Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PoC-in-GitHub — 📡 GitHubからPoCを自動収集。 ⚠️ マルウェアに注意。 | Kitploit
ツール/GitHubGitHub/nomi-sec/poc-in-github
OSINT (オープンソースインテリジェンス)脆弱性スキャナー脆弱性分析エクスプロイト情報収集ペネトレーションテスト脅威インテリジェンス論文と研究レッドチーミング厳選リソース
GitHubnomi-sec/poc-in-github

PoC-in-GitHub

8.0k1.3k1014日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

📡 GitHubからPoCを自動収集。 ⚠️ マルウェアに注意。

リポジトリを見るウェブサイト

GitHub の PoC

2026

CVE-2026-0006 (2026-03-02)

複数の箇所で、ヒープバッファオーバーフローによる範囲外の読み取りおよび書き込みが発生する可能性があります。これにより、追加の実行権限を必要とせずにリモートコード実行につながる可能性があります。悪用にユーザーの操作は必要ありません。

  • mobilehackinglab/CVE-2026-0006-openapv-poc

CVE-2026-0009 (2026-06-01)

複数の箇所で、コードの論理エラーによるタップジャッキングが発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルの権限昇格につながる可能性があります。悪用にユーザーの操作は必要ありません。

  • cduram/NotCVE-2026-0009

CVE-2026-0010 (2026-03-02)

IDrmManagerService.cpp の onTransact で、境界チェックの欠如による範囲外の書き込みが発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルの権限昇格につながる可能性があります。悪用にユーザーの操作は必要ありません。

  • cduram/NotCVE-2026-0010

CVE-2026-0013 (2026-03-02)

PickActivity.java の setupLayout で、confused deputy により DocumentsUI アプリとして任意のアクティビティを起動できる可能性があります。これにより、追加の実行権限を必要とせずにローカルの権限昇格につながる可能性があります。悪用にユーザーの操作は必要ありません。

  • inforcqb/cve-2026-0013-exploit
  • XiaoBaiLovesStirring/cve-2026-0013-poc

CVE-2026-0014 (2026-03-02)

AppOpsService.java の isPackageNullOrSystem で、不適切な入力検証による永続的なサービス拒否が発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルのサービス拒否につながる可能性があります。悪用にユーザーの操作は必要ありません。

  • cduram/NotCVE-2026-0014

CVE-2026-0023 (2026-03-02)

PackageInstallerService.java の createSessionInternal で、権限チェックの欠如によりアプリが自身の所有権を更新できる可能性があります。これにより、追加の実行権限を必要とせずにローカルの権限昇格につながる可能性があります。悪用にユーザーの操作は必要ありません。

  • QM4RS/CVE-2026-0023-Update-Ownership-PoC

CVE-2026-0047 (2026-03-02)

ActivityManagerService.java の dumpBitmapsProto で、権限チェックの欠如によりアプリがプライベート情報にアクセスできる可能性があります。これにより、追加の実行権限を必要とせずにローカルの権限昇格につながる可能性があります。悪用にユーザーの操作は必要ありません。

  • mobilehackinglab/CVE-2026-0047-poc

CVE-2026-0049 (2026-04-06)

LocalImageResolver.java の onHeaderDecoded で、リソース枯渇による永続的なサービス拒否が発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルのサービス拒否につながる可能性があります。悪用にユーザーの操作は必要ありません。

  • R3n3r0/CVE-2026-0049

CVE-2026-0073 (2026-05-04)

auth.cpp の adbd_tls_verify_cert で、コードの論理エラーによりワイヤレス ADB 相互認証のバイパスが発生する可能性があります。これにより、追加の実行権限を必要とせずに shell ユーザーとしてのリモート (近接/隣接) コード実行につながる可能性があります。悪用にユーザーの操作は必要ありません。

  • novaek/CVE-2026-0073-Research
  • SecTestAnnaQuinn/CVE-2026-0073-Android-adbd-authentication-bypass-POC
  • devtint/CVE-2026-0073
  • adityatelange/poc-CVE-2026-0073
  • MartinPSDev/CVE-2026-0073-Android-ADBD-bypass-POC
  • unnaim/adbHijacker
  • 0xBlackash/CVE-2026-0073
  • xqi1337/poc-CVE-2026-0073
  • tc4dy/CVE-2026-0073-PoC-Exploit
  • 0xbinder/CVE-2026-0073
  • m00ddy/CVE-2026-0073-Android-client-TLS-auth-bypass
  • fredevsec/CVE-2026-0073
  • ctn-Qvo/CVE-2026-0073-Android-ADBD-bypass-POC_zh_CN
  • aye468448-eng/CVE-2026-0073-Android-adbd-authentication-bypass
  • naheeju/POC-CVE-2026-0073

