Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
vulnerability-poc — CVEの概念実証ラボ、エクスプロイトスクリプト、および高深刻度CVE向けの検出・防止ルール(Nginx、Apache、Snort、YARA)。認可されたセキュリティテストおよび研究のみを対象としています。 | Kitploit
ツール/GitHubGitHub/fankh/vulnerability-poc
脆弱性分析エクスプロイトウェブセキュリティCTFペネトレーションテスト侵入検知学習と教育ラボと実践
GitHubfankh/vulnerability-poc

vulnerability-poc

CVEの概念実証ラボ、エクスプロイトスクリプト、および高深刻度CVE向けの検出・防止ルール(Nginx、Apache、Snort、YARA)。認可されたセキュリティテストおよび研究のみを対象としています。

リポジトリを見る
591553日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

脆弱性PoCリポジトリ

License Use Docs

高深刻度CVEに対する厳選された概念実証(PoC)コード、テストラボ、および予防ルール — 許可されたセキュリティテスト、ペネトレーションテスト、CTFチャレンジ、およびセキュリティ研究のために構築されています。

SeekersLab チームによって管理されています。各エントリには、検出専用のPoCスクリプト、Dockerテストラボ(脆弱版+パッチ適用版)、バイリンガル(英語 / 한국어)ドキュメント、および即時展開可能な予防ルールが同梱されています。

⚠️ 免責事項

このコードは、教育目的、許可されたペネトレーションテスト、CTFチャレンジ、およびセキュリティ研究のみを目的として提供されています。

明示的な書面による許可なしに、これらのPoCをシステムに対して使用しないでください。コンピュータシステムへの不正アクセスは違法です。

CVEインデックス

2022年CVE

CVE ID深刻度ベンダー説明
CVE-2022-22963Critical (9.8)VMwareSpring Cloud Function SpELインジェクションRCE
CVE-2022-22965Critical (9.8)VMwareSpring Framework RCE(Spring4Shell)
CVE-2022-47966Critical (9.8)ZohoManageEngine SAML RCE

2023年CVE

CVE ID深刻度ベンダー説明
CVE-2023-20198Critical (10.0)CiscoIOS XE Web UI権限昇格
CVE-2023-27350Critical (9.8)PaperCutNG/MF認証バイパスRCE
CVE-2023-46604Critical (10.0)ApacheActiveMQ RCE
CVE-2023-44487High (7.5)複数HTTP/2 Rapid Reset攻撃
CVE-2023-29357Critical (9.8)MicrosoftSharePoint Server権限昇格

2024年CVE

CVE ID深刻度ベンダー説明
CVE-2024-21762Critical (9.8)FortinetFortiOS SSL VPN境界外書き込みRCE
CVE-2024-45387High (8.1)ApacheTraffic Server HTTPリクエストスマグリング
CVE-2024-50623Critical (9.8)Cleoファイル転送における無制限アップロードRCE
CVE-2024-3400Critical (10.0)Palo AltoPAN-OS GlobalProtectコマンドインジェクション
CVE-2024-27198Critical (9.8)JetBrainsTeamCity認証バイパス

2025年CVE

CVE ID深刻度ベンダー説明
CVE-2025-0282Critical (9.0)IvantiConnect SecureスタックバッファオーバーフローRCE
CVE-2025-21298Critical (9.8)MicrosoftWindows OLEリモートコード実行
CVE-2025-22224Critical (9.3)VMwarevCenter ServerヒープオーバーフローRCE
CVE-2025-24813Critical (9.8)ApacheTomcatパス等価性RCE
CVE-2025-29927Critical (9.1)VercelNext.jsミドルウェア認可バイパス

2026年CVE

CVE ID深刻度ベンダー説明
CVE-2026-33557Critical (9.1)ApacheKafka JWT検証バイパス(OAUTHBEARER)

