#1अधिकृत और सुरक्षित साइबर सुरक्षा अभ्यास के लिए प्रशिक्षण लैब, व्यावहारिक वातावरण और पुनरुत्पादक चुनौतियां।
Kitploit अनुशंसित

Tryhackme के intro poc scripting room में POC स्क्रिप्टिंग का अभ्यास करें (Linux के लिए)

Zerologon भेद्यता (CVE-2020-1472) का Windows Server 2016 पर Kali Linux और Impacket टूल्स का उपयोग करके अनुकरण, पता लगाने और शमन करने के लिए…

CVE-2021-44228 और CVE-2023-46604 कमजोरियों के शोषण के निर्देश

एक सरल python स्क्रिप्ट जो Spring4Shell (CVE-2022-22965) भेद्यता पर आधारित आने वाले अनुरोधों को ब्लॉक करने के लिए फ़ायरवॉल नियम बनाती है।

पायथन AioHTTP लाइब्रेरी =<= 3.9.1 में पथ अनुक्रमण भेद्यता का एक प्रमाण-अवधारणा

Docker-आधारित लैब जो WordPress CVE-2024-1071 शोषण का अभ्यास करने के लिए स्वचालित PoC स्क्रिप्ट और चरण-दर-चरण सेटअप निर्देश प्रदान करती है।

यह एक संभावित रूप से कमजोर Java वेब एप्लिकेशन है जिसमें Log4j शामिल है, जो log4shell(CVE-2021-44228) से प्रभावित है।

CVE-2024-23897 - Jenkins के लिए स्कैनर

THM Lab के लिए CVE-2024-21413 PoC

सरल जावा फ्रंट और बैक एंड, खराब log4j संस्करण के साथ जिसमें CVE-2021-44228 शामिल है

CVE-2024-1071 Docker के साथ

यह उन सभी के लिए एक संसाधन कारखाना है जो बग हंटिंग शुरू करने की सोच रहे हैं और एक शुरुआती के रूप में मार्गदर्शन की आवश्यकता होगी।

DEFCON 30 मेनफ्रेम बफर ओवरफ्लो कार्यशाला कंटेनर

सीवीई-2023-39362 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, कैक्टी के एसएनएमपी विकल्पों में एक प्रमाणित कमांड इंजेक्शन। इसमें परीक्षण के लिए एक कमजोर डॉकर…

लाल और नीली टीम की ट्रेडक्राफ्ट डेवलपमेंट के लिए एक्टिव डायरेक्टरी लैब वातावरण में यथार्थवादी उपयोगकर्ता व्यवहार का अनुकरण करता है। समय के साथ पहचान…

DNSSEC KeyTrap भेद्यता (CVE-2023-50387) के लिए शैक्षणिक प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें DNS रिज़ॉल्वरों पर एल्गोरिदमिक जटिलता हमलों को प्रदर्शित करने के…

CNAPPgoat एक ओपन सोर्स प्रोजेक्ट है जिसे क्लाउड वातावरण में डिज़ाइन-द्वारा-कमजोर घटकों को मॉड्यूलर तरीके से प्रावधान करने के लिए डिज़ाइन किया गया है।

शैक्षिक PDF फ़ाइलें जो क्लाइंट-साइड शोषण तकनीकों का प्रदर्शन करती हैं, जिसमें कैलकुलेटर निष्पादन और निर्देशिका ब्राउज़िंग शामिल है, सुरक्षा परीक्षण…