Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
exploits — Miscellaneous exploit code | Kitploit
ツール/GitHubGitHub/xiphosresearch/exploits
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubxiphosresearch/exploits

exploits

Miscellaneous exploit code

リポジトリを見る
1.6k58412年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

エクスプロイト

Xiphos Research にてテスト目的で作成された、さまざまな概念実証(PoC)エクスプロイトコード。

現在のエクスプロイト(インデックスが最新でない場合があります)

  • phpMoAdmin Remote Code Execution (CVE-2015-2208)
  • LotusCMS Remote Code Execution (OSVDB-75095)
  • ElasticSearch Remote Code Execution (CVE-2015-1427)
  • ShellShock (httpd) Remote Code Execution (CVE-2014-6271)
  • IISlap - http.sys Denial of Service/RCE PoC (DoS only). (MS-15-034)
  • se0wned - Seowintech Router diagnostic.cgi remote root
  • WPsh0pwn - Wordpress WPShop eCommerce Shell Upload (WPVDB-7830)
  • nmediapwn - Wordpress N-Media Website Contact Form with File Upload 1.3.4 Shell Upload
  • pwnflow - Wordpress Work the flow file upload 2.5.2 Shell Upload
  • delusions - Wordpress InfusionSoft Gravity Forms Shell Upload (CVE-2014-6446)
  • suiteshell - SuiteCRM Post-Auth Remote Code Execution (CVE-2015-NOTYET)
  • suiteracer - SuiteCRM Post-Auth Remote Code Execution Race Condition (CVE-2015-xxxx)
  • unsanitary - Address Sanitizer + Setuid Binary = Local Root exploit (LD_PRELOAD vector)
  • DiamondFox - DiamondFox Botnet C&C Panel Shell Upload
  • DoubtfullyMalignant - BenignCertain DoS PoC
  • TorCT-Shell - TorCT RAT C&C Panel Shell Upload
  • vBullshit - vBulletin 5.x.x unserialize() Remote Code Execution (CVE-2015-7808)
  • Xanity-Shell - Xanity RAT C&C Panel Shell Upload
  • Joomraa - PoC + upload blacklist bypass (CVE-2016-8869, CVE-2016-8870, CVE-2016-9836)
  • Deathsize - LifeSize Room remote code execution & local root exploit
  • AssetExploder - ManageEngine Asset Explorer remote code execution
  • DroppleGanger - Droppler <= 1.6.5 Auth-Bypass & RCE
  • tr-06fail - TR-064 Misimplementations leading to remote device takeover in ZyXEL Routers
  • screen2root - Screen 4.05.00 (CVE-2017-5618) local privesc
  • FreeACS-Pwn - TR-069 exploit for FreeACS server, disclosed at BSides Edinburgh.
  • Joomblah - Joomla 3.7.0 SQL Injection exploit (CVE-2017-8917)
  • pisspoorpool - Local file inclusion exploit for p2pool status page
  • wipgpwn - Remote Root Exploit for WePresent WiPG-1000,1500,2000 devices
  • dloser - D-Link DNS-320/330/350/x Remote Root Exploit
  • TBA

まれに聞かれる質問

  1. なぜ、ここには「leet zerodays」がないのですか?

    当社のリサーチャーの一部は、バグを時期尚早に潰す(公開する)ことを良しとしておらず、情報開示に関する非公式の方針は、バグを発見した本人の完全な裁量に委ねられているためです。

  2. なぜ Metasploit モジュールを書かないのですか?

    理由はいろいろありますが、まず「Ruby」ですね。また、Rapid7 から実際に報酬を得てそういうことをしている人たちが、そういうことをやってくれていますからね :)

  3. なぜ古いバグもいくつか入っているのですか?

    それらに対して公開されていたエクスプロイトは、信頼性が低く・信用できず・粗悪で、より優れたものが求められていたからです。あるいは、それらをより信頼性が高く、ステルス性に優れ、その他もろもろを改善するためのさまざまな手法を試す、進行中の実験の一部だからです。

ライセンス

各エクスプロイトに記載されている、それぞれのライセンスを参照してください。

バグ報告

私たちはエクスプロイトコードの品質を非常に真剣に受け止めています。バグや、脆弱なターゲットに対してエクスプロイトが成功しないエッジケースを見つけた場合は、すぐにご連絡ください。バグトラッカー(このリポジトリの Issues)またはメール / Twitter にて、その状況を修正いたします。

変更履歴

ここにはチェンジログはありません。それを作成するのは手間がかかりすぎるためで、git コミットのみです。エクスプロイトは、安定性・信頼性・ステルス性を高めるために定期的に更新されることがありますので、更新を定期的に確認してください。

ツールをダウンロード