Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
カテゴリ

ウェブセキュリティ

ウェブアプリケーションとAPIをテスト、悪用、および保護するためのツール。

最新関連度人気最近更新
17039 件
prismsec preview

prismsec

GitHubazmisyahrul/prismsec

AI駆動のペネトレーションテスト向けに、nmap、nuclei、gobuster、subfinder、httpx、nikto、sqlmapを統合した安全でモジュール式のMCPサーバー。

penetration-testing-frameworksreconnaissancevulnerability-scanners+7
4時間15分前
custom-oscp-tooling preview

custom-oscp-tooling

GitLabwattocyber/custom-oscp-tooling

OSCP向けツールキット。読み取り専用のネットワーク・SMB・AD・DNS・Web・データベース列挙、権限昇格(privesc)スキャン、ハッシュ識別、ペイロード/資格情報コマンド生成に対応。

privilege-escalationreconnaissancepassword-attacks+9
2日前
oscp-notes-2026 preview

oscp-notes-2026

GitLabwattocyber/oscp-notes-2026

Samson Laird による OSCP フィールドノート: 統合されたテクニック保管庫、番号付きノート (MIT)

privilege-escalationpassword-attackslateral-movement+7
3日前
CVE-2026-8181 preview

CVE-2026-8181

GitHub0xterror/cve-2026-8181

WordPress Burst Statistics の認証バイパスを悪用し、細工された Authorization ヘッダーにより未認証の管理者になりすましを可能にする Exploit PoC。

authentication-authorizationprivilege-escalationvulnerability-analysis+4
1日前
CVE-2026-28134 preview

CVE-2026-28134

GitHubrandomrobbiebf/cve-2026-28134

JetEngine <= 3.7.2 - 認証済み(Contributor+)リモートコード実行

vulnerability-analysisexploitationweb-application-exploitation+1
5ヶ月前
CVE-2025-67923 preview

CVE-2025-67923

GitHubrandomrobbiebf/cve-2025-67923

JetEngine <= 3.7.7 — CCT REST API経由の未認証格納型クロスサイトスクリプティング

vulnerability-analysisexploitationweb-application-exploitation+2
5ヶ月前
CVE-2026-2413 preview

CVE-2026-2413

GitHubrandomrobbiebf/cve-2026-2413

Ally – ウェブアクセシビリティとユーザビリティ <= 4.0.3 - URLパス経由の未認証SQLインジェクション

vulnerability-analysisexploitationweb-application-exploitation+1
5ヶ月前
CVE-2026-39987 preview

CVE-2026-39987

GitHubk3ystr0k3r/cve-2026-39987

Marimoの事前認証RCEに対する概念実証エクスプロイト。未認証の/terminal/ws WebSocketエンドポイントを利用してPTYを起動し、リバースシェルを確立します。

vulnerability-analysisexploitationweb-application-exploitation+2
1日前
offensive-one-liners preview

offensive-one-liners

GitLabwattocyber/offensive-one-liners

認可されたテストとCTFのためのオフェンシブセキュリティ・ワンライナー110選を、カテゴリとキルチェーンの各ステップごとに1つのMarkdownノートブックへまとめたもの。デュアルユースのリファレンスであり、detection-defense-libraryにおける環境検知+回避検知を扱います。

privilege-escalationreconnaissancepassword-attacks+9
3日前
GlacierCTF2023_writeups preview

GlacierCTF2023_writeups

GitHublosfuzzys/glacierctf2023_writeups

GlacierCTF 2023 向けの厳選CTF writeupコレクション。pwn、rev、web、crypto、スマートコントラクトのチャレンジを、解答と教育的な解説付きで網羅しています。

reverse-engineeringweb-securitycryptography+4
162年前
iron-proxy preview

iron-proxy

GitHubparadigmxyz/iron-proxy

信頼できないワークロードのためのegressファイアウォール。

container-securityweb-proxies-interceptiondata-exfiltration+5
6126日前
halo-cve-2026-67919 preview

halo-cve-2026-67919

GitHubk0nnect/halo-cve-2026-67919

Halo CMS プラグインの1リクエストRCE(単一のURLから)、PoC + エクスプロイトチェーン

exploitationweb-application-exploitationweb-security+3
11日前
cve-2026-41940-PoC preview

cve-2026-41940-PoC

GitHublanicer/cve-2026-41940-poc

cPanel/WHM の CVE-2026-41940 認証バイパスを CRLF セッションインジェクションにより悪用し、認証不要のルートレベル WHM アクセスを取得します。その後、アカウントの一覧表示、OS コマンドの実行、および許可されたテスト用の対話型シェルの起動を行います。

authentication-authorizationprivilege-escalationvulnerability-scanners+5
292日前
CVE-2021-42013_821311 preview

CVE-2021-42013_821311

GitHubandreamammano89-maker/cve-2021-42013_821311

ペネトレーションテスト中に、Apache HTTP Server の CVE-2021-42013 を悪用して、パストラバーサルおよび CGIベースのリモートコード実行を行います。

vulnerability-analysisexploitationweb-application-exploitation+1
2日前
CVE-2026-15748 preview

CVE-2026-15748

GitHububaydev/cve-2026-15748

Forminator Forms <= 1.56.1 - 偽造されたアップロードフィールド設定による未認証の任意ファイルアップロード

vulnerability-analysisexploitationweb-application-exploitation+3
2日前
CVE-2026-64849.yaml preview

CVE-2026-64849.yaml

GitHubzavisco/cve-2026-64849.yaml

未認証のMLflow webhook SSRF(CVE-2026-64849)を検出します。これはリダイレクトバイパスにより内部またはクラウドのメタデータサービスへアクセスし、レスポンスの詳細を漏えいさせます。

vulnerability-scannersexploitationweb-application-exploitation+3
2日前
Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467 preview

Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467

GitHubgraysignal/apache-ofbiz-auth-bypass-and-rce-exploit-cve-2023-49070-cve-2023-51467

このエクスプロイトは、指定されたターゲットがCVE-2023-49070/CVE-2023-51467に対して脆弱であるかどうかをスキャンし、ユーザーの選択に応じてそれを悪用(エクスプロイト)します。

vulnerability-scannersexploitationweb-application-exploitation+3
12年前
CVE-2026-64849 preview

CVE-2026-64849

GitHubbiutrap/cve-2026-64849

CVE-2026-64849 の概念実証エクスプロイト:細工された POST リクエストにより MLflow webhook API の SSRF を誘発し、169.254.169.254 からクラウドインスタンスのメタデータを取得します。

vulnerability-analysisexploitationweb-application-exploitation+4
2日前
前へ12…947次へ