Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories

ツール

すべてAndroidセキュリティ認証と認可クラウドインフラストラクチャセキュリティ防御ツールディスクフォレンジック組み込みシステムセキュリティ汎用ユーティリティ侵害指標 (IOC) 管理OSINT (オープンソースインテリジェンス)パケットスニッフィングと分析パスワードクラッキングペネトレーションテストフレームワークフィッシングツール特権昇格偵察静的分析脆弱性スキャナーウェブ脆弱性スキャナーWi-Fi監査Bluetoothセキュリティコンテナセキュリティ動的分析 (サンドボックス)暗号化/復号化ツールエクスプロイトフレームワークID管理iOSセキュリティIoTセキュリティメモリフォレンジックネットワークマッピングソーシャルエンジニアリング用OSINTパスワード攻撃ペイロード生成永続化メカニズムポートスキャン静的コード分析 (SAST)脅威フィードとアグリゲーター脆弱性分析ウェブプロキシと傍受コード分析DNSおよびサブドメイン列挙動的コード分析 (DAST)エクスプロイトハッシュ分析IDS/IPS回避なりすましツール横移動モバイルアプリペンテストネットワークフォレンジックリバースエンジニアリングRFID/NFCツールSCADA/ICSセキュリティスクリプトと自動化サーバーレスセキュリティシェルコードウェブアプリケーション悪用APIセキュリティテスト構成監査データ流出デバッガフォレンジック情報収集モバイルフォレンジックネットワークアクセスコントロールポストエクスプロイトセキュリティ仮想化フィッシングWAFバイパスウェブセキュリティファジングネットワークセキュリティステガノグラフィーワイヤレスセキュリティデータ復旧マルウェア分析デジタルフォレンジックハードウェアハッキング暗号化CTFペネトレーションテストクラウドセキュリティDevSecOpsモバイルセキュリティプライバシーコマンド&コントロールソーシャルエンジニアリングハードウェアセキュリティユーティリティとフレームワークハードウェアとIoTセキュリティシークレット検出バイナリ解析脅威インテリジェンスアイデンティティ&アクセス管理 (IAM)サプライチェーンセキュリティ認証機械学習侵入検知論文と研究設定ミスサブドメイン列挙メール収集学習と教育AI支援リバースエンジニアリングDNSファジングレッドチーミングインシデントレスポンスクローラー厳選リソースリモートアクセスツールシェルコード生成ペイロード開発リモートアクセストロイの木馬APIセキュリティアンチボットフィンガープリントスプーフィングCAPTCHAバイパスメールセキュリティDNS分析カオスエンジニアリング学習パスとコースコンテナエスケープAIセキュリティデータベースセキュリティファームウェア解析異常検知ログ分析敵対的攻撃バイナリエクスプロイトラボと実践
最新関連度人気最近更新
561 件
要求された言語のコンテンツは利用できません。英語版を表示しています。
iron-proxy preview

iron-proxy

GitHubparadigmxyz/iron-proxy

信頼できないワークロードのためのegressファイアウォール。

container-securityweb-proxies-interceptiondata-exfiltration+5
612
5日前
MongoBleed-exploit preview

MongoBleed-exploit

GitHubeljoamy/mongobleed-exploit

MongoBleed (CVE-2025-14847) Lab & PoC : A complete educational environment to reproduce the critical unauthenticated memory leak in MongoDB. Includes…

memory-forensicsvulnerability-analysisexploitation+5
7ヶ月前
jumpserver preview

jumpserver

GitHubjumpserver/jumpserver

JumpServerは、オープンソースの特権アクセス管理(PAM)プラットフォームであり、DevOps および IT チームに対し、Webブラウザを介してSSH、RDP、Kubernetes、データベース、RemoteAppエンドポイントへのオンデマンドで安全なアクセスを提供します。

authentication-authorizationcontainer-securityconfiguration-auditing+5
31.2k8時間26分前
ecapture preview

ecapture

GitHubgojue/ecapture

eBPFを使用してCA証明書なしでSSL/TLS平文をキャプチャする。amd64/arm64向けのLinux/Androidカーネルでサポートされています。

android-securitypacket-sniffing-analysisdynamic-analysis-sandboxing+3
15.4k2日前
MSSqlPwner preview

MSSqlPwner

GitHubscorpioneslabs/mssqlpwner

リンクサーバーと複数の認証方法を介した横方向の移動、コマンド実行、NTLMリレー、ブルートフォース攻撃のための高度なMSSQL侵入テストツール。

password-attacksexploitationlateral-movement+5
4586日前
MSSQLand preview

MSSQLand

GitHubn3rada/mssqland

ターゲット内C#製のMicrosoft SQL Server(MS SQL / MSSQL)用ポストエクスプロイテーションツールで、任意の深さのリンクサーバーチェーンをたどり、各ホップでカスケードログイン権限借用を行います。

privilege-escalationimpersonation-toolslateral-movement+6
7526日前
DB_Audit_Research preview

