#1डेटाबेस मूल्यांकन, SQL इंजेक्शन परीक्षण, ऑडिटिंग, एन्क्रिप्शन और गतिविधि निगरानी उपकरण।
Kitploit अनुशंसित

तैनाती योग्य AWS-होस्टेड Active Directory पेंटेस्ट लैब जिसमें डोमेन कंट्रोलर और कमजोर MSSQL शामिल है; S4U2Self दुरुपयोग, SQL ब्रूट फोर्स और RCE का…

C# MS SQL टूलकिट जो आक्रामक टोही और पोस्ट-एक्सप्लॉइटेशन के लिए डिज़ाइन किया गया है।

स्कैनर: CVE-2026-9082 Drupal PostgreSQL JSON:API के माध्यम से SQLi — अनधिकृत SQLi के लिए Python स्कैनर जो RCE (CISA KEV) की ओर ले जाता है

पूर्ण रूप से पारदर्शी SSH, HTTPS, Kubernetes, डेटाबेस और RDP/VNC बैस्टियन/PAM जिसे क्लाइंट-साइड सॉफ़्टवेयर की आवश्यकता नहीं होती

CVE-2026-69083 के लिए Python PoC, जो SiYuan के एसेट-कंटेंट खोज एंडपॉइंट में एक बिना प्रमाणीकरण वाला SQL इंजेक्शन है। अनुक्रमित एसेट और संलग्न SQLite…

CVE-2026-11115 के लिए न्यूनतम Python प्रूफ-ऑफ-कॉन्सेप्ट, जो पर्यावरण चर और हमलावर-नियंत्रित PostgreSQL होस्ट्स पर पुनर्निर्देशन के माध्यम से डेटाबेस…

MariaDB 13.0.1-rc RCE प्रयोगशाला — priv-esc + heap UAF + JOP श्रृंखला जो स्टॉक Docker इमेज पर uid 999(mysql) के रूप में system() तक जाती है। RAPTOR…

Redis 8.2.1 Lua पार्सर use-after-free के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो क्राफ्टेड loadstring कॉल के माध्यम से गार्बेज कलेक्शन को रेस करके…

CVE-2025-49844 (RediShell)

CVE-2026-21004 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: ब्लाइंड ओरेकल के रूप में तैयार की गई SQLite FTS3/4 MATCH प्रीफिक्स क्वेरी का उपयोग करके…

निर्यातित Azure डोमेन डंप्स में प्लेनटेक्स्ट पासवर्ड, कनेक्शन स्ट्रिंग्स, स्टोरेज कीज़ और अन्य सीक्रेट्स की खोज करता है; रीड-ओनली ऑडिट वर्कफ़्लो के…

CVE-2026-17543 के लिए PoC एक्सप्लॉइट: PHP ext/pgsql में बैकस्लैश ब्रेकआउट के माध्यम से SQL इंजेक्शन, PostgreSQL के लिए डेटा एक्सफ़िल्ट्रेशन और एडमिन…

# CVE-2026-25243 के लिए स्थिर POC (Redis RESTORE double-free -> रिमोट कोड निष्पादन)

👾 CVE-2026-58048 – cPanel रूट SQL एक्ज़ीक्यूशन टूलकिट (CVSS 9.4) | अनपैच्ड cPanel और WHM 11.x के लिए पूर्ण Red/Blue Team टूलकिट सूट। 2 टूल्स: Safe…

सुरक्षा अनुसंधान परियोजना

GDB-सहायता प्राप्त शोषण के साथ अवधारणा का प्रमाण (केवल शैक्षिक / प्रयोगशाला उपयोग)

Milvus प्रमाणीकरण सुरक्षा जाँच स्क्रिप्ट: CVE-2025-64513 (sourceid बैकडोर) / CVE-2026-26190 (/expr कमज़ोर token) / आंतरिक पोर्ट 53100

Redis 6.2.22, 7.4.9, 8.6.4, 8.8.0, 8.8.1 के लिए RCE PoC