#1अधिकृत और सुरक्षित साइबर सुरक्षा अभ्यास के लिए प्रशिक्षण लैब, व्यावहारिक वातावरण और पुनरुत्पादक चुनौतियां।
Kitploit अनुशंसित

CVE-2025-29927 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Next.js मिडलवेयर प्रमाणीकरण जांचों को बायपास करने के लिए x-middleware-subrequest जोड़ता है।

जानबूझकर असुरक्षित बनाई गई nginx 1.30.0 CVE लैब इमेज (CVE-2026-40701/42934/42945/42946) पृथक सुरक्षा अनुसंधान के लिए। केवल लैब उपयोग हेतु।

🛡️ CVE-2025-24035 के लिए सुरक्षित सिमुलेशन जो RD Gateway WebSocket हैंडलिंग को अतिरिक्त आकार के हेडर के साथ परीक्षण करता है।

Docker कंटेनर जो CVE-2019-10678 के लिए एक कमजोर वातावरण प्रदान करता है, जिसे Cved फ्रेमवर्क के भीतर सुरक्षा प्रशिक्षण और शोषण अभ्यास के लिए डिज़ाइन…

CVE-2022-44900 के लिए संवेदनशील डेमो वेबऐप

CVE-2025-32462 sudo में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है

जानबूझकर कमजोर Spring Boot एप्लिकेशन जो Apache Tika 3.2.1 का उपयोग करता है, दुर्भावनापूर्ण PDF अपलोड के माध्यम से CVE-2025-54988 XXE शोषण का परीक्षण…

ZenML में CVE-2024-2083 को प्रदर्शित करने वाला Dockerized असुरक्षित लैब, जो स्टेप लॉग्स API में एक पाथ ट्रैवर्सल भेद्यता है और मनमानी फ़ाइल पढ़ने की…

जानबूझकर कमजोर Node.js डेमो टारगेट CVE-2020-7602 के लिए, जिसका उपयोग स्वचालित निर्भरता भेद्यता पहचान और प्रतिपूरक नियंत्रणों के माध्यम से एक-क्लिक…

CVE-2023-38831 WinRAR लैब: Sysmon/Wazuh के साथ पहचान, Ghidra के साथ रिवर्स इंजीनियरिंग, पैच विश्लेषण, और निवारण।


शैक्षिक प्रयोगशाला वातावरण CVE-2025-3500 पर शोध करने के लिए, जो Windows पर Avast Antivirus 25.1.981.6 में एक integer overflow विशेषाधिकार वृद्धि…

CVE-2021-44228 (Log4Shell) शोषण का डॉकर-आधारित प्रदर्शन, जिसमें एक कमजोर जावा सर्वर, दुर्भावनापूर्ण LDAP सर्वर, और एक हमलावर-नियंत्रित रिसीवर को डेटा…

libpng के png_image_finish_read में हीप ओवरफ्लो का शोषण करने वाली CTF चुनौती, फ़ंक्शन पॉइंटर को अधिलेखित करने और शेल उत्पन्न करने के लिए, बिल्ड…

स्कैनर और CVE-2026-24061 के लिए इंटरैक्टिव एक्सप्लॉइट, जो inetutils-telnetd में है, जो क्राफ्टेड NEW-ENVIRON नेगोशिएशन के माध्यम से प्री-ऑथ रूट…

CVE-2025-55182 React Server Components रिमोट कोड एक्ज़ीक्यूशन एक्सप्लॉइट लैब

"एक समय की बात है, Reactland का किला सभी Flight संदेशों पर भरोसा करता था... जब तक The Imposter नहीं आया।" एक कथात्मक CVE-2025-55182 (React2Shell)…

Docker Compose-आधारित होमलैब वातावरण, जो CVE-2025-68613 के परीक्षण और शोषण के लिए है, जिसमें सुरक्षा प्रयोगों के लिए n8n वर्कफ़्लो स्वचालन शामिल है।