#1अधिकृत और सुरक्षित साइबर सुरक्षा अभ्यास के लिए प्रशिक्षण लैब, व्यावहारिक वातावरण और पुनरुत्पादक चुनौतियां।
Kitploit अनुशंसित

CVE-2026-2058 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो CloudClassroom PHP Project में SQL इंजेक्शन है, जिसमें स्वचालित डेटाबेस एन्यूमरेशन और डेटा…
# CVE-2026-3288 NGINX Ingress कॉन्फ़िगरेशन इंजेक्शन के लिए Docker-आधारित असुरक्षित लैब, जिसमें एक्सप्लॉइट स्क्रिप्ट, डिटेक्शन मॉनिटरिंग, और अधिकृत…

CVE-2026-41651 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो PackageKit TOCTOU स्थानीय विशेषाधिकार वृद्धि है, तकनीकी विश्लेषण, डिटेक्शन लॉजिक और उपचार…

चरण-दर-चरण एक्सप्लॉइट हार्नेस और Jinjava में CVE-2026-25526 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो फ़ाइल पढ़ने, फ़ाइल निर्माण, और पैच सत्यापन के साथ जानकारी…

CVE-2026-24061 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो inetutils-telnetd में USER पर्यावरण चर हेरफेर के माध्यम से एक बिना प्रमाणीकरण के रिमोट रूट…

CTF चुनौती जो JavaScript निष्पादन वातावरण के स्रोत कोड समीक्षा के माध्यम से सैंडबॉक्स एस्केप पर केंद्रित है, जिसे व्यावहारिक भेद्यता विश्लेषण और शोषण…

CVE-2026-31431 (Copy-Fail) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Linux कर्नेल AF_ALG और splice() में एक दोष है, जो पेज कैश पॉइज़निंग और स्थानीय…

प्रूफ-ऑफ-कॉन्सेप्ट लैब जो GitHub Actions वर्कफ़्लो डिस्पैच में कमांड इंजेक्शन (CVE-2026-39866) का प्रदर्शन करती है। शैक्षिक विश्लेषण के लिए कमज़ोर और…

स्थानीय लैब जो oRPC के OpenAPI दस्तावेज़ निर्माण में संग्रहीत XSS को पुनः उत्पन्न करता है (CVE-2026-33331), तुलना के लिए कमजोर और पैच किए गए…

स्थानीय विशेषाधिकार वृद्धि शोषण CVE-2026-3888 के लिए, जो Ubuntu पर snap-confine और systemd-tmpfiles को लक्षित करता है, तथा रूट एक्सेस प्राप्त करने के…

CVE-2026-2576 — Business Directory Plugin SQLi PoC (स्थानीय सेटअप)। WordPress ≤ 6.4.21 के लिए Business Directory Plugin में बिना प्रमाणीकरण के…

Docker Compose सेटअप जो nginx-ui की अनुपस्थित प्रमाणीकरण भेद्यता को प्रदर्शित करता है

# CVE-2025-1094 का शोषण करने के लिए व्यावहारिक प्रयोगशाला, PostgreSQL psql SQL इंजेक्शन जो COPY TO PROGRAM के माध्यम से RCE की ओर ले जाता है, Docker…

# CVE-2026-3304 के लिए प्रजनन प्रयोगशाला Multer async fileFilter रेस कंडीशन जो अनाथ अस्थायी फाइलों के माध्यम से डिस्क भरने का कारण बनती है। इसमें…

शैक्षिक CSRF भेद्यता प्रदर्शन, एक नियंत्रित प्रयोगशाला वातावरण के साथ, जिसमें proof-of-concept एक्सप्लॉइट और उचित CSRF सुरक्षा वाला एक सुधारित…

मॉड्यूलर फ्रेमवर्क जो AF_ALG और पेज कैश इंजेक्शन का उपयोग करके Linux कर्नेल विशेषाधिकार वृद्धि भेद्यता पर शोध और शोषण करने के लिए है, ताकि SUID…

Apache ActiveMQ में Jolokia API के माध्यम से RCE (CVE-2026-34197) के लिए एक्सप्लॉइट, जिसमें कमांड आउटपुट कैप्चर, मास स्कैनिंग और ऑटो-एक्सप्लॉइटेशन…

यह एक सरल PoC है जो आपको वर्तमान में चल रहे और सक्रिय रूप से शोषित Telnet बग की गंभीरता को उजागर करने की अनुमति देता है। लोग अभी भी Telnet का उपयोग…