#1अधिकृत और सुरक्षित साइबर सुरक्षा अभ्यास के लिए प्रशिक्षण लैब, व्यावहारिक वातावरण और पुनरुत्पादक चुनौतियां।
Kitploit अनुशंसित

CVE-2026-42055 - ड्राफ़्ट

CVE-2018-7422 के लिए शोषण: WordPress प्लगइन साइट संपादक 1.1.1 में स्थानीय फ़ाइल समावेशन [T1574.008]

CVE-2025-32462 के लिए PoC एक्सप्लॉइट, होस्टनाम स्पूफिंग के माध्यम से sudo प्रिविलेज एस्केलेशन। कमजोर सिस्टम (< 1.9.17) पर रूट एक्सेस प्राप्त करने के…

सूडो संस्करणों के लिए भेद्यता जांच और शोषण योग्य होने पर sudoedit के माध्यम से विशेषाधिकार वृद्धि को स्वचालित करता है, उपयोगकर्ताओं को परीक्षण और रूट…

SOC287 - चेकपॉइंट सुरक्षा गेटवे पर मनमाना फ़ाइल पढ़ना [CVE-2024-24919]

CVE-2025-55182 ("React2Shell") के लिए प्रूफ ऑफ कॉन्सेप्ट। एक पूरी तरह से डॉकरीकृत वातावरण जो React Server Components में असुरक्षित डिसेरिएलाइजेशन के…

Metasploit और Impacket का उपयोग करके एंड-टू-एंड डोमेन कंट्रोलर शोषण: DC10 की खोज, Zerologon (CVE-2020-1472) का शोषण, NTLM हैश निकाले, SYSTEM शेल…

एक गंभीर रिमोट कोड एक्जीक्यूशन (RCE) भेद्यता रिएक्ट सर्वर कंपोनेंट्स (RSC) में। इसमें एक यथार्थवादी "लैब एनवायरनमेंट" भी शामिल है जो भेद्यता का…

CVE-2023-6933 के लिए व्यावहारिक प्रयोगशाला, Better Search Replace WordPress प्लगइन में PHP ऑब्जेक्ट इंजेक्शन भेद्यता, Docker परिनियोजन, nuclei…

CVE-2017-9822 के लिए गहन तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट, DotNetNuke में एक असुरक्षित डिसीरियलाइज़ेशन कमजोरी जो तैयार कुकीज़ के माध्यम से रिमोट…

Rails में CVE-2017-17917 SQL इंजेक्शन का शैक्षिक प्रदर्शन, कदम-दर-कदम प्रतिकृति और पैरामीटराइज्ड क्वेरी का उपयोग करके सुरक्षित कोडिंग शमन के साथ।

यह एक इंसिडेंट रिस्पॉन्स वॉकथ्रू है: ज़ीरो-डे हमले (CVE-2024-4577) का शमन

CVE-2018-15133 (Laravel Framework टोकन unserialize RCE) के लिए प्रतिलिपि योग्य Docker लैब, जिसमें एक ज्ञात APP_KEY और परीक्षण exploit payloads के लिए…

CVE-2025-55182 के विरुद्ध सुरक्षा स्कैनर का परीक्षण करने के लिए जानबूझकर कमजोर Next.js वातावरण, PoC शोषण और पहचान मार्गदर्शन के साथ।

CVE-2023-27372 के लिए सुरक्षित PoC स्कैनर और Docker लैब, जो SPIP CMS 4.2.1 से पहले के संस्करणों में RCE है। पासवर्ड रिकवरी एंडपॉइंट के माध्यम से…

CVE-2025-55182 (React Server Components में RCE) का शोषण करने वाला CTF लैब वातावरण, जिसमें असुरक्षित Next.js ब्लॉग, डिटेक्शन स्क्रिप्ट्स, और…

CVE-2025-55182 के लिए सुरक्षित प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर, रिमोट कोड एक्ज़ीक्यूशन के परीक्षण के लिए डॉकर-आधारित कमजोर Next.js स्टैंड के साथ।

# CVE-2025-55182 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट React Server Components में एक गंभीर बिना-प्रमाणीकरण वाला RCE (रिमोट कोड एक्ज़ीक्यूशन)। इसमें…