Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Vulnarium — 脆弱性、技術的分析、およびPoCデモンストレーションを文書化したセキュリティ研究アーカイブ。 | Kitploit
ツール/GitHubGitHub/zypherion-technologies/vulnarium
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育
GitHubzypherion-technologies/vulnarium

Vulnarium

脆弱性、技術的分析、およびPoCデモンストレーションを文書化したセキュリティ研究アーカイブ。

リポジトリを見る
44日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Vulnarium

Website Discord Server Telegram X

2つの独立したLPEです。MSIはどちらかというとTOCTOUを利用したUACバイパスであり、NLはセキュリティ研究中に発見されたLPE脆弱性です。それぞれに動作する概念実証(PoC)があります。

MSI Center

MSI Centerのサービスブリッジとターミナルサーバーを介した権限昇格。

MSI Centerは、ポート32683でローカルTCPブリッジを公開するSYSTEMサービス(MSI_Center_Service)を実行します。マシン上の任意のプロセスがこのブリッジに接続できます。このブリッジは、ポート26822でセカンドリスナーであるターミナルサーバーを起動する制御コードを受け入れます。そのターミナルサーバーはJSONコマンドを受け付け、そのうちの1つがRunSetupModuleです。このコマンドは、コンポーネント名、パラメータ文字列、および依存ファイルのリストを受け取ります。サービスは依存ファイルをC:\MSI\MSI Center\Setupに解決し、その後コンポーネントを高整合性で実行します。

PoCは、elevcmd.exeという依存ファイルを参照するRunSetupModuleリクエストを送信します。サービスがディレクトリをセットアップしている間に、PoCはcmd.exeのコピーをその名前でセットアップパスに配置します。サービスはそれを見つけて昇格特権で実行します。生成されたプロセスはサービスの高整合性レベルを継承するため、標準ユーザーはUACダイアログを一切表示されることなく、昇格されたコマンドプロンプトを入手できます。

MSI-Elev.go 画像

NetLimiter

CNLService.InstallIp2LocDBを介したNetLimiterインストールディレクトリへの任意ファイル書き込み。サービスは、宛先をサニタイズすることなくzipアーカイブをProgramData配下のパスに展開します。ディレクトリジャンクションが展開先をProgram Filesにリダイレクトし、SYSTEMサービスが次のログイベントで読み込む悪意あるNLogターゲットDLLを仕込みます。

画像 画像 画像

できることは2つあります。すぐに結果を確認するには(管理者権限で)サービスを再起動するか、単にリブートするだけでも構いません。起動時に実行されるため、自動的にトリガーされます。

開示状況

MSI Center

報告日: 2026年7月17日

MSI Centerの脆弱性は、詳細な技術レポート、再現方法、影響分析、および概念実証(PoC)とともにMSI PSIRTに非公開で報告されました。

MSIはレポートの受領を確認し、さらなる審査のため関連チームに転送されたと述べました。その後、検証、受理、却下、修正、脆弱性トラッキングに関する実質的なフォローアップは研究者に提供されませんでした。

関連するサポートチケットは、脆弱性に関する実質的な最終判断がないまま後日クローズされました。

MSIが公開しているPSIRTプロセスには、3営業日以内にレポートの受領を確認し、脆弱性が確認されたか、受理されたか、却下されたかについて、最初の受領確認から30日以内に返答するよう合理的な努力を行うと記載されています。

NetLimiter

報告日: 2026年7月20日

NetLimiterの脆弱性は、詳細な技術的説明、再現情報、影響分析、および機能する概念実証(PoC)とともにLocktime Softwareに非公開で報告されました。

この脆弱性は、最初の報告時点では公開開示されていませんでした。研究者は、ベンダーが問題を調査・対応している間、技術的詳細は非公開のままにすると明示的に述べました。

公開時点で、研究者は公的な修正やセキュリティアドバイザリを受け取っていませんでした。

公開開示

両方の脆弱性は、公開開示の前に非公開かつ誠実に報告されました。どちらのベンダーも実質的な返答を提供しませんでした。MSIは脆弱性に対処せずにチケットをクローズしました。Locktime Softwareはまったく返信しませんでした。

