
CVE-2020-0796-SMBGhost-Exploit-Demo
CVE-2020-0796 (SMBGhost) के लिए शैक्षिक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो विंडोज SMBv3 पर प्री-ऑथ RCE का प्रदर्शन करता है। इसमें नियंत्रित साइबर…
कस्टम पेलोड क्राफ्टिंग, ऑब्फस्केशन, AV इवेजन और डिलीवरी मैकेनिज्म उपकरण।

CVE-2020-0796 (SMBGhost) के लिए शैक्षिक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो विंडोज SMBv3 पर प्री-ऑथ RCE का प्रदर्शन करता है। इसमें नियंत्रित साइबर…

चरण-दर-चरण पुनरुत्पादन मार्गदर्शिका CVE-2021-44228 (Log4Shell) के लिए JDK 8u20, संवेदनशील Log4j 2.14.1, marshalsec LDAP सर्वर, और कस्टम पेलोड संकलन…

CVE-2018-15473 के लिए Python-आधारित एक्सप्लॉइट, जो OpenSSH उपयोगकर्ता नाम सत्यापन समय हमले के माध्यम से SSH उपयोगकर्ता गणना को सक्षम करता है। आधुनिक…

CVE-2023-30258 के लिए शेल-आधारित एक्सप्लॉइट सेटअप, जो भेद्यता सत्यापन और पैठ परीक्षण के लिए तैयार-उपयोग प्रूफ-ऑफ-कॉन्सेप्ट प्रदान करता है।

CVE-2021-44228 Log4j एक्सप्लॉइट लैब, जिसमें LDAP सर्वर सेटअप, दुर्भावनापूर्ण JNDI पेलोड निर्माण, और सुरक्षा परीक्षण एवं शिक्षा के लिए कमजोर Spring…


CVE-2024-6095 शोषण उपकरण जिसमें अस्पष्ट पेलोड वितरण, यादृच्छिक विलंब और चोरी के लिए कस्टम हेडर शामिल हैं। यह अधिकृत सुरक्षा परीक्षण और शैक्षिक…

CVE-2022-36446 POC अभ्यास

Attempt at making the CVE-2024-3400 initial exploit (for educational purposes)

CVE-2024-21413 PoC

CVE-2021-21300 का पेलोड

JMS-सक्षम वातावरणों को लक्षित करने वाले संशोधित log4j.properties के साथ Log4j RCE (CVE-2021-4104) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। Log4j 1.x में…

CVE-2023-33902 के लिए एकल-फ़ाइल proof-of-concept एक्सप्लॉइट, जो भेद्यता को प्रदर्शित करने और परीक्षण करने के लिए एक्सप्लॉइटेशन कोड प्रदान करता है।

CVE-2020-27955 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Git LFS में एक रिमोट कोड एग्जीक्यूशन कमजोरी। सुरक्षा परीक्षण और कमजोरी मान्यता के लिए शोषण तकनीक…

CVE-2017-11882 के लिए शोषण, Microsoft Office Equation Editor में एक रिमोट कोड निष्पादन भेद्यता, जो विशेष रूप से तैयार किए गए दस्तावेजों के माध्यम से…

CVE-2017-5638 (Apache Struts2 RCE) के लिए Go-आधारित एक्सप्लॉइट, जो सुरक्षा परीक्षण हेतु निर्मित Content-Type हेडर के माध्यम से दूरस्थ कोड निष्पादन को…

CVE-2022-30333 के लिए शोषण जो ऑनलाइन फ़ाइल निकालने वालों में RAR निष्कर्षण कमजोरी को लक्षित करता है। निष्कर्षण के दौरान symlink हमले के माध्यम से…