#1システムおよびアプリケーションのセキュリティ上の弱点を特定、評価、優先順位付けするためのツール。
Kitploit おすすめ

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…
オープンソースのWebアプリケーションセキュリティスキャナで、XSS、SQLインジェクション、OSコマンドインジェクションを含む200以上の脆弱性を特定・悪用します。ペネトレーションテスターと開発者向けに設計されています。

高速なYAMLベースの脆弱性スキャナーで、テンプレート駆動型の検出エンジンを備え、Webアプリ、API、ネットワーク、DNS、クラウドインフラストラクチャにわたる自動セキュリティテストを実現します。

log4j2 CVE-2021-44228 脆弱性の防御を目的とした RASP ツール。log4j2 RCE(CVE-2021-44228)対策専用に設計されたランタイムアプリケーション自己保護モジュール。

セルフホスト型のWAFおよびリバースプロキシで、悪意のあるHTTPトラフィックをフィルタリングし、SQLインジェクション、XSS、ボット攻撃をブロックします。また、レート制限と動的なHTML/JS暗号化機能を備えています。


アドミッションコントロール、リソースミューテーション、バックグラウンドスキャン、コンテナイメージの署名検証を通じて、Kubernetesクラスターにセキュリティとコンプライアンスを強制します。

集中型ネットワークの可視性と継続的な資産発見。デバイスを監視し、変更を検出し、分散ネットワーク全体で認識を維持します。

オープンソースのXDRおよびSIEMプラットフォーム。脅威検出、ログ分析、ファイル整合性監視、脆弱性評価、コンプライアンス管理をエンドポイントおよびクラウドワークロード全体で実現します。

A Modern Orchestration Engine for Security

Windows用の権限昇格列挙スクリプト

Active Directoryおよびローカルインフラストラクチャ向けの自動化された攻撃面評価フレームワーク。脆弱性をドメイン侵害、権限昇格、横方向の移動への攻撃経路と関連付け、修復ガイダンスを提供します。

just record for myself

コンテナイメージとファイルシステム向けの脆弱性スキャナ

ネットワーク管理とトラブルシューティングのための強力なオープンソースツール!

PoC exploit for CVE-2024-6387 (OpenSSH regreSSHion), targeting sshd signal handler race condition for remote code execution on glibc Linux systems.

CVE-2023-0386のカーネルエクスプロイト。Linuxカーネルの権限昇格の脆弱性であり、セキュリティ研究およびテスト用の概念実証を提供します。