#1अधिकृत और सुरक्षित साइबर सुरक्षा अभ्यास के लिए प्रशिक्षण लैब, व्यावहारिक वातावरण और पुनरुत्पादक चुनौतियां।
Kitploit अनुशंसित

Roundcube Webmail CVE-2025-49113 (प्रमाणित PHP ऑब्जेक्ट डीसीरियलाइज़ेशन → RCE) के लिए हैंड्स-ऑन शोषण प्रयोगशाला, /secret.txt पढ़ने के लिए।
व्यावहारिक सुरक्षा अनुसंधान परियोजना जो एक कमजोर sudo संस्करण पर रूट एक्सेस प्राप्त करने हेतु CVE-2025-32463 का शोषण करती है। इसमें write-up, PoC और…

यह एन्कोडिंग बेमेल के कारण उत्पन्न एक इनपुट सैनिटाइज़ेशन दोष है, जो तैयार किए गए इनपुट को फ़िल्टर को बायपास करने की अनुमति देता है। यदि कोई सर्वर…

यह प्रयोग DNS रीबाइंडिंग हमले को एक एम्युलेटेड IoT पर काम करते हुए प्रदर्शित करने के लिए डिज़ाइन किया गया है। सेटअप में, हमारे पास एक सिम्युलेटेड IoT…

Next.js मिडलवेयर प्रमाणीकरण-बाईपास प्रयोगशाला (CVE-2025-29927 अनुकरण)

ay 09 — CVE-2025-27520 (BentoML-शैली असुरक्षित डिसीरियलाइज़ेशन) — स्थानीय Docker लैब

यह एक न्यूनतम, शैक्षिक सिमुलेशन है जो मैनेजमेंट-प्लेन पार्सिंग RCE (CVE-2025-20265 से प्रेरित) के _प्रभाव_ वर्ग को प्रदर्शित करता है। यह केवल स्थानीय…

यह छोटा लैब CVE-2025-29306 के पीछे के मूल विचार का अनुकरण करता है: हमलावर-नियंत्रित इनपुट पर `unserialize()` का असुरक्षित उपयोग, जो रिमोट कोड…

Grafana SQL एक्सप्रेशन्स → DuckDB LFI (CVE-2024-9264)

Nexus Repository 3 पथ भेदन (CVE-2024-4956)

यह एक छोटी प्रयोगशाला है जो CVE-2025-54236 (“SessionReaper”) के लिए रिपोर्ट किए गए मुख्य विचार का अनुकरण करती है।

CVE-2025-55182 React2Shell PoC लैब

यह दिखाने के लिए नमूना docker-compose सेटअप कि यह exploit कैसे काम करता है

# CVE-2025-55182 का डॉकराइज़्ड लैब, जो React Server Components की एक कमज़ोरी को प्रदर्शित करता है, साथ ही सुरक्षा अनुसंधान और परीक्षण के लिए एक…

CVE-2024-47167, Gradio 4.40.0 में एक कमजोरी, को पुन: पेश करने और विश्लेषण करने के लिए एक Dockerized वातावरण स्थापित करता है, जिसमें सुरक्षा परीक्षण…

VM पर CVE-2023-2825 का शोषण

प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो mholt/archiver में Zip Slip भेद्यता (CVE-2019-10743) का प्रदर्शन करता है, जिसमें एक संवेदनशील सर्वर और पाथ ट्रैवर्सल…

Next.js मिडलवेयर बाईपास भेद्यता