CVE-2026-0075 (2026-06-01)

複数の関数で、SQL インジェクションにより連絡先データベースにアクセスできる可能性があります。これにより、追加の実行権限を必要とせずにローカルの権限昇格につながる可能性があります。悪用にユーザーの操作は必要ありません。

  • QM4RS/CVE-2026-0075

CVE-2026-0091 (2026-06-01)

複数の箇所で、過剰な権限を持つ shell ユーザーによりランチャープロセスでコードを実行できる可能性があります。これにより、追加の実行権限を必要とせずにローカルの権限昇格につながる可能性があります。悪用にユーザーの操作は必要ありません。

  • canyie/TransitionPlayer

CVE-2026-0092 (2026-06-17)

Package Manager で、権限チェックの欠如によりデバイスロックコントローラーのバイパスが発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルの権限昇格につながる可能性があります。悪用にユーザーの操作は必要ありません。

  • Majorjayyy1/CVE-2026-0092

CVE-2026-0101

  • George0Papasotiriou/CVE-2026-0101-BLE-Address-Spoofing-via-Weak-Resolvable-Private-Address

CVE-2026-01443

  • gduma-phData/patch-CVE-2026-01443

CVE-2026-0163 (2026-08-04)

vpu_ioctl.c の複数の関数で、use after free による use after free が発生する可能性があります。これにより、追加の実行権限を必要とせずにリモートの権限昇格につながる可能性があります。悪用にユーザーの操作は必要ありません。

  • sentinel-aidefense/CVE-2026-0163-EXP

CVE-2026-0257 (2026-05-13)

Palo Alto Networks PAN-OS® ソフトウェアの GlobalProtect ポータルおよびゲートウェイにおける認証バイパスの脆弱性により、攻撃者はセキュリティ制限をバイパスして不正な VPN 接続を確立できます。\n\nPanorama および Cloud NGFW はこれらの問題の影響を受けません。

  • sfewer-r7/CVE-2026-0257
  • akashsingh0454/CVE-2026-0257-PoC
  • HORKimhab/CVE-2026-0257
  • 0xBlackash/CVE-2026-0257
  • tushargurav28/CVE-2026-0257
  • grayxploit/CVE-2026-0257
  • Ez4rd1x1/CVE-2026-0257

CVE-2026-0265 (2026-05-13)

Palo Alto Networks PAN-OS® ソフトウェアの認証バイパスの脆弱性により、ネットワークアクセスを持つ未認証の攻撃者が、Cloud Authentication Service (CAS) が有効な場合に認証制御をバイパスできます。\n\n\n\nCAS が管理インターフェースで有効な場合はリスクが高く、その他のログインインターフェースが使用されている場合は低くなります。\n\nこの問題のリスクは、推奨されるベストプラクティスのデプロイガイドライン https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 に従って、管理 Web インターフェースへのアクセスを信頼できる内部 IP アドレスのみに制限することで大幅に軽減されます。\n\nこの問題は、PA-Series および VM-Series ファイアウォール、ならびに Panorama (仮想および M-Series) 上の PAN-OS ソフトウェアに該当します。\n\nCloud NGFW および Prisma Access® はこの脆弱性の影響を受けません。

  • tstephens1080/palo-alto-cve-2026-0265-checker
  • BishopFox/CVE-2026-0265-check

CVE-2026-0273 (2026-06-10)

Palo Alto Networks PAN-OS® ソフトウェアのコマンドインジェクションの脆弱性により、認証済みの管理者がシステム制限をバイパスして root ユーザーとして任意のコマンドを実行できます。この問題を悪用するには、ユーザーが PAN-OS CLI または Web UI にアクセスできる必要があります。\n\nこの問題によるセキュリティリスクは、CLI アクセスを限られた管理者グループに制限し、推奨されるベストプラクティスのデプロイガイドライン https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 に従って管理 Web インターフェースへのアクセスを信頼できる内部 IP アドレスのみに制限することで大幅に最小化されます。\n\nこの問題は、PA-Series および VM-Series ファイアウォール、ならびに Panorama (仮想および M-Series) 上の PAN-OS ソフトウェアに該当します。\n\nCloud NGFW および Prisma® Access はこの脆弱性の影響を受けません。

  • HORKimhab/CVE-2026-0273

CVE-2026-02777

  • gduma-phData/patch-CVE-2026-02777

CVE-2026-0300 (2026-05-06)

ツールをダウンロード