#1
CNAPPgoatは、クラウド環境において、意図的に脆弱性を含んだコンポーネントをモジュール式でプロビジョニングすることを目的として設計されたオープンソースプロジェクトです。

CVE-2023-4863の概念実証、WebP画像デコードにおけるヒープバッファオーバーフロー。教育分析のために@benhawkesによって発見されたcode_lengthsトリガー機構を示しています。

Windows用UPnPペンテストツールキット

vCenter CVE-2021-21972 向け概念実証エクスプロイト

無効なNTLM認証パケットを送信してCVE-2019-1040を検出し、ドメイン管理者を侵害するMIC Removeリレー攻撃を可能にするSMB脆弱性スキャナ。

サイバー犯罪を阻止するスマートゲートウェイ - Falcon Guard提供

CVE-2021-22205& GitLab CE/EE RCE

IDA PRO HexRaysデコンパイラをOpenAI(ChatGPT)と組み合わせて、バイナリ内の潜在的な脆弱性を発見します。

ネットワーク資産の発見とスキャンを行うクライアントで、nmapとmasscanを統合し、大規模な資産特定、ポートスキャン、脆弱性スキャンを実現します。

WPHunter Wordpress 脆弱性スキャナー

@rxerium が作成した Nuclei スクリプト。ゼロデイ / 積極的に悪用されている脆弱性を対象としています。

Vthuntingは、Virus Totalのハンティングに関するレポートを生成し、メール、Slack、またはTelegramで送信するために使用される小さなスクリプトです。

CVE-2025-30208-EXP

ベンダー中立のOWASPプロジェクトで、量子時代のセキュリティリスクをTop 10リスクリスト、緩和ガイダンス、ポスト量子暗号移行および量子プラットフォームセキュリティ向けの脅威モデルとともにマッピングします。

Joomscanの残骸から作られた、Joomla CMSにインストールされているコンポーネントを見つけるためのフリーソフトウェア。

セキュリティファーストのMCPサーバーであり、AIエージェントによる自動リバースエンジニアリング、マルウェア解析、フォレンジック、脆弱性調査、SASTを実現します。Radare2、YARA、LIEF、Capstone などによって動作します。

TInjAは、Webページのテンプレートインジェクション脆弱性をテストするためのCLIツールであり、8つの異なるプログラミング言語向けの、最も関連性の高い44のテンプレートエンジンをサポートしています。