

प्रतिद्वंद्वी अनुकरण ढांचा

वेब एप्लिकेशन सुरक्षा परीक्षण के लिए इंजेक्शन पेलोड का संकलित संग्रह, जिसमें SSTI, XXE, XSS, SSRF, SQLi, NoSQLi, LDAP, command injection, और अधिक…

PyIris एक मॉड्यूलर रिमोट एक्सेस ट्रोजन टूलकिट है जो पायथन में लिखा गया है और विंडोज तथा लिनक्स सिस्टम को लक्षित करता है।

ओपन सोर्स Windows x64 PE पैकर और क्रिप्टर। यह कस्टम वर्चुअल मशीन का उपयोग करके निष्पादन योग्य फ़ाइलों (executables) को संपीड़ित और एन्क्रिप्ट करता…

एकल-फ़ाइल HTML चीट शीट रेड टीमर्स और पेंटेस्टर्स के लिए, जिसमें स्वचालित रूप से हमलावर/लक्ष्य चर इंजेक्ट होते हैं, OS-जागरूक रिवर्स शेल जनरेटर, और 7…

CVE-2025-24893 को पुनरुत्पादित करने वाली एक स्व-निहित Docker लैब, जो XWiki SolrSearch में एक बिना प्रमाणीकरण वाला SSTI-to-RCE है, और कमजोर बनाम पैच…

अप्रमाणित JMX RCE के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Spring Tools लाइव जानकारी मोड में, कमजोर Spring Boot अनुप्रयोगों पर मनमाने कमांड निष्पादित…

fastjson 1.2.83 @JSONType RCE को एक कमजोर Spring Boot टारगेट और HTTP या फ़ाइल प्रोटोकॉल jar chains का उपयोग करने वाले ASM-आधारित पेलोड जनरेटर के साथ…

Apache Tomcat Tribes क्लस्टरिंग में EncryptInterceptor fail-open बाइपास, जो Java डिसीरियलाइज़ेशन के माध्यम से बिना प्रमाणीकरण के RCE (रिमोट कोड…

कस्टम Bash और Python स्क्रिप्ट्स जो विभिन्न पेनिट्रेशन टेस्टिंग कार्यों को स्वचालित करने के लिए उपयोग की जाती हैं, जिनमें recon, scanning,…

SureForms में अप्रमाणित CSV फॉर्मूला इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो दर्शाता है कि क्राफ्टेड फॉर्म सबमिशन एडमिन द्वारा निर्यात किए जाने पर…

खुला-स्रोत शोषण ढांचा जिