Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Exploits — ペネトレーションテストと研究のための、詳細な脆弱性チェーン、権限昇格、コンテナエスケープ技術を備えたオリジナルCVE、エクスプロイトPoC、およびセキュリティアドバイザリ。 | Kitploit
ツール/GitHubGitHub/kmkz/exploits
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ファジングコマンド&コントロール学習と教育ペイロード開発コンテナエスケープ
GitHubkmkz/exploits

Exploits

ペネトレーションテストと研究のための、詳細な脆弱性チェーン、権限昇格、コンテナエスケープ技術を備えたオリジナルCVE、エクスプロイトPoC、およびセキュリティアドバイザリ。

2166816日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

エクスプロイト

オリジナルのCVE、エクスプロイトPoC、セキュリティアドバイザリ
作者: @kmkz · boffsec-services.com · @kmkz_security


2026

ファイル対象タイプCVSSv3
CVE-2026-22191-SicuroWeb-ATI-chain.txtSicuroWeb / Beghelli Sicuro24アドバイザリ(3-CVEチェーン)9.3
CVE-2026-22191-POC.pySicuroWeb / Beghelli Sicuro24PoC(mitmproxy)9.3
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txtVoltronic Power SNMP Web Pro 1.1アドバイザリ(2-CVEチェーン)10.0
KeyCloak-49220-secret-dump-ato.shKeycloak <= 26.5.6PoC(クライアントシークレットダンプ + ATO)8.1
CVE-2026-58455Dockwatchラボ + PoC9.8

CVE-2026-22191 - テンプレートインジェクション(CWE-79、CWE-1336)
CVE-2026-41468 - AngularJSサンドボックスエスケープ(CWE-94、CWE-1104)
CVE-2026-41469 - CSPなし / 永続化(CWE-693)
-> チェーン: テンプレートインジェクション -> サンドボックスエスケープ -> CSPなしの永続化 -> MITM配信 -> 永続的なクライアントサイドRCE(SicuroWeb / Beghelli Sicuro24)

CVE-2026-22192 - localStorageによるクライアントサイドの認証バイパス(CWE-306、CWE-284)
CVE-2026-22199 - 事前認証のパストラバーサルによる/etc/shadowの漏洩(CWE-22)
-> チェーン: 認証バイパス + パストラバーサル -> ハッシュ解析 -> SSHによるroot RCE(Voltronic Power SNMP Web Pro 1.1)
2026年4月22日公開 - VulnCheck経由の120日間の協調的開示 - ベンダーパッチなし
-> 詳細な解説

Issue #49220 - CVEなし - Keycloak Admin REST API: view-clients権限保持者にクライアントシークレットが平文で返される(CWE-522、CWE-284)
-> チェーン: 管理トークン(侵害想定)-> クライアントシークレットのダンプ -> client_credentialsグラント -> manage-usersスコープ -> 全ユーザーPIIのダンプ + パスワードリセットによる永続的なATO
-> シークレットは手動ローテーションまで有効 - 管理トークンの有効期限切れではこのウィンドウは閉じない
-> 影響: 全バージョン <= 26.5.6 / 修正: 26.5.7+(CVEなし - 06/01/2026)

CVE-2026-58455 - リダイレクト後の実行(Execution After Redirect)とOSコマンドインジェクションの連鎖(CWE-698、CWE-78)
-> チェーン: 認証リダイレクト後の exit() 欠如 -> 未認証のセッション状態 -> composePath コマンドインジェクション -> コンテナRCE -> マウントされたDockerソケット経由でのホスト侵害
-> 影響: Dockwatch <= 0.6.567
-> 修正PR #135はマージされずクローズ; 2026年7月21日時点でパッチ済みリリースなし
-> ラボ、PoC、再現手順


2025

ファイル対象タイプCVSSv3
CVE-2025-43300-POC.py-PoC-

2020

ファイル対象タイプCVSSv3
CVE-2020-0796_scan.shWindows SMBv3 (SMBGhost)スキャナ-

2019

ファイル対象タイプCVSSv3
CVE-2019-14251-TEMENOS-T24.txt

PUBLISURE - エクスプロイトチェーン: アクセス制御バイパス(事前認証)-> SQLi -> 無制限ファイルアップロードRCE -> ローカル管理者
2019年9月5日公開


2018

ファイル対象タイプCVSSv3
CVE-2018-10682 / CVE-2018-10683

CVE-2018-10682/10683 - 匿名アクセスと.war自動デプロイによるWildFly未認証RCE
2018年5月3日公開 - @Piosky1 と共同


2017

ファイル対象タイプCVSSv3
CVE-2017-5671.txt

2016

CVE-2016-1000300 - GRR予約システム、拡張子のみのフィルタバイパス -> RCE + 権限昇格
2016年1月7日公開


2014

ファイル対象タイプCVSSv3
FireEye-Malware-Analysis-System-6.4.1-Multiple-Vulns.txtFireEye MAS 6.4.1複数の脆弱性-

レガシー

正確な公開日が不明な過去のPoCと研究。


ツール

ファイル言語説明
Full-payload-delivery-chain.ps1PowerShell完全なペイロード配信チェーン(AMSIバイパス + ドロッパー)
RedisCredentialCollector.plPerlRedisモニターベースの認証情報ハーベスター

リポジトリ構造

root@kitploit:~
Exploits/
2026/
CVE-2026-22191-SicuroWeb-ATI-chain.txt
CVE-2026-22191-POC.py
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt
2025/
2020/
2019/
2018/
2017/
2016/
2014/
Legacy/
Tools/
README.md

関連リポジトリ

  • kmkz/Pentesting - ペンテストのテクニックとチートシート
  • kmkz/Assembly-language - エクスプロイト開発用のx86/ARMソースコード
  • kmkz/Sources - オフェンシブセキュリティのソースコード

プロフェッショナルな業務のご依頼は: boffsec-services.com

ツールをダウンロード
TEMENOS T24
アドバイザリ
-
PUBLISURE-EXPLOIT-CHAIN-ADVISORY.txtPublisure Hybrid Mail 2.1.23脆弱性チェーン7.2
WildFly 10.1.2
未認証RCE
10.0
CVE-2018-8495.htmlWindows Shell URIハンドラ(Edge/IE 11)1クリックRCE-
-
アドバイザリ
-
CVE-2017-5671-Credits.pdf-クレジット-
ファイル対象タイプCVSSv3
CVE-2016-1000300.txtGRR <= 3.0.0-RC1ファイルアップロードバイパスによる認証済みRCE9.9
CVE-2016-6175.txt-アドバイザリ-
cowroot_stable.cLinux kernel (Dirty COW - CVE-2016-5195)LPE-
ファイル対象言語
BigAnt_Server2.52-RCE.pyBigAnt Server 2.52Python
CodegateCTF_web500.plCodegate CTF Web 500Perl
ForgeZoneCMS_Exploit.plForgeZone CMSPerl
FreeFloatFTP.pyFreeFloat FTP ServerPython
FTPfuzz.pyFTP(汎用ファザー)Python
SciteBoF_poc.plSciTEエディタPerl
make_3.81_pointer_dereferencing_poc.plGNU Make 3.81Perl