Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
exploitarium — Web、バイナリ、ネットワークセキュリティをカバーし、ファジングで発見されたCVEと教育的な開示に焦点を当てた、公開PoCエクスプロイトと脆弱性研究のwriteupの厳選アーカイブ。 | Kitploit
ツール/GitHubGitHub/bikini/exploitarium
脆弱性分析エクスプロイトウェブアプリケーション悪用ファジングCTFペネトレーションテスト学習と教育厳選リソースバイナリエクスプロイト
GitHubbikini/exploitarium

exploitarium

Web、バイナリ、ネットワークセキュリティをカバーし、ファジングで発見されたCVEと教育的な開示に焦点を当てた、公開PoCエクスプロイトと脆弱性研究のwriteupの厳選アーカイブ。

4.2k1.2k1ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

https://discord.gg/WytKH65ZR 研究、ヘルプ、ドキュメント、その他興味のある方に役立つ情報については、こちらからご参加ください。

声明

このリポジトリは公開時点では不完全でした。

AIの利用についてですが、私のファジングワークフローは厳格なワークフローでAIにより自動化されていました。効率的なワークフローがあればほとんど「思考」は必要ないため、すべてのファジングにGPT-5.3を使用しました。単なるトークンを浪費する無知な子供だという風評が広まっていますが、私は実際にこの分野の学位を持ち、ファジング手法に関する複数の論文を発表しています。私は何年もかけてファジングのための新しいツールやアイデアの研究・開発に取り組んできました。これらの問題を特定するのにSOTAモデルは必要ありません、私は約束します!より優れたモデルを利用できることは有益ですが、私のデータによれば、適切な人間の監視と優れたワークフローがあれば、その効果はわずかであることが示されています。実際のPoC自体はすべてバイブコーディングされたものではなく、実際に手入力しました。ただし、RustDeskに関してはAIアシストを使用しました。この言語にあまり精通していないためです。READMEファイルは明らかに完全にAIによるものですが、AIは見栄えの良いMarkdownファイルをフォーマットできるからです。正確性を確認するため、レビューは行いました。

また、objdumpの発見について、誰かに credit を贈りたいと思います。実は、誰かが先に発見していました(彼らの方がより優れたPoCも持っています!)。ぜひ彼らに credit をお送りください: https://github.com/4D4J/objdump-Out-Of-Bounds-write

ニュース/連絡先

本日、新たなドロップがあります ;) これまでで最大のものです(遅延しましたが、待つ価値はあると約束します!これ以降、皆さんは 通常 1日1件の新しいPoCを受け取ることになります)

また、驚くべきことに、多くの「セキュリティ研究者」がPoCを自分の環境で動作するように調整できないことに気づきました。私のPoCを、そうした一部の人のために拡張します。

私とのコラボレーションや議論をご希望の場合は、Discord @ashdfrkl までご連絡ください。

このリポジトリを共有していただくと、私が発見結果を皆さんに公開し続けるモチベーションになります。

Exploitarium

私の公開済み概念実証(PoC)および脆弱性研究レポートの統合アーカイブです。

ほとんどのフォルダには、以前私が単独で公開していたPoCリポジトリが含まれており、元のREADMEと追跡ファイルが保存されています。新しい研究エントリは、自己完結型のフォルダとしてここに直接追加されます。

内容

フォルダソース追跡エントリ数
7zip-rar5-motw-chain-pocbd9533f532c1e4ee6af783b9bb49d1133c600e2c3
anydesk-printer-com-impersonation-poc7491303301093b2d40bee9dadf6b38f757ce78e04
c-ares-tcp-uaf-calc-poc直接エントリ、2026年6月24日7
curl-smtp-expn-recipient-crlf-injection直接エントリ、2026年7月1日3
discourse-scoped-api-key-preauth-bypass直接エントリ、2026年7月3日3
docker-cp-copyout-destination-escaped1367b1381736d7f961ac808ce88d4e24a633adc5
firefox-152.0.5-backup-nss-rce-poc直接エントリ、2026年7月11日12
firefox-smartwindow-private-url-exfil-poc直接エントリ、2026年6月24日3
floci-apigateway-vtl-rce-poc直接エントリ、2026年6月23日3
flowise-mcp-env-case-bypass-poced9fab0086674f1b16467990b33bb9299e93429e3
ffmpeg-rasc-dlta-calc-poc直接エントリ、2026年6月26日7
ghidra-12.1.2-rce-ace-calc-poc52dee6362990c03c0d753d074c85428824d463689
gitea-act-runner-container-options-pocf06d78fb111732f3e7737f4c07e77ef94c4b64bf4
gogs-admin-csrf-git-hook-rce-poc直接エントリ、2026年7月1日3
imagemagick-gs-delegate-hijack-poc8140e8ee0ed78beaf5e8303a795b70b138f5891b5
ladybird-wasm-esm-host-function-rce-poc

