#1अधिकृत और सुरक्षित साइबर सुरक्षा अभ्यास के लिए प्रशिक्षण लैब, व्यावहारिक वातावरण और पुनरुत्पादक चुनौतियां।
Kitploit अनुशंसित

CVE-2017-1000117 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो git clone के माध्यम से कमांड इंजेक्शन का प्रदर्शन करता है ताकि वेब निर्देशिका में मनमाना…

React2Shell (CVE-2025-55182) RCE भेद्यता का इंटरैक्टिव विज़ुअलाइज़ेशन, तीन दर्शकों के लिए नैरेटेड एनिमेशन के साथ: विशेषज्ञ, अभ्यासकर्ता और हितधारक।…

यह OURPHP में एक XSS भेद्यता (CVE-2023-30212) को दोहराने के लिए आवश्यक फ़ाइलें और Docker शामिल करता है।

शैक्षिक प्रयोगशाला और PoC जो CVE-2024-21413 Outlook Moniker Link हमले का प्रदर्शन करता है ताकि तैयार HTML ईमेल के माध्यम से netNTLMv2 हैश लीक हो सकें।

CVE-2017-1000499 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, phpMyAdmin में CSRF भेद्यता, तैयार किए गए URL के माध्यम से हानिकारक डेटाबेस संचालन का प्रदर्शन।

Jackson-databind रिमोट कोड निष्पादन भेद्यता (CVE-2020-8840) विश्लेषण और पुनरुत्पादन पर्यावरण कोड

CVE-2018-1270 एक्सप्रेशन RCE वातावरण

CVE 2019-9978 (Social Warfare प्लगइन) के मूल-कारण विश्लेषण और शोषण का प्रदर्शन करने वाला एक कस्टम Python प्रूफ-ऑफ-कॉन्सेप्ट, जो व्यावहारिक RFI से RCE…

CVE-2021-3560 (Polkit) के लिए शोषण - स्थानीय विशेषाधिकार वृद्धि

लिनक्स कर्नेल LPE अभ्यास एक NPD कमजोरी के साथ

सीवीई-2023-32571 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो ASP.NET अनुप्रयोगों में Dynamic Linq इंजेक्शन के माध्यम से दूरस्थ कोड निष्पादन का प्रदर्शन करता है।…

CVE-2023-6933 के लिए व्यावहारिक प्रयोगशाला, Better Search Replace WordPress प्लगइन में PHP ऑब्जेक्ट इंजेक्शन भेद्यता, Docker परिनियोजन, nuclei…

CVE-2023-37478 दिखाता है कि कैसे npm और pnpm इंस्टॉल पैकेजों में अंतर का फायदा उठाकर एक अच्छी तरह से तैयार किए गए tar.gz पैकेज के माध्यम से शोषण किया…

यह आप सबके संदर्भ के लिए बनाया गया है, पसंद न आए तो देखिये मत। :))))

Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 – 9.1.1.1 के लिए असुरक्षित Docker कंटेनर – प्रमाणीकरण बाईपास CVE-2023-50164

CVE-2024-1071 Docker के साथ

CVE-2023-7028 कमजोर Gitlab इंस्टेंस को स्थापित करने के लिए रिपॉजिटरी

Apache Struts 2 RCE CVE-2023-50164 के लिए असुरक्षित डॉकर कंटेनर