
jumpserver
JumpServerは、オープンソースの特権アクセス管理(PAM)プラットフォームであり、DevOps および IT チームに対し、Webブラウザを介してSSH、RDP、Kubernetes、データベース、RemoteAppエンドポイントへのオンデマンドで安全なアクセスを提供します。

JumpServerは、オープンソースの特権アクセス管理(PAM)プラットフォームであり、DevOps および IT チームに対し、Webブラウザを介してSSH、RDP、Kubernetes、データベース、RemoteAppエンドポイントへのオンデマンドで安全なアクセスを提供します。

シンプルなノードとグラフ

AT Protocol参照実装のフォークで、パフォーマンス最適化されたAppView、Rustベースのfirehoseインデクサー、Redisキャッシング、そして大規模な自己ホスト型ソーシャルネットワーキングのためのコミュニティ機能を備えています。

無料のユニバーサルデータベースツールおよびSQLクライアント

Valkey および Redis データベース向けのリアルタイム監視とスローログ分析。異常検知、ACL 監査、Prometheus メトリクスのエクスポートを備えています。

PostgreSQL向けパラレルバックアップ・リストアソリューション。暗号化、差分リストア、マルチクラウドオブジェクトストア対応により、エンタープライズのディザスタリカバリを実現します。

データベースシステムにおける論理バグとパフォーマンスバグを発見するための自動テスト

Redis UAF RCE PoCコレクション(CVE-2026-23479向け):安全なバージョンチェッカー、エクスプロイトモジュール、GDB支援のPoC、および認可されたテスト用のSigma検出ルール。

Self-Defeating Audits: 低権限のPostgreSQLロールがトリガーベースの監査者を可逆的に失明させ、さらに帰属(attribution)を汚染(ポイズニング)できることを示す再現可能なラボ(PG14/16)。防御策付き。合成データを使用。CVE-2018-1058のプリミティ…

複数のソースからCVEデータを集約し、Web UIとAPIを備えたオープンソースの脆弱性データベースです。Package URLs (PURLs)を使用して脆弱性を特定のソフトウェアパッケージにマッピングし、正確な依存関係スキャンを実現します。

🛠 MongoDB の CVE-2025-14847 脆弱性を悪用して、応答を解析し新たに漏洩したデータを特定する Python スクリプトを使用し、機密ヒープメモリを開示します。

🔍 MongoBleedでMongoDBの脆弱性をスキャン:大規模ネットワーク全体でCVE-2025-14847を迅速かつ効率的に検出する高性能ツール。

OSCP向けツールキット。読み取り専用のネットワーク・SMB・AD・DNS・Web・データベース列挙、権限昇格(privesc)スキャン、ハッシュ識別、ペイロード/資格情報コマンド生成に対応。

データベースクエリに対するプルリクエスト形式のレビュー/承認フロー。コンプライアンスを確保しつつ、エンジニアがスムーズに本番環境へアクセスできるようにします。

eBPFを使用してCA証明書なしでSSL/TLS平文をキャプチャする。amd64/arm64向けのLinux/Androidカーネルでサポートされています。

自動SQLインジェクションおよびデータベース乗っ取りツール

CVE-2026-14669 の概念実証エクスプロイト。PostgreSQL の to_char() タイムゾーン省略形におけるヒープバッファオーバーフローであり、情報漏えいと ROP チェーンを通じて RCE を可能にします。Docker ラボと自動化された PoC が含まれます。

共同パスワードマネージャー