Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE — 脆弱性調査・悪用のための、PoC、記事、詳細な説明を備えた厳選CVEリポジトリ。 | Kitploit
ツール/GitHubGitHub/tomerpeled92/cve
特権昇格脆弱性分析エクスプロイト横移動ウェブアプリケーション悪用厳選リソース
GitHubtomerpeled92/cve

CVE

脆弱性調査・悪用のための、PoC、記事、詳細な説明を備えた厳選CVEリポジトリ。

リポジトリを見る
11123日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE一覧表

CVE番号種別企業/製品説明記事リンクリポジトリリンク
CVE-2026-9680SQLiAlibaba RDS MCP ServersTBATBATBA
CVE-2026-50335LPEWindows < July 2026TBATBATBA
GHSA-73cv-556c-w3g6SQLiApache Pinot MCP < 3.1.0外部バインドされたMCPサーバーでのサニタイズ欠如により、SQLインジェクションが発生する可能性があります。https://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilitiesN/A
CVE-2025-66335SQLiApache Doris MCP < 0.6オプションパラメータのサニタイズ欠如により、MCPツール呼び出しを通じてSQLインジェクションが発生する可能性があります。https://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilitiesN/A
CVE-2024-9042RCEKubernetes < 1.32.1特別に細工されたパケットにより、Kubernetes APIアクセス権を持つ攻撃者がWindowsエンドポイント上でSYSTEMとしてリモートコード実行を行える可能性があります。https://www.akamai.com/blog/security-research/kubernetes-log-query-rce-windowsTBA
CVE-2024-38030SpoofingMicrosoft ThemesCVE-2024-21320のパッチに対するセキュリティバイパスhttps://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38030N/A
CVE-2024-21320SpoofingMicrosoft Themes特別に細工されたテーマファイルにより、攻撃者が自身の身元を偽装できるようになります。詳細は後日公開予定です。https://www.akamai.com/blog/security-research/2024/mar/leaking-ntlm-credentials-through-windows-themeshttps://github.com/tomerpeled92/CVE/blob/main/CVE-2024-21320
CVE-2023-5528RCEKubernetes < 1.28.4kubernetesのin-treeプラグインにおけるサニタイズされていない入力により、SYSTEM権限でクラスター内のすべてのWindowsノードに対してコマンドインジェクションおよびリモートコード実行(RCE)が可能になります。https://www.akamai.com/blog/security-research/kubernetes-local-volumes-command-injection-vulnerability-rce-system-privileges
ツールをダウンロード
https://github.com/tomerpeled92/CVE/blob/main/CVE-2023-5528
CVE-2023-3676RCEKubernetes < 1.28kubernetesのsubPath機能におけるサニタイズされていない入力により、SYSTEM権限でクラスター内のすべてのWindowsノードに対してコマンドインジェクションおよびリモートコード実行(RCE)が可能になります。https://www.akamai.com/blog/security-research/kubernetes-critical-vulnerability-command-injectionhttps://github.com/tomerpeled92/CVE/blob/main/CVE-2023-3676/
CVE-2023-31462LPESteelSeriesGG < 39攻撃者はSteelSeriesGGデータベースを変更し、管理者コンテキストで悪意のあるコードを実行できます。https://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation
CVE-2023-31461LPESteelSeriesGG < 39攻撃者はSteelSeriesGG APIにパケットを送信し、管理者コンテキストでの悪意のあるコード実行につながる可能性があります。https://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation
CVE-2022-34689SpoofingWindows/Chromeこの脆弱性はNSAとNCSCによって発見されました。私と同僚はこの脆弱性を分析し、悪用しました。https://www.akamai.com/blog/security-research/exploiting-critical-spoofing-vulnerability-microsoft-cryptoapihttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-34689
CVE-2022-35200DoS未公開
CVE-2022-35199DoS未公開
CVE-2022-24562RCEIObit/IOTransfer認証されていない攻撃者がAirservにGETおよびPOSTリクエストを送信し、被害者のエンドポイント上のファイルシステム全体への任意の読み書きアクセス(管理者権限付き)を取得できる可能性があります。これにより、データ窃取やリモートコード実行が発生する可能性があります。https://medium.com/@tomerp_77017/exploiting-iotransfer-insecure-api-cve-2022-24562-a2c4a3f9149dhttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022%E2%80%9324562
CVE-2022-24141LMIObit/Itop VPN名前付きパイプによる横移動N/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24141
CVE-2022-24140MITMIObit/VariousMITM攻撃によりコード実行が発生する可能性があります。N/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24140
CVE-2022-24139LMIObit/Advanced System Care名前付きパイプによる横移動N/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24139
CVE-2022-24138LPEIObit/Advanced System CarePC上の安全でない場所に更新ファイルを書き込むと、LPEが発生する可能性があります。N/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24138
CVE-2021-44596RCEWondershare/Dr. Foneソフトウェアの設計上の欠陥により、認証されていないユーザーはUDP経由で"InstallAssistService.exe"サービス(SYSTEM権限で実行されている)と通信し、リモートから一切の検証なしに悪意のある実行ファイルを実行するよう操作して、SYSTEM権限を取得できます。https://medium.com/@tomerp_77017/wondershell-a82372914f26https://github.com/netanelc305/WonderShell
CVE-2021-44595RCEWondershare/Dr. Fone2021年12月6日時点の最新版Wondershare Dr. Foneは、不正確なアクセス制御(Incorrect Access Control)に対して脆弱です。通常のユーザーはElevationService.exeに手動で作成したパケットを送信し、SYSTEM権限で一切の検証なしに任意のコードを実行できます。https://medium.com/@tomerp_77017/wondershell-a82372914f26https://github.com/netanelc305/WonderShell
CVE-2021-42835LPEPlex/Plex Media Server攻撃者(低特権ユーザーアカウントを介してエンドポイントに足場を確保した状態)は、更新サービスコンポーネントの公開されたRPCサービスにアクセスできます。このRPC機能により、攻撃者はRPC機能と対話し、TOCTOU競合条件のため、選択したパス(ローカル、またはSMBを介したリモート)からコードを実行できます。このコード実行は、Plex更新サービス(SYSTEMとして実行)のコンテキストで行われます。https://ir-on.io/2021/12/02/local-privilege-plexcalation/https://github.com/netanelc305/PlEXcalaison
CVE-2021–41067LPEBopsoft/Listary更新プロセスの不適切な実装により、/check-update HTTPベースの接続でソフトウェア更新がダウンロードされます。これはMITM技術で悪用される可能性があります。パッケージ検証の欠如と相まって、更新パッケージの改ざんにつながり、悪意のあるコンテンツのインストールを引き起こす可能性があります。https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3eN/A
CVE-2021–41066LPEBopsoft/ListaryListaryが管理者として設定されている場合、ユーザーがListary自体からシステム上のファイルにアクセスしようとすると、Listaryは再度権限を要求しません(UAC保護をバイパスします。Listaryを介して実行される現在のユーザーの権限検証はありません)。https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3eN/A
CVE-2021–41065LPEBopsoft/Listary攻撃者は\.\pipe\Listary.listaryService名前付きパイプを作成し、Listaryがインストールされたホスト上で特権ユーザーがセッションを開くのを待つことができます。Listaryは自動的にその名前付きパイプにアクセスし、攻撃者は被害者のトークンを複製してなりすますことができます。このエクスプロイトは特定のWindowsバージョンで有効です(Microsoftは後期のWindows 10ビルドでこの問題を修正しています)。https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3eN/A