Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Vulnerability-Research — CVEが割り当てられた脆弱性調査のwrite-upを厳選したリポジトリ。さまざまなアプリケーションで発見された弱点、影響、および修復策について詳述しています。 | Kitploit
ツール/GitHubGitHub/cydtseng/vulnerability-research
脆弱性分析コード分析ウェブセキュリティ論文と研究学習と教育厳選リソース
GitHubcydtseng/vulnerability-research

Vulnerability-Research

CVEが割り当てられた脆弱性調査のwrite-upを厳選したリポジトリ。さまざまなアプリケーションで発見された弱点、影響、および修復策について詳述しています。

リポジトリを見る
315ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛡️ 脆弱性研究

ここでは、私が発見した脆弱性、その弱点の詳細を含む対応するWrite-Up、およびそれらの影響と対策に関する知見を取りまとめています。

🏆 採番されたCVE

CVE ID脆弱性タイトル深刻度/CVSS公開日Write-Up
N.A.Microsoft Security Response Center (MSRC) 2026年第1四半期セキュリティ研究者リーダーボード #192N/AApr 2026公式謝辞ページ
N.A.Microsoft Online Services に対する MSRC セキュリティ研究者謝辞(3件)N/AMar 2026公式謝辞ページ
CVE-2025-63918wmjordan PDFPatcher <= 1.1.3.4663 画像エクスポート機能におけるディレクトリトラバーサル6.2Nov 17, 2025詳細なWrite-Upを読む
CVE-2025-63917wmjordan PDFPatcher <= 1.1.3.4663 XML外部エンティティ(XXE)インジェクション7.1Nov 17, 2025詳細なWrite-Upを読む
CVE-2025-63916luotengyuan MyScreenTools <= 2.2.1.0 GIF圧縮ツールにおけるOSコマンドインジェクション8.1Nov 17, 2025詳細なWrite-Upを読む
N.A.Microsoft 365 Copilot For Work: SharePoint からの画像データ外部漏洩LowMar 22, 2025詳細なWrite-Upを読む
CVE-2025-1548iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3 リモートファイルインクルージョン5.1Feb 21, 2025詳細なWrite-Upを読む
CVE-2025-1543iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3 パストラバーサル5.3Feb 21, 2025詳細なWrite-Upを読む
CVE-2025-1084Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 クロスサイトリクエストフォージェリ(CSRF)3.9Feb 6, 2025詳細なWrite-Upを読む
CVE-2025-1083Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 CORS設定不備2.8Feb 6, 2025詳細なWrite-Upを読む
CVE-2025-1082Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 格納型クロスサイトスクリプティング(XSS)3.5Feb 6, 2025詳細なWrite-Upを読む
CVE-2024-13199Mtons mblog 3.5.0 検索機能における反射型クロスサイトスクリプティング(XSS)3.2Jan 8, 2025詳細なWrite-Upを読む
CVE-2024-13198Mtons mblog 3.5.0 ログイン時の観測可能なレスポンス差異3.4Jan 8, 2025詳細なWrite-Upを読む
CVE-2024-13032Antabot White-Jotter 0.2.2 サーバーサイドリクエストフォージェリ(SSRF)5.1Dec 29, 2024詳細なWrite-Upを読む
CVE-2024-13031Antabot White-Jotter 0.2.2 反射型クロスサイトスクリプティング(XSS)5.1Dec 29, 2024詳細なWrite-Upを読む
CVE-2024-13029Antabot White-Jotter 0.2.2 サーバーサイドリクエストフォージェリ(SSRF)5.3Dec 29, 2024詳細なWrite-Upを読む
CVE-2024-13028Antabot White-Jotter 0.2.2 観測可能なレスポンス差異6.3Dec 29, 2024詳細なWrite-Upを読む
CVE-2024-12995Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6 格納型クロスサイトスクリプティング(XSS)5.3Dec 27, 2024詳細なWrite-Upを読む
CVE-2024-12990Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6 オープンリダイレクト5.3Dec 27, 2024詳細なWrite-Upを読む
CVE-2024-55452Dromara UJCMS <= 9.6.3 ブロック項目のアップロードによる任意のURLリダイレクト5.4Dec 17, 2024詳細なWrite-Upを読む
CVE-2024-55451Dromara UJCMS <= 9.6.3 認証済みSVGベースの格納型クロスサイトスクリプティング(XSS)4.8Dec 17, 2024詳細なWrite-Upを読む
CVE-2024-12665Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5 タスクコメント添付ファイルのアップロードにおける格納型クロスサイトスクリプティング(XSS)3.5Dec 16, 2024詳細なWrite-Upを読む
CVE-2024-12664Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5 プロジェクトタスクコメントにおける格納型クロスサイトスクリプティング(XSS)3.5Dec 16, 2024詳細なWrite-Upを読む
CVE-2024-12663FunnyZPC mee-admin 1.6 ログインユーザー名における観測可能なレスポンス差異3.7Dec 16, 2024詳細なWrite-Upを読む
CVE-2024-12483Dromara UJCMS <= 9.6.3 ユーザーID /users/id における安全でない直接オブジェクト参照(IDOR)3.7Dec 11, 2024詳細なWrite-Upを読む

🛠️ 謝辞

責任ある情報開示プロセスにご協力いただいたベンダーおよびセキュリティチームの皆様に感謝申し上げます。アプリケーションセキュリティの向上に向けた皆様の献身は、非常に貴重です。

ツールをダウンロード