#1अधिकृत और सुरक्षित साइबर सुरक्षा अभ्यास के लिए प्रशिक्षण लैब, व्यावहारिक वातावरण और पुनरुत्पादक चुनौतियां।
Kitploit अनुशंसित

जानबूझकर कमजोर वेब एप्लिकेशन जो सुरक्षा प्रशिक्षण, CTF प्रतियोगिताओं और पैनेट्रेशन टेस्टिंग अभ्यास के लिए OWASP Top 10 कमजोरियों को कवर करता है,…
लाल टीम के सदस्यों और रक्षकों, दोनों के लिए उपयोगी तकनीकें, रणनीतियाँ और कार्यविधियाँ!

Rails का एक असुरक्षित संस्करण जो OWASP Top 10 का पालन करता है

java CVE के लिए सही payload

CVE-2025-11262 को पुनरुत्पन्न करने के लिए डॉकर लैब, जो Link Whisper Free WordPress प्लगइन में एक अनऑथेंटिकेटेड ಸ्टोर्ड ब्लाइंड XSS है। इसमें कमजोर और…

Unix जैसे सिस्टम पर sudo प्रोग्राम में एक विशेषाधिकार वृद्धि भेद्यता का शोषण करने के लिए डिज़ाइन किया गया एक उपकरण। यह sudo में एक विशिष्ट गलत…

LLM के लिए एक स्वायत्त रेड-टीमिंग इंजन। RedThread पूर्ण सुरक्षा जीवनचक्र प्रबंधित करता है: प्रतिकूल हमले उत्पन्न करना, सटीक मूल्यांकन निष्पादित करना,…

मेरे मूल OneRuleToRuleThemAll हैशकैट नियम का एक संशोधित और अद्यतन संस्करण

REST API पर आधारित एक जानबूझकर डिज़ाइन की गई टूटी हुई वेब एप्लिकेशन।

स्टेज्ड DLL इंजेक्शन प्रूफ-ऑफ-कॉन्सेप्ट, C और Win32 APIs का उपयोग करके बनाया गया — एक पृथक प्रयोगशाला वातावरण में रेड टीम प्रमाणन अध्ययन (CRTO) के…

Docker-आधारित प्रयोगशाला वातावरण और CVE-2019-7609 (Kibana Timelion RCE) के लिए शोषण, जिसमें रिवर्स शेल पेलोड और पैच विश्लेषण शामिल है।

Source code for the Binaries of OWASP WrongSecrets

Hands-on exploit lab for CVE-2024-28000 — unauthenticated privilege escalation in LiteSpeed Cache (WordPress plugin, <=6.3.0.1). Spins up a…

A curated list of Web3 Security materials and resources for Pentesters and Bug Hunters.

चुनौती-आधारित हैक-ए-थॉन का एक संग्रह जिसमें छात्र मार्गदर्शिका, प्रशिक्षक मार्गदर्शिका, व्याख्यान प्रस्तुतियाँ, नमूना/निर्देशात्मक कोड और टेम्पलेट…

"एक बॉक्स में सुरक्षा घटनाएँ!" एक मॉड्यूलर, मेनू-संचालित, क्रॉस-प्लेटफ़ॉर्म उपकरण जो अनुकूलित, समय-विलंबित, वितरित सुरक्षा घटनाओं के निर्माण के लिए…

जानबूझकर असुरक्षित Spring ऐप, CVE-2022-22965 का परीक्षण करने के लिए

CVE-2026-50055 - ड्राफ्ट