#1अधिकृत और सुरक्षित साइबर सुरक्षा अभ्यास के लिए प्रशिक्षण लैब, व्यावहारिक वातावरण और पुनरुत्पादक चुनौतियां।
Kitploit अनुशंसित

अधिकृत सुरक्षा-अनुसंधान प्रयोगशाला जो CVE-2026-42298 (pr-docker-build.yml में pull_request_target docker-build RCE) को पुनरुत्पादित करती है —…
मॉक कमजोर GitLab इंस्टेंस जो CVE-2023-7028 पासवर्ड रीसेट हाईजैक को दोहराता है। ऐरे-आधारित ईमेल पैरामीटर शोषण और अकाउंट टेकओवर का प्रदर्शन करता है।…

# CVE-2024-38063 का गहन तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट CVE-2024-38063 के लिए गहन तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट, जो एक गंभीर Windows…

CVE-2021-44228 Log4Shell का अंत-से-अंत पुनरुत्पादन: शोषण से उपचार तक

CVE-2025-29927 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Next.js मिडलवेयर प्राधिकरण बायपास है। इसमें एक कमजोर टारगेट लैब और Python स्क्रिप्ट शामिल है,…

A/B Docker लैब + CVE-2026-32475 के लिए PoC (Elementor Pro Forms अनप्रमाणित मनमाना फ़ाइल अपलोड -> सत्यापन/मूव लूप डिसिंक के माध्यम से RCE)

CVE-2026-22778 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो vLLM के वीडियो प्रोसेसिंग में एक अनप्रमाणित RCE है, जो हीप एड्रेस डिस्क्लोजर और FFmpeg के…

अधिकृत सुरक्षा-अनुसंधान प्रयोगशाला CVE-2026-27941 (pull_request_target वर्कफ़्लो में pwn अनुरोध) का पुनरुत्पादन कर रही है — openlit/openlit का…

# CVE-2026-75604 के लिए प्रजनन प्रयोगशाला और शोषण उपकरण यह Next.js इंक्रीमेंटल कैश में पाथ ट्रैवर्सल के लिए एक प्रजनन प्रयोगशाला और शोषण उपकरण है,…

शैक्षिक रिपॉजिटरी, जो नियंत्रित वातावरण में CVE-2026-52810 के अध्ययन और शोध के लिए है, जिसमें सेटअप निर्देश और संबंधित PoC संग्रहों के लिंक शामिल हैं।

CVE-2026-31431 का विश्लेषण करता है, जो Linux कर्नेल AF_ALG AEAD भेद्यता है, जो एक सुरक्षित डिटेक्टर, इन-लैब LPE एक्सप्लॉइट, और सत्यापन के लिए…

Divi Ajax Filter <= 5.1.2 'custom_loop_template' के माध्यम से बिना प्रमाणीकरण के लोकल फ़ाइल समावेशन

अधिकृत सुरक्षा-अनुसंधान प्रयोगशाला जो CVE-2026-1699 (preview.yml में pwn अनुरोध) को पुन: प्रस्तुत कर रही है — eclipse-theia/theia-website का स्नैपशॉट

बेंचमार्क जो कंप्यूटर-उपयोग करने वाले एजेंटों के सुरक्षा जोखिमों का मूल्यांकन करता है, जिसमें सात दुर्भावनापूर्ण श्रेणियों में 104 यथार्थवादी…

# CVE-2026-47627 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट NVIDIA Triton Inference Server में पाथ ट्रैवर्सल भेद्यता, जो Zip-Slip के माध्यम से मनमानी…

शैक्षिक रिपॉजिटरी जो CVE-2026-19949 के लिए प्रूफ-ऑफ-कॉन्सेप्ट प्रदान करती है, जिसका उद्देश्य अधिकृत सुरक्षा अनुसंधान और पृथक वातावरण में परीक्षण है।

AI एजेंट सुरक्षा का मूल्यांकन करने के लिए बेंचमार्क, जो कौशल-संबंधी संदर्भ में एम्बेडेड हमलों के विरुद्ध कार्य करता है, जिसमें 6 जोखिम डोमेन में 155…

A DAST benchmark of intentionally-vulnerable apps with ground-truth answer keys for scoring scanners