Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/m4xsec/my-exploits
コンテナセキュリティエクスプロイトフレームワーク脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストクラウドセキュリティ学習と教育ペイロード開発ラボと実践
GitHubm4xsec/my-exploits

My-Exploits

16時間52分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Metasploitモジュール、Python PoC、そして使い捨てのDockerラボを備えた、4つのプラットフォームCVE向けのリポジトリ: Keycloak (CVE-2026-18963)、Apache NiFi (CVE-2026-39816)、HashiCorp Vault (CVE-2026-5006)、HashiCorp Nomad (CVE-2026-7474)。

リポジトリを見る

My-Exploits

Keycloak、Apache NiFi、HashiCorp Vault、HashiCorp Nomadという広く展開されている4つのプラットフォームサービスに対して行った脆弱性調査です。各発見について、このリポジトリには実際に使用するwrite-onceアーティファクト、適切な場合のMetasploitモジュール、スタンドアロンのPython概念実証コード、そして脆弱なサービスのみを起動する小さなDockerラボを格納しています。これにより、誰でも私の言葉を鵜呑みにせずにバグを再現できます。

ここにあるものはすべてライブ環境を対象としていません。ラボはお使いのホスト上の使い捨てコンテナです。

発見内容

CVEコンポーネントクラス影響を受けるバージョンMetasploitPoCラボ
CVE-2026-18963Keycloakリセット認証情報スティッキーセレクターによるアカウント乗っ取り< 26.7.2ありありあり
CVE-2026-39816Apache NiFiTinkerpop / ExecuteGraphQuery Groovy RCE(execute-codeゲートを迂回)2.0.0-M1 .. 2.8.0ありありあり
CVE-2026-5006HashiCorp Vaultテンプレート化ポリシーのメタデータスラッシュインジェクション(HCSEC-2026-32)<= 2.0.3ありありあり
CVE-2026-7474HashiCorp Nomad動的ホストボリュームのplugin_idパストラバーサルによるルート到達(HCSEC-2026-15)<= 2.0.0ありあり

構成

root@kitploit:~
metasploit-custom-modules/   Metasploitモジュール+モジュールドキュメント(通常のフレームワークツリー内)
exploits/                    CVEごとに自己完結型のPython PoCを1つ
docker-lab/                  CVEごとに使い捨てDockerラボを1つ(脆弱なサービスのみを起動)

これら3つの各ディレクトリには詳細を記載した独自のREADMEがあります。簡単に説明すると:

  • metasploit-custom-modules/ はフレームワークのチェックアウト(またはお使いの~/.msf4)にそのまま配置できます。3つのモジュールがあります:Keycloak乗っ取り、Vaultメタデータスラッシュインジェクション、NiFi RCEです。
  • exploits/ は依存関係が少ない4つのPythonスクリプトで、CVEごとに1つです。編集なしで対応するラボに対して実行できます。
  • docker-lab/ は4つの独立したラボです。各ラボは最後の脆弱なリリースを固定し、バグが実際に必要とするもの(NiFi用の実OIDC、Nomad用の実Dockerエンジン)だけを配線し、それ以上は何も追加しません。フラグも連鎖シナリオもなく、バグだけがあります。

発見内容の再現

CVEを選び、そのラボを起動し、PoCを実行します。例えばKeycloakの場合:

root@kitploit:~
cd docker-lab/keycloak-cve-2026-18963
docker compose up -d
cd ../..
python3 exploits/kc_ato_18963.py \
    --base http://127.0.0.1:8080 --realm larkspur \
    --victim j.okonkwo --newpass Chang3d-by-attacker!

他の3つも同じパターンです。各ラボのREADMEを先に読んでください。いくつかは--buildとプロビジョニングに1分ほど必要です。

開示

4件すべてを各ベンダーに報告済みで、上記のバージョンで修正されています。ここで公開されているものはすべて、docker-lab/内の意図的に古いイメージに対して実行されます。所有していないものに向けて実行した場合の責任はご自身にあります。

ライセンス

MIT。 LICENSEを参照してください。

ツールをダウンロード