#1सिस्टम और नेटवर्क के भीतर उपयोगकर्ता पहचान, प्रमाणीकरण, प्राधिकरण, और एक्सेस नियंत्रण का प्रबंधन करने के उपकरण।
Kitploit अनुशंसित

CVE-2026-76578 और CVE-2026-76560 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो FreeIPA डोमेन एडमिन अधिकार प्राप्त करने के लिए अनाम LDAP ADD को 389-ds…
Burp, mitmproxy, या Chrome DevTools कैप्चर से OAuth 2.0, OIDC, और Microsoft Entra ID टोकन का विश्लेषण और ट्रैकिंग करें। टोकन जीवनचक्र की कल्पना करें,…

Keycloak reset-credentials फ़्लो बायपास के लिए Docker-आधारित लैब और Python एक्सप्लॉइट, जो ईमेल सत्यापन बायपास के माध्यम से अकाउंट टेकओवर को सक्षम…

PoC — Terrapod में प्लेटफ़ॉर्म-व्यापी GPG ट्रस्ट-एंकर स्टोर पर अनुपलब्ध प्राधिकरण (GHSA-6qrc-597p-mrp9, CVE-2026-87006, CVSS 6.5)।

PoC — Tugtainer में हस्ताक्षर/ऑडियंस/समाप्ति जाँच के बिना OIDC id_token स्वीकार किया गया (GHSA-crjc-6vc7-xrfh, CVE-2026-87004, CVSS 8.1)।

CVE-2026-41940 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो cPanel/WHM में एक प्रमाणीकरण बायपास है। कस्टम पेलोड और वर्बोज़ लॉगिंग का समर्थन करता है,…

# CVE-2026-73309 के लिए प्रूफ-ऑफ-कॉन्सेप्ट और तकनीकी विवरण XenForo 2.3.13 से पहले के संस्करणों में OAuth2 प्रमाणीकरण बाईपास। खाली client-secret और…

CVE-2026-73317 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट और तकनीकी विवरण, जो XenForo में एक प्राधिकरण बायपास है, जो सीमित एडमिन को ACP कैश-रीबिल्ड…

XenForo CVE-2026-73318 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक प्राधिकरण बायपास जो ACP प्रशासकों को साइट-व्यापी नीति पुनः-सहमति ट्रिगर करने की…

# Ubuntu 24.04/26.04 LTS के लिए प्रोडक्शन-ग्रेड सुरक्षा बेसलाइन और हार्डनिंग गाइड कर्नेल आइसोलेशन, कस्टम AppArmor/Firejail 0.9.80, रूटलेस Docker,…

WooCommerce के माध्यम से बुक करने योग्य सेवाएँ और अपॉइंटमेंट बेचें -- निर्माण द्वारा CVE-2026-2931 को बंद करता है।

CVE-2026-82329 के लिए एक्सप्लॉइट PoC, JFrog Artifactory में एक प्रमाणीकरण बायपास। JWT टोकन जाली बनाकर एडमिन एक्सेस प्राप्त करने और एक स्थायी बैकडोर…

AI एजेंटों के लिए हस्ताक्षरित, स्कोप्ड क्रेडेंशियल्स के साथ न्यूनतम-विशेषाधिकार प्रत्यायोजन लागू करें। उप-एजेंटों को सीमित क्षमताएं और संसाधन प्रदान…

cPanel और WHM - सत्र-फ़ाइल CRLF इंजेक्शन के माध्यम से प्रमाणीकरण बाईपास

CVE-2026-82329 के लिए मास एक्सप्लॉइट, JFrog Artifactory में एक अनप्रमाणित प्रमाणीकरण बायपास। सिंगल-टार्गेट और बैच स्कैनिंग का समर्थन करता है, जिसमें…

जेटब्रेन्स टीमसिटी ऑन-प्रिमाइसेस CVE-2026-63077 आपातकालीन हार्डनिंग और पैच रनबुक पैकेज

CVE-2026-82329 — JFrog Artifactory बिना प्रमाणीकरण के प्रमाणीकरण बायपास ("फैंटम जॉइन की" -> जाली सेवा व्यवस्थापक टोकन)

CVE-2026-82329 के लिए एक्सप्लॉइट, सेल्फ-होस्टेड JFrog Artifactory में एक अनऑथेंटिकेटेड ऑथ बायपास, जो ब्लैंक जॉइन की के माध्यम से एडमिन टोकन टेकओवर की…