DB_Audit_Research

GitHubmthamil107/db_audit_research

Self-Defeating Audits: 低権限のPostgreSQLロールがトリガーベースの監査者を可逆的に失明させ、さらに帰属(attribution)を汚染(ポイズニング)できることを示す再現可能なラボ(PG14/16)。防御策付き。合成データを使用。CVE-2018-1058のプリミティ…

defensive-toolsexploitationpapers-research+4
1日前
CVE-2026-23479 preview

CVE-2026-23479

GitHubhackspeak/cve-2026-23479

Redis UAF RCE PoCコレクション(CVE-2026-23479向け):安全なバージョンチェッカー、エクスプロイトモジュール、GDB支援のPoC、および認可されたテスト用のSigma検出ルール。

vulnerability-scannersvulnerability-analysisexploitation+5
11日前
CVE-2026-14669 preview

CVE-2026-14669

GitHubhackspeak/cve-2026-14669

CVE-2026-14669 の概念実証エクスプロイト。PostgreSQL の to_char() タイムゾーン省略形におけるヒープバッファオーバーフローであり、情報漏えいと ROP チェーンを通じて RCE を可能にします。Docker ラボと自動化された PoC が含まれます。

vulnerability-analysisexploitationpenetration-testing+4
12日前
CVE-2025-49132 preview

CVE-2025-49132

GitHubaleewyy/cve-2025-49132

PterodactylパネルにおけるCVE-2025-49132向けの最小限の概念実証(PoC)エクスプロイト。PHPファイルを読み取ってデータベース資格情報を抽出し、不正な管理者アクセスを可能にします。

vulnerability-analysisexploitationweb-application-exploitation+3
2ヶ月前
CVE-2026-26980 preview

CVE-2026-26980

GitHubvognik/cve-2026-26980

Ghost CMS Content API向けの認証不要SQLインジェクションエクスプロイト(CVE-2026-26980)。SQLite/MySQLからデータベーステーブルをダンプし、アクティブ/パッシブチェックとCSVエクスポートに対応。

vulnerability-analysisexploitationweb-application-exploitation+4
103日前
CVE-2026-74251 preview

CVE-2026-74251

GitHubtoanln-cov/cve-2026-74251

Phoca Cart の属性フィルターを介した未認証SQLインジェクション

vulnerability-analysisexploitationweb-application-exploitation+3
3日前
Metabase-Setup-Endpoint-SQLi-Fix preview

Metabase-Setup-Endpoint-SQLi-Fix

GitHububitquity/metabase-setup-endpoint-sqli-fix

セットアップエンドポイントにおける未認証のSQLインジェクションを修正し、素のJDBCクエリをORMパラメータ化と定数時間トークン検証に置き換えます。

defensive-toolsvulnerability-analysisweb-security+3
15日前
CVE-2026-72898 preview

CVE-2026-72898

GitHubvuxnx/cve-2026-72898

CVE-2026-72898 用の概念実証エクスプロイト。不正なマップオプションを含む Toucan2 の動作を標的とし、脆弱性を再現して影響を受けるデータベースクエリパスを検証します。

vulnerability-analysisexploitationdatabase-security
5日前
CVE-2026-24031 preview

CVE-2026-24031

GitHubaramosf/cve-2026-24031

Dovecot SQL認証バイパスのための自己完結型Python PoC:実際のパスワードを使わずに任意のユーザーとしてログインし、脆弱性のある2.4.0/3.1.0 IMAP/POP3サーバー上でユーザー名を列挙します。

authentication-authorizationvulnerability-analysisexploitation+4
27日前
dbeaver preview

dbeaver

GitHubdbeaver/dbeaver

無料のユニバーサルデータベースツールおよびSQLクライアント

authentication-authorizationgeneral-purpose-utilitiesencryption-decryption-tools+3
51.4k12時間48分前
sqlmap preview

sqlmap

GitHubsqlmapproject/sqlmap

自動SQLインジェクションおよびデータベース乗っ取りツール

vulnerability-scannersexploitationweb-application-exploitation+2
38.2k2日前
teleport preview

teleport

GitHubgravitational/teleport

すべてのインフラストラクチャにアクセスし、保護するための、最も簡単で最も安全な方法。

authentication-authorizationcontainer-securityconfiguration-auditing+7
20.8k6日前
前へ12…32次へ