PowerShell スクリプト

.NET Core (C#) で書かれた、Linux と Windows の両方に対応したハニーポット FTP サーバー。

AWS Serverless Application Modelによる自動セキュリティアラート応答フレームワーク

BroログからシンクホールされていないC&C IPを探します(Bambanek ConsultingのC&Cマスターリストより)

Torベースの漏洩認証情報検索ツールで、pwndb2隠しサービスにクエリを送信し、データ侵害で露出したメールアドレスとパスワードを発見します。ワイルドカード検索およびパスワードベースの検索をサポートしています。

CVE-2021-44228 向け Docker化されたハニーポット.

apocalypxze: xzバックドア (2024)、別名CVE-2024-3094関連リンク

Apache HTTP Serverのパストラバーサル脆弱性CVE-2021-41773向けの軽量ハニーポットで、悪用試行の捕捉とログ記録を目的として設計されています。

ビルディングオートメーションシステム向けの無料BACnet/BMS脆弱性スキャナー。PowerShellまたはBashでCVE-2026-3611(CVSS 10.0)、CVE-2026-24060、および露出したHVAC/BASコントローラーを検出します。

企業アドバイザリー一覧 log4j