#1अधिकृत और सुरक्षित साइबर सुरक्षा अभ्यास के लिए प्रशिक्षण लैब, व्यावहारिक वातावरण और पुनरुत्पादक चुनौतियां।
Kitploit अनुशंसित

LLM के लिए एक स्वायत्त रेड-टीमिंग इंजन। RedThread पूर्ण सुरक्षा जीवनचक्र प्रबंधित करता है: प्रतिकूल हमले उत्पन्न करना, सटीक मूल्यांकन निष्पादित करना,…
अधिकृत सुरक्षा-अनुसंधान प्रयोगशाला CVE-2026-27941 (pull_request_target वर्कफ़्लो में pwn अनुरोध) का पुनरुत्पादन कर रही है — openlit/openlit का…

CVE-2026-31431 का विश्लेषण करता है, जो Linux कर्नेल AF_ALG AEAD भेद्यता है, जो एक सुरक्षित डिटेक्टर, इन-लैब LPE एक्सप्लॉइट, और सत्यापन के लिए…

Divi Ajax Filter <= 5.1.2 'custom_loop_template' के माध्यम से बिना प्रमाणीकरण के लोकल फ़ाइल समावेशन

अधिकृत सुरक्षा-अनुसंधान प्रयोगशाला जो CVE-2026-1699 (preview.yml में pwn अनुरोध) को पुन: प्रस्तुत कर रही है — eclipse-theia/theia-website का स्नैपशॉट

इस रिपॉजिटरी में APT29 सिमुलेशन के दौरान देखे गए प्रतिद्वंद्वी व्यवहारों के लिए मान्य पहचान नियम शामिल हैं। प्रत्येक नियम का परीक्षण वास्तविक हमले के…

Browser-based Merkle tree demo — build a tree, generate inclusion proofs, recompute the root hash by hash, and replay the RFC 6962 second-preimage…

# CVE-2026-75604 के लिए प्रजनन प्रयोगशाला और शोषण उपकरण यह Next.js इंक्रीमेंटल कैश में पाथ ट्रैवर्सल के लिए एक प्रजनन प्रयोगशाला और शोषण उपकरण है,…

शैक्षिक रिपॉजिटरी, जो नियंत्रित वातावरण में CVE-2026-52810 के अध्ययन और शोध के लिए है, जिसमें सेटअप निर्देश और संबंधित PoC संग्रहों के लिंक शामिल हैं।

शैक्षिक रिपॉजिटरी जो CVE-2026-19949 के लिए प्रूफ-ऑफ-कॉन्सेप्ट प्रदान करती है, जिसका उद्देश्य अधिकृत सुरक्षा अनुसंधान और पृथक वातावरण में परीक्षण है।

Docker-आधारित लैब जो Java ऐप्स में CVE-2021-44228 (Log4Shell) को मान्य करने, शमन (mitigations) का परीक्षण करने, और LDAP तथा HTTP पेलोड के माध्यम से…

React Server Functions में CVE-2025-55182 RCE एक्सप्लॉइट का प्रदर्शन करता है ताकि Next.js में असुरक्षित प्रोटोटाइप संदर्भों को उजागर किया जा सके, साथ…

वेब और मोबाइल एप्लिकेशन सुरक्षा प्रशिक्षण प्लेटफ़ॉर्म

70 प्रोजेक्ट बनाना जो शुरुआती से लेकर उन्नत तक हैं ताकि कोई भी — उनसे सीख सके, उन पर निर्माण कर सके, संदर्भ के रूप में उपयोग कर सके, या सीधे कॉपी भी…

एक अनुभवजन्य सुरक्षा परीक्षण मंच जो LLM एजेंटों में प्रॉम्प्ट इंजेक्शन, भ्रमित-डिप्टी कमजोरियों, और टूल-कॉलिंग सुरक्षा उपायों का मूल्यांकन करता है।

# CVE-2026-47627 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट NVIDIA Triton Inference Server में पाथ ट्रैवर्सल भेद्यता, जो Zip-Slip के माध्यम से मनमानी…

A DAST benchmark of intentionally-vulnerable apps with ground-truth answer keys for scoring scanners

सुरक्षा प्रशिक्षण और Capture The Flags के लिए कई Juice Shop इंस्टेंस को होस्ट और प्रबंधित करें।