#1अधिकृत और सुरक्षित साइबर सुरक्षा अभ्यास के लिए प्रशिक्षण लैब, व्यावहारिक वातावरण और पुनरुत्पादक चुनौतियां।
Kitploit अनुशंसित

इस रिपॉजिटरी में आपको वे फाइलें मिलेंगी जिनका उपयोग CVE-2023-50387 के लिए POC तैयार करने के प्रयास में किया गया है।
malware-traffic-analysis.net से एक पैकेट कैप्चर (.pcapng) फ़ाइल डाउनलोड की जो Log4J भेद्यता (CVE-2021-44228) का उपयोग करके वेबसर्वर के खिलाफ हमले के…

सीटीएफ पीडब्ल्यूएन चैलेंज राइटअप जो CVE-2021-4034 (pkexec) का हीप मैनिपुलेशन के माध्यम से शोषण करता है, जिसमें घिद्रा-आधारित रिवर्स इंजीनियरिंग और एक…

व्यावहारिक red-team अस्पष्टीकरण कार्यशाला जो AMSI बायपास, ETW चकमा, और PowerShell, Visual Basic, तथा C# के साथ पेलोड अस्पष्टीकरण सिखाती है, ताकि…

शैक्षिक केस स्टडी और CVE-2022-0185 के लिए एक्सप्लॉइट डेवलपमेंट वॉकथ्रू, एक Linux कर्नेल हीप-आधारित बफर ओवरफ्लो जो स्थानीय विशेषाधिकार वृद्धि को सक्षम…

CVE-2019-0232 का शोषण करने के लिए चरण-दर-चरण प्रयोगशाला वातावरण, जो एक Tomcat CGI कमांड इंजेक्शन भेद्यता है, जिसमें सेटअप निर्देश और पेलोड उदाहरण…

एक शैक्षिक लैब जो Windows 10 पर EFS bypass (CVE-2021-43217) को प्रदर्शित करती है, Kali Linux, Metasploit और penetration testing अभ्यास के लिए custom…

यह रिपॉजिटरी aiohttp लाइब्रेरी के शोषण के बारे में एक प्रूफ ऑफ कॉन्सेप्ट शामिल करता है जो रिपोर्ट की गई कमजोरी CVE-2024-23334 के लिए है।

OSCP से संबंधित बेहतरीन संसाधनों की एक चुनिंदा सूची

यह लैब CVE-2023-33733 का परीक्षण करने के लिए स्थापित की गई थी।

यह परियोजना CVE-2023-33733 के पुनः विश्लेषण और PoC प्रस्तुत करने के उद्देश्य से है। Reportlab v3.6.12 तक के संस्करण हमलावरों को एक निर्मित PDF फ़ाइल…

CVE-2024-21413 के लिए CW सेटअप

Roundcube 1.0.0 <= 1.2.2 रिमोट कोड निष्पादन एक्सप्लॉइट और असुरक्षित कंटेनर

polkit pkexec स्थानीय विशेषाधिकार वृद्धि के लिए सुरक्षा दस्तावेज़ीकरण और लैब साथी, जिसमें व्यावहारिक शोषण अभ्यास के लिए एक TryHackMe रूम शामिल है।

XZ Utils CVE-2024-3094 POC Kubernetes के लिए

CVE-2023-50164 एक हमलावर फ़ाइल अपलोड पैरामीटर में हेरफेर कर सकता है ताकि पाथ ट्रैवर्सल सक्षम हो सके और कुछ परिस्थितियों में यह एक दुर्भावनापूर्ण…

CVE-2023-4357 Chrome XXE भेद्यता के लिए पुनरुत्पादन वातावरण जिसमें SVG-आधारित फ़ाइल एक्सेस बाईपास शोषण और चरण-दर-चरण सेटअप निर्देश शामिल हैं।

एक लैब बनाना और CVE-2024-3116 का परीक्षण करना, pgadmin <=8.4 में एक Remote Code Execution