統合確認

このセクションは、上記にコミットハッシュでリストされた、以前の単独リポジトリに適用されます。

統合は、以前の単独リポジトリが削除される前の2026年6月23日に、新たなGitHubクローンから確認されました。

確認では、各以前の単独リポジトリの HEAD ツリーを、ここにある対応フォルダと、緩いファイルシステム差分ではなくGitツリーデータを使用して比較しました。すべての追跡エントリについて、以下の条件が一致する必要があります:

  • 同じ相対パス
  • 同じGitオブジェクトタイプ
  • 実行ビットを含む同じツリーモード
  • 同じGitブロブID

GitブロブIDが一致するということは、追跡ファイルのバイトが同一であることを意味します。この確認は12のリポジトリ、96の追跡エントリをカバーし、不一致はゼロでした。

このリポジトリはそれらのPoCの内容を保存しています。スター、Issue、プルリクエスト、リリース、個別のGit履歴などのリポジトリレベルのメタデータは、元のリポジトリ履歴に残っています。

直接エントリ(c-ares-tcp-uaf-calc-poc、curl-smtp-expn-recipient-crlf-injection、discourse-scoped-api-key-preauth-bypass、ffmpeg-rasc-dlta-calc-poc、firefox-152.0.5-backup-nss-rce-poc、firefox-smartwindow-private-url-exfil-poc、floci-apigateway-vtl-rce-poc、gogs-admin-csrf-git-hook-rce-poc、ladybird-wasm-esm-host-function-rce-poc、libarchive-zip-debuginfod-size-boundary、libssh2-cve-2026-55200-poc、libssh2-publickey-list-calc-poc、nextcloud-federated-share-bearer-token-poc、、、、、、、、、、、、)は、このリポジトリのコミット履歴によって追跡されます。

悪用禁止

いかなる状況でも、このリポジトリの内容を悪意のある目的で使用しないでください。これは、より多くの人々がこのサイバーセキュリティ分野の探求に興味を持つようにするための、誠実かつ公開された脆弱性研究です。

サイバー犯罪はダサいです。

ツールをダウンロード
直接エントリ、2026年7月1日
2
libarchive-zip-debuginfod-size-boundary直接エントリ、2026年7月1日6
libssh2-cve-2026-55200-poc直接エントリ、2026年6月23日3
libssh2-publickey-list-calc-poc直接エントリ、2026年6月25日10
lunar-modrinth-chain-pocffd02120708b6503f11585858ce3724872f3b7a76
mybb-limited-acp-to-admin1610e0373943c2f6562a99f917d3a3d1fdd9056d5
nextcloud-federated-share-bearer-token-poc直接エントリ、2026年7月3日3
nextjs-unstable-cache-object-argument-collision直接エントリ、2026年7月1日3
nodebb-activitypub-attributedto-local-uid-spoof-poc直接エントリ、2026年7月1日3
nghttp2-nghttpx-upgrade-queue-poison-poc直接エントリ、2026年6月26日3
nmap-ipv6-extlen-wrap-poc直接エントリ、2026年6月23日4
objdump-dlx-calc-poc7df01e4e20c7375a89e8ccf760526c52eb6ad58241
openssh-agent-lock-provider-bypass直接エントリ、2026年7月11日4
openvpn-connect-echo-script-ace-pocd2f904d9272d4388c9862131d40e32e072e85e388
php857-streambucket-soap-rce-rpoc直接エントリ、2026年6月26日6
pillow-imagecms-output-mode-oob-poc直接エントリ、2026年7月1日3
postgres-ri-owner-switched-cast-poc直接エントリ、2026年7月4日3
qemu-cxl-type3-mailbox-escape-poc直接エントリ、2026年7月1日7
redis-vset-duplicate-hnsw-id-rce-poc直接エントリ、2026年7月3日3
rustdesk-session-permission-pocs直接エントリ、2026年6月25日17
systeminformer-phsvc-trusted-host-lpe-poc直接エントリ、2026年6月24日3
vlc-vp9-reschange-crash-pocfae72b82f24d03cf2fb9cb55fbb2e7774f684ff33
nextjs-unstable-cache-object-argument-collision
nodebb-activitypub-attributedto-local-uid-spoof-poc
nghttp2-nghttpx-upgrade-queue-poison-poc
nmap-ipv6-extlen-wrap-poc
openssh-agent-lock-provider-bypass
php857-streambucket-soap-rce-rpoc
pillow-imagecms-output-mode-oob-poc
postgres-ri-owner-switched-cast-poc
qemu-cxl-type3-mailbox-escape-poc
redis-vset-duplicate-hnsw-id-rce-poc
rustdesk-session-permission-pocs
systeminformer-phsvc-trusted-host-lpe-poc