#1अधिकृत और सुरक्षित साइबर सुरक्षा अभ्यास के लिए प्रशिक्षण लैब, व्यावहारिक वातावरण और पुनरुत्पादक चुनौतियां।
Kitploit अनुशंसित

CVE 2023 25690 प्रूफ ऑफ कॉन्सेप्ट - Apache HTTP Server संस्करण 2.4.0 - 2.4.55 पर mod_proxy की कमजोर कॉन्फ़िगरेशन HTTP Request Smuggling भेद्यता की ओर…

किसी भी वास्तविक चीज़ के लिए उपयोग न करें। CVE-2021-44228 उर्फ "Log4Shell" भेद्यता वाला सरल springboot नमूना ऐप

जानबूझकर कमजोर Node.js वेब एप्लिकेशन जिसमें 19+ सुरक्षा बग (XSS, SSRF, Prototype Pollution, RCE) शामिल हैं, व्यावहारिक पैठ परीक्षण और सुरक्षा…

CVE-2023-51385 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: दुर्भावनापूर्ण git सबमॉड्यूल URL के माध्यम से कमांड इंजेक्शन प्रदर्शित करता है जब --recurse-submodules के…

सीवीई-2022-33891 Apache Spark के लिए: एमुलेशन और डिटेक्शन — वेस्ट शेफर्ड द्वारा


इस रिपॉज़िटरी में दो महत्वपूर्ण कमजोरियों के शोषण, पहचान और शमन से संबंधित विस्तृत दस्तावेज़ीकरण और कोड शामिल हैं: CVE-2020-0796 (SMBGhost) और Print…

Gitea का उपयोग करके CVE-2024-32002 Git RCE शोषण के लिए स्थानीय पुनरुत्पादन वातावरण, पोस्ट-चेकआउट हुक और सबमॉड्यूल पथ ट्रैवर्सल के माध्यम से कस्टम…

Apache 2.4.50 (CVE-2021-42013) में पथ ट्रैवर्सल और दूरस्थ कोड निष्पादन का पता लगाने और शोषण करने के लिए पायथन स्क्रिप्ट, बल्क स्कैनिंग और अभ्यास के…

Android Task Hijacking (CVE-2021-33699) एक शोषण अभ्यास ऐप है जिसमें हमलावर और पीड़ित घटक शामिल हैं, जो व्यावहारिक मोबाइल सुरक्षा प्रशिक्षण के लिए है।

एक और असुरक्षित वेब एप्लिकेशन।

CVE-2023-7028 खाता अधिग्रहण कमजोरी का कार्यान्वयन और शोषण, जो 11वें सप्ताह के GO-TO CVE साप्ताहिक लेखों से संबंधित है।

CVE-2023-1773 के लिए लक्षित 信呼 v2.3.2 अनुसंधान वातावरण

बग बाउंटी में शुरुआत करने में रुचि रखने वालों के लिए संसाधनों की एक सूची

Drupal CVE-2018-7600 रिमोट कोड निष्पादन भेद्यता के लिए चरण-दर-चरण विश्लेषण और शोषण प्रयोगशाला, जिसमें डिबगिंग, शोषण कोड और शमन पैच समीक्षा शामिल है।

CVE-2021-44228

# CVE-2018-15473 के विरुद्ध पेंटेस्ट टूल्स का परीक्षण करने के लिए डॉकराइज़्ड वातावरण। भेद्यता शोषण अभ्यास के लिए docker-compose के साथ सरल सेटअप।

एक जानबूझकर कमजोर CI/CD वातावरण। एकाधिक चुनौतियों के माध्यम से CI/CD सुरक्षा सीखें।