このリポジトリは、ベンダーに調査と修正の機会が与えられた後、教育、防御、脆弱性分析の目的でこの研究を公開するものです。

概念実証(PoC)の素材は、第三者のシステムに対する不正な攻撃を助長することを意図したものではありません。この研究を再現する前に適切な許可を得る責任はユーザーにあります。

法的情報

セキュリティ研究および概念実証(PoC)ソースコードの公開は、いくつかの法的枠組みによって保護されています。

保護された表現としてのコード。 米国連邦裁判所は、ソースコードを修正第一条によって保護される表現として認めてきました。Bernstein v. U.S. Department of Justice, 176 F.3d 1132 (9th Cir. 1999) は、ソースコードが修正第一条の保護の対象となると判示しました。Junger v. Daley, 209 F.3d 481 (6th Cir. 2000) も独立に同じ論理を採用しました。

CFAAと善意のセキュリティ研究。 2022年5月、米国司法省はComputer Fraud and Abuse Act(CFAA)の起訴方針を改訂し、検察官に対し善意のセキュリティ研究の起訴を見送るよう指示しました。この方針は、善意の研究を「個人または公衆への害を避けるように設計された方法で、セキュリティ上の欠陥のテスト、調査、または修正のみを目的としてコンピュータにアクセスすること」と定義しています。

DMCAのセキュリティテスト免除。 17 U.S.C. Section 1201(j) は、セキュリティテストを目的として行われる回避行為に対する明示的な免除を定めています。米国議会図書館は、その後の規則制定サイクルにおいてこれらの保護を更新・拡大してきました。

EUの調整済み脆弱性開示。 NIS2指令(2022年)第12条は、調整済み脆弱性開示(CVD)の要件を定め、CSIRTに国内のCVDプロセスを担うことを義務付けています。サイバー・レジリエンス法(2024年)はさらに、ベンダーに対し、定義された手続きを通じて開示された脆弱性を処理することを要求しています。

デュアルユースのセキュリティコンテンツに関するGitHubの方針。 GitHubは、概念実証(PoC)およびセキュリティ研究リポジトリを明示的に許可しています。GitHubの方針では、GitHubは「デュアルユースコンテンツを許可し、脆弱性、マルウェア、またはエクスプロイトの研究に使用されるコンテンツの投稿を支援する。そのようなコンテンツの公開と配布には教育的価値があり、セキュリティコミュニティに正味の利益をもたらすからである」と述べられています。削除が適用されるのは、リポジトリが進行中の攻撃のインフラストラクチャとして積極的に使用されている場合のみです。

このリポジトリの両方の脆弱性は、公開開示が行われる前にそれぞれのベンダーに報告されました。どちらのベンダーも実質的な返答を提供しませんでした。この研究は、影響を受ける製品のセキュリティを向上させるという目標のもと、誠実に行われました。

このセクションは情報提供を目的としており、法的助言を構成するものではありません。

ライセンス

Copyright (c) 2026 Zypherion Technologies. All rights reserved.

以下のすべての条件が満たされることを条件に、このリポジトリの内容を、防御的セキュリティ研究、セキュリティ教育、脆弱性分析、および許可を得たペネトレーションテストのために使用、複製、配布することを許可します。

  1. いかなる使用、公開、または二次的著作物においても、Zypherion Technologiesへの明確な帰属表示とこのリポジトリへのリンクが含まれること。
  2. この素材が、ユーザーが所有していない、またはテストする明示的な許可を得ていないシステムへの不正アクセスを助長するために使用されないこと。
  3. 事前の書面による許可なしに、この素材が商用製品またはサービスとして再パッケージ化または販売されないこと。

その他すべての権利は留保されます。商用ライセンスまたは上記に該当しないその他の使用については、[email protected] までお問い合わせください。

ツールをダウンロード