#1システムおよびアプリケーションのセキュリティ上の弱点を特定、評価、優先順位付けするためのツール。
Kitploit おすすめ

PHP CGI 引数インジェクション (CVE-2024-4577) リモートコード実行 PoC
リバースエンジニアリングされ分析されたCVEを厳選したリストであり、脆弱性研究、エクスプロイトの理解、および教育のためのリソースとして機能します。

多様な製品監査から得られた独自の脆弱性アドバイザリ、CVE PoCエクスプロイト、カンファレンス講演、内部ツールを集約した攻撃的セキュリティ研究ハブ。

アンチウイルスソフトウェアのカーネル脆弱性に対する PoC

Windows 上の Apache Tomcat におけるリモートコード実行

pwnfest2016の完全なエクスプロイト、syscan2017のスライドと全文

Windows Backup サービスに存在する任意ファイル削除の脆弱性 CVE-2023-21752 の概念実証 (PoC) エクスプロイト。特権昇格による管理者シェルへの移行を含む2つのバリアントを備えています。

Cyber Attack Techniques Scoring (CATS) を使用して Metasploit、Nmap、OpenVAS の統合を介し、最適な攻撃シナリオを選択・実行する自動化された侵入テストツール。

漏洩したAPIトークンやキーを、カスタマイズ可能なJSONベースのシグネチャチェックを用いて検証します。ペネトレーションテスターやバグハンターが、露出した認証情報の影響を判断するために設計されています。

:bug: マルチスレッドのWebアプリケーションソース漏洩スキャナー

Read-only AI agent that queries your cloud, code, and runtime infrastructure to surface misconfigurations, leaked secrets, and privilege escalation…


n8n Ni8mare - 認証なしの任意ファイル読み取りからRCEチェーン(CVSS 10.0)


SQL Server Reporting Services(CVE-2020-0618)におけるRCE

Parsero | Robots.txt監査ツール

1.xx~2xxファームウェア向けPS5ハイパーバイザーエクスプロイト。

CVE-2024-30088 の概念実証エクスプロイト。AuthzBasepCopyoutInternalSecurityAttributes における Windows カーネルの TOCTOU 脆弱性で、レースコンディションを介した任意書き込みを可能にし、特権昇格を実現します。