#1अधिकृत और सुरक्षित साइबर सुरक्षा अभ्यास के लिए प्रशिक्षण लैब, व्यावहारिक वातावरण और पुनरुत्पादक चुनौतियां।
Kitploit अनुशंसित

# CVE-2026-27541 के पुनरुत्पादन हेतु Docker लैब WooCommerce Wholesale Prices में प्रमाणित विशेषाधिकार वृद्धि (authenticated privilege escalation) की…

# CVE-2026-1581 का पुनरुत्पादन wpForo Forum <=2.4.14 में एक अनप्रमाणित समय-आधारित SQL इंजेक्शन का पुनरुत्पादन करता है, जिसमें Docker लैब और PoC…

शैक्षिक भंडार, नियंत्रित वातावरण में CVE-2026-65643 सीखने और शोध करने के लिए, अधिकृत सुरक्षा परीक्षण हेतु सेटअप स्क्रिप्ट और संदर्भों के साथ।

प्रजनन वातावरण और Spring Cloud Function SpEL इंजेक्शन के लिए प्रमाण-अवधारणा जो रिमोट कोड निष्पादन की ओर ले जाती है, साथ में एक चलाने योग्य Java 11…

एक अनुभवजन्य सुरक्षा परीक्षण मंच जो LLM एजेंटों में प्रॉम्प्ट इंजेक्शन, भ्रमित-डिप्टी कमजोरियों, और टूल-कॉलिंग सुरक्षा उपायों का मूल्यांकन करता है।

वह कमजोर एप्लिकेशन जो आपको सिखाएगा कि WebSockets को कैसे हैक किया जाए

A benchmark for LLM-driven bug discovery: 77 challenges across 43 open-source projects (C/C++/Java).

CVE-2015-5287 के लिए स्थानीय विशेषाधिकार वृद्धि शोषण, जो RHEL 7.0/7.1 को abrt/sosreport के माध्यम से लक्षित करता है, अधिकृत सुरक्षा परीक्षण और शिक्षा…

राइटअप + CVE विश्लेषण + हैक्टिविटी 'Vulnerabilities, Exploits, and Remote Access Payloads' लैब (netcat शेल, Metasploit, CVE-2010-1240, CVE-2004-2687)…

अनौपचारिक libvirt पैच फ्री SpecterOps Kubernetes for Red Teamers लैब के लिए

शैक्षिक Docker लैब जो CVE-2026-3395 का प्रदर्शन करती है, जो MaxSite CMS में run_php प्लगइन के माध्यम से एक बिना प्रमाणीकरण वाला RCE है, जिसमें…

बैंगनी टीम परियोजना जो CVE-2023-23397 Outlook NTLM लीक का फ़िशिंग डिलीवरी के साथ शोषण करती है, साथ ही हमले की श्रृंखला के लिए MITRE ATT&CK से मैप किए…

लिनक्स कर्नेल LPE CVE-2026-31431 के लिए अनुसंधान और पहचान टूलकिट, जिसमें एक्सप्लॉइट विश्लेषण, YARA नियम, auditd/Falco पहचान, पैचिंग गाइड और लैब…

स्व-निहित Docker लैब, जो CVE-2026-2005 के शोषण का अभ्यास करने के लिए है—PostgreSQL के pgcrypto एक्सटेंशन में एक हीप बफर ओवरफ्लो, जो विशेषाधिकार…

स्थानीय Docker लैब जो CVE-2026-39987 को पुनः प्रस्तुत करती है, जो marimo के टर्मिनल WebSocket में एक प्री-ऑथ RCE है। शैक्षिक सुरक्षा अनुसंधान के लिए…

# CVE-2026-34197 प्रदर्शित करने वाला Docker लैब Apache ActiveMQ Classic में Jolokia के माध्यम से RCE (रिमोट कोड एक्ज़ीक्यूशन) दिखाने वाला Docker…

# Docker-आधारित CTF लैब जो CVE-2024-4577 PHP-CGI आर्गुमेंट इंजेक्शन को प्रदर्शित करता है, जिससे RCE होता है। इसमें कमजोर PHP 5.4.1 CGI, एक्सप्लॉइट…

# HTB Snapped — हार्ड लिनक्स मशीन राइटअप। CVE-2026-27944 (Nginx UI अनप्रमाणित बैकअप प्रकटीकरण) को CVE-2026-3888 (snapd रेस कंडीशन LPE) के साथ जोड़कर…