#1सिस्टम और नेटवर्क के भीतर उपयोगकर्ता पहचान, प्रमाणीकरण, प्राधिकरण, और एक्सेस नियंत्रण का प्रबंधन करने के उपकरण।
Kitploit अनुशंसित

CVE-2026-41940 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, cPanel और WHM में एक गंभीर प्रमाणीकरण बायपास, जो सत्र-फ़ाइल CRLF इंजेक्शन के माध्यम से होता है,…

पैक4जे JWT में एक प्रमाणीकरण बाईपास प्रदर्शित करने वाला पायथन प्रूफ-ऑफ-कॉन्सेप्ट, जो बिना हस्ताक्षरित आंतरिक JWT के साथ JWE टोकन तैयार करके, निजी…

# CVE-2026-26418 का दस्तावेज़ीकरण TCS Cognix Recon Client v3.0 Web API में एक लापता प्रमाणीकरण और प्राधिकरण भेद्यता, जिसमें प्रभावित एंडपॉइंट, उपचार…

फैक्टुरास्क्रिप्ट्स के EditUser कंट्रोलर में टूटा हुआ एक्सेस कंट्रोल प्रमाणित उपयोगकर्ताओं को प्रॉक्सी इंटरसेप्शन के माध्यम से अमान्य (unvalidated)…

CVE-2026-27944 के लिए Nginx UI में स्वचालित शोषण: बैकअप डाउनलोड और डिक्रिप्ट करता है, गोपनीय जानकारी निकालता है, और पूर्ण डैशबोर्ड अधिग्रहण के लिए…

जबकि Fortinet का 27 जनवरी, 2026 का **CVE-2026-24858** के लिए शमन उपाय `[email protected]` जैसे विशिष्ट खातों को ब्लॉक करने पर केंद्रित है, यह SAML…

CVE-2026-7731 के लिए एक्सप्लॉइट जो क्लाउड-नेटिव आइडेंटिटी गेटवे को लक्षित करता है, JWT अस्थायी सत्यापन को रिफ्रैक्ट करके विशेषाधिकारों को admin:false…

CVE-2026-29000 के लिए एक्सप्लॉइट, pac4j-jwt में JWE-रैप्ड PlainJWT के माध्यम से JWT प्रमाणीकरण बायपास, जो टोकन जालसाजी और विशेषाधिकार वृद्धि की…

यह Proof‑of‑Concept **GNU inetutils** के `telnetd` में एक **लोकल प्रिविलेज एस्केलेशन** (Local Privilege Escalation) भेद्यता प्रदर्शित करता है।…

CVE-2026-23760 - SmarterMail में पासवर्ड रीसेट API के माध्यम से एक प्रमाणीकरण बायपास।

CVE-2026-41940 के लिए स्वचालित एक्सप्लॉइट, जो cPanel/WHM में एक प्रमाणीकरण बायपास है, जो असुरक्षित सर्वरों तक अनधिकृत प्रशासनिक पहुंच की अनुमति देता…

CVE-2026-41940 के लिए एक्सप्लॉइट स्क्रिप्ट, cPanel/WHM में CRLF इंजेक्शन का उपयोग करके प्रमाणीकरण बायपास, जिससे एडमिन एक्सेस प्राप्त कर रूट पासवर्ड…

OctoberCMS प्रमाणीकरण बाईपास (CVE-2021-32648) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो अनधिकृत पहुंच प्रदर्शित करता है और सुरक्षा परीक्षण के लिए एक…

CVE-2026-0920 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो LA-Studio Element Kit में मौजूद है, जो क्राफ्टेड AJAX अनुरोधों के माध्यम से बिना प्रमाणीकरण के…

CVE-2026-41940 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, WHM/cPanel में एक प्रमाणीकरण बायपास श्रृंखला। मल्टी-थ्रेडेड स्कैनर जो कमजोर लक्ष्यों पर रूट…

शैक्षिक Docker लैब जो CVE-2026-39987 का प्रदर्शन करती है, जो marimo में WebSocket प्रमाणीकरण बायपास के माध्यम से प्री-ऑथ RCE है, जिसमें एक्सप्लॉइट…

CVE-2026-29000 के लिए एक्सप्लॉइट स्क्रिप्ट, Pac4j में JWT प्रमाणीकरण बायपास, जो सार्वजनिक कुंजी का उपयोग करके अनधिकृत पहुंच की अनुमति देता है।

CVE-2026-41940 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो CRLF इंजेक्शन के माध्यम से cPanel/WHM प्रमाणीकरण बायपास है, जो बिना प्रमाणीकरण के रूट एक्सेस…