Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-Wazuh — 登録済みエージェントは、DataValue.index を介して任意の OpenSearch _bulk 操作を忍び込ませることができます。GHSA-ff9g-85jq-r3g3。下書き。 | Kitploit
ツール/GitHubGitHub/horkimhab/cve-wazuh
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育APIセキュリティラボと実践
GitHubhorkimhab/cve-wazuh

CVE-Wazuh

登録済みエージェントは、DataValue.index を介して任意の OpenSearch _bulk 操作を忍び込ませることができます。GHSA-ff9g-85jq-r3g3。下書き。

リポジトリを見る
32ヶ月前未レビュー
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Wazuh Manager — エージェント制御の DataValue.index を介した inventory_sync における NDJSON インジェクション - ドラフト

登録済みエージェントは、DataValue.index を介して任意の OpenSearch _bulk 操作を混入させることができます。GHSA-ff9g-85jq-r3g3

⚡ 簡単な使い方

このプロジェクトは、以下のような安全かつ許可された環境でのみ使用してください:

  • ローカル仮想マシン
  • Docker コンテナ
  • 分離されたラボ環境
  • 許可されたペネトレーションテスト環境

セットアップ例:

root@kitploit:~
git clone <repository-url>
cd <repository-name>

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirments
pip install -r requirements.txt

使用例:

root@kitploit:~
# Install dependencies
<install-command>

# Run the project
<run-command>

# Replace the commands above with your actual project setup steps.

注:

  • 他のプロジェクトからクローンした場合は、ネストされた .git ディレクトリをクリアするために curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y を実行する必要があります
  • 例: cve-2025-46822.sh、cve-2025-46822-lab.sh、...

  • クレジット / 参考

    • https://github.com/wazuh/wazuh/security/advisories/GHSA-ff9g-85jq-r3g3

    📚 教育用セキュリティ研究リポジトリ

    管理された環境でサイバーセキュリティの概念を学習、テスト、研究するためのリポジトリです。


    ⚠️ セキュリティおよび法的免責事項

    目的

    このリポジトリは教育および許可されたセキュリティ研究専用です。

    ユーザーが以下について学ぶことを目的としています:

    • セキュリティ脆弱性
    • サンドボックスと分離の概念
    • 安全なコーディングと防御的なプラクティス

    許可された使用のみ

    このリポジトリは、許可を得た環境でのみ使用してください。例:

    • 個人用ラボまたは仮想マシン
    • Docker または分離された環境
    • 許可されたペネトレーションテスト
    • サイバーセキュリティトレーニングまたは学術研究

    無許可または違法な使用は固く禁止されています。


    責任の否認

    著者および貢献者は、このプロジェクトによって引き起こされたいかなる損害、誤用、法的問題、または損失についても責任を負いません。

    このリポジトリを使用することで、以下に同意したものとみなされます:

    • 自己の行動に対して責任を負うこと
    • 合法的かつ倫理的に使用すること
    • プロジェクトは保証なしで提供されること

    倫理的な使用

    このプロジェクトは以下を目的としています:

    • 防御的なセキュリティ研究
    • サイバーセキュリティ教育
    • 脆弱性への認識向上
    • 安全なシステムおよびソフトウェアの研究

    責任ある情報開示のプラクティスに従い、適用されるすべての法律を遵守してください。


    連絡先

    責任ある情報開示またはコラボレーションについては、GitHub を通じてリポジトリのメンテナーに連絡してください。

    ツールをダウンロード