リポジトリ構造

root@kitploit:~
vulnerability-poc/
├── README.md
├── 2022/                       # 2022年CVE(3エントリ)
│   └── CVE-2022-XXXXX/
├── 2023/                       # 2023年CVE(45エントリ)
│   └── CVE-2023-XXXXX/
├── 2024/                       # 2024年CVE(413エントリ)
│   └── CVE-2024-XXXXX/
│       ├── README.md           # 英語ドキュメント
│       ├── README_KO.md        # 韓国語ドキュメント(한국어)
│       ├── poc.py              # POCエクスプロイトコード
│       └── prevention/
│           ├── README.md       # 緩和ガイド
│           ├── nginx.conf      # Nginx予防ルール
│           ├── httpd.conf      # Apache HTTPDルール
│           ├── snort.rules     # Snort IDSルール
│           └── yara.yar        # YARA検出ルール
└── 2025/                       # 2025年CVE(1107エントリ)
    └── CVE-2025-XXXXX/
        └── ...                 # 上記と同じ構造

予防ルール

各CVEには、以下に対する包括的な予防ルールが含まれています:

  • Nginx: リバースプロキシ保護ルール
  • Apache HTTPD: ModSecurityおよびRewriteRules
  • Snort: ネットワークIDS検出シグネチャ
  • YARA: ファイルおよびメモリパターン検出

使用方法

POCスクリプト

各POCは、利用可能なオプションを確認するために--helpフラグを付けて実行できます:

root@kitploit:~
python 2024/CVE-2024-21762/poc.py --help
python 2024/CVE-2024-21762/poc.py --check -t <target>

予防ルール

予防ルールをインフラストラクチャに展開します:

root@kitploit:~
# Nginx
cp 2024/CVE-2024-21762/prevention/nginx.conf /etc/nginx/conf.d/cve-2024-21762.conf

# Apache
cp 2024/CVE-2024-21762/prevention/httpd.conf /etc/httpd/conf.d/cve-2024-21762.conf

# Snort
cat 2024/CVE-2024-21762/prevention/snort.rules >> /etc/snort/rules/local.rules

# YARA
yara 2024/CVE-2024-21762/prevention/yara.yar <target_file>

特徴

各CVEフォルダには以下が含まれます:

  • README.md: 脆弱性の詳細を含む英語ドキュメント
  • README_KO.md: 韓国語ドキュメント(한국어 문서)
  • poc.py: チェック機能とエクスプロイト機能を備えたPython POCコード
  • prevention/: 完全な検出および緩和ルール

エンタープライズサポート&サービス

より深いセキュリティサポートをお探しですか?包括的なエンタープライズソリューションを提供しています:

  • MSSP(マネージドセキュリティサービスプロバイダー): 24時間365日のセキュリティ監視およびインシデント対応
  • 自動統合: 既存のセキュリティインフラストラクチャ(SIEM、SOAR、チケットシステム)とのシームレスな統合
  • 継続的な脆弱性管理: プロアクティブな脆弱性追跡、優先順位付け、および是正ガイダンス
  • カスタム検出ルール: お客様の特定の環境に合わせた検出シグネチャ
  • 脅威インテリジェンス: リアルタイムの脅威フィードおよび脆弱性インテリジェンス

🌐 詳細はこちら: seekerslab.com にアクセスして、SeekersLabのクラウドセキュリティおよびAIを活用した脅威管理プラットフォームをご覧ください。

お問い合わせ

連絡先メール
コミュニティ&技術連絡先[email protected]

バグ報告、PoCリクエスト、およびコミュニティ貢献については、 github.com/fankh/vulnerability-poc でイシューを開くか、メンテナー([email protected])までご連絡ください。

🌐 ウェブサイト: seekerslab.com


ライセンス

このプロジェクトはApache License 2.0の下でライセンスされています。詳細はLICENSEファイルをご覧ください。

貢献

貢献には以下を含めてください:

  1. 適切なCVE帰属
  2. 英語と韓国語の両方のドキュメント
  3. 予防ルール(nginx、httpd、snort、yara)
  4. 責任ある開示の遵守
ツールをダウンロード