#1अधिकृत और सुरक्षित साइबर सुरक्षा अभ्यास के लिए प्रशिक्षण लैब, व्यावहारिक वातावरण और पुनरुत्पादक चुनौतियां।
Kitploit अनुशंसित

स्थानीय Docker लैब और CVE-2026-42208 के लिए टाइमिंग-आधारित प्रूफ-ऑफ-कॉन्सेप्ट, जो LiteLLM Proxy में प्री-ऑथ SQL इंजेक्शन है, जो कमजोर बनाम पैच किए गए…
# CVE-2026-33017 के लिए प्रतिलिपि योग्य प्रयोगशाला, जो Langflow में एक अनप्रमाणित RCE है। इसमें एक Dockerized कमजोर सेवा और एक न्यूनतम-हानि PoC शामिल…

# CVE-2026-23744 के लिए MCPJam Inspector के कमजोर और पैच किए गए बिल्ड की तुलना करने हेतु Docker लैब, जो शैक्षिक सुरक्षा अनुसंधान के लिए नेटवर्क…

स्थानीय Docker लैब जो WPvivid Backup & Migration (CVE-2026-1357) के कमजोर और पैच किए गए संस्करणों की तुलना करने के लिए है, शैक्षिक सत्यापन और…

CVE-2025-32463 के सुरक्षित परीक्षण के लिए एक कंटेनरीकृत वातावरण और हस्ताक्षरित Nuclei टेम्पलेट प्रदान करता है, जो sudo विशेषाधिकार वृद्धि भेद्यता है,…

This repo is poc of cve-2026-18963. Please use it on legal products (lab, local,...).

शैक्षिक प्रयोगशाला वातावरण जो Redis में CVE-2025-49844 (RediShell) का प्रदर्शन करता है। इसमें Docker सेटअप, एक्सप्लॉइट PoC स्क्रिप्ट, और पैचिंग तथा…

Springboot वेब एप्लिकेशन एक name get पैरामीटर स्वीकार करता है और उसके मान को log4j2 में लॉग करता है। CVE-2021-44228 के लिए संवेदनशील।

एक कमजोर Java-आधारित REST API जो CVE-2021-44228 (log4shell) को प्रदर्शित करने के लिए है।

प्रूफ-ऑफ-कॉन्सेप्ट जो chroot कॉन्फ़िगरेशन हेरफेर के माध्यम से sudo (CVE-2025-32463) में स्थानीय विशेषाधिकार वृद्धि का प्रदर्शन करता है, जो पृथक…

एक छोटा डॉकर लैब जो cve-2026-24061, inetutils-telnetd प्रमाणीकरण बायपास के साथ खेलने के लिए है।

शैक्षिक प्रयोगशाला वातावरण जिसमें CVE-2025-49844 (RediShell) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल है, जो Redis Lua इंटरप्रेटर में एक गंभीर…

एक कमजोर वेब ऐप जो log4j2 RCE (CVE-2021-44228) एक्सप्लॉइट परीक्षण के लिए है।

poc और cve-2026-21440 के लिए writeup: @adonisjs/bodyparser में एक गंभीर path traversal भेद्यता जो मनमानी फ़ाइल लेखन की अनुमति देती है

लाइटएलएलएम प्रॉक्सी के API कुंजी प्रमाणीकरण में एक गंभीर SQL इंजेक्शन के लिए प्रजनन वातावरण, जिसमें समय-आधारित ब्लाइंड PoC और परीक्षण के लिए Docker…

शैक्षिक PoC जो EDR/AV दृश्यता, ASR नियमों और CVE-2026-21509 के लिए सैंडबॉक्स विश्लेषण का परीक्षण करने हेतु डमी OLE आर्टिफैक्ट्स के साथ एक हानिरहित…

CTF-शैली Docker लैब CVE-2026-41651 (Pack2TheRoot) के लिए: PackageKit permissive-polkit स्थानीय विशेषाधिकार वृद्धि

CVE-2026-26980 — Ghost CMS Content API SQL इंजेक्शन लैब (स्लग फ़िल्टर ऑर्डरिंग के माध्यम से अनप्रमाणित ब्लाइंड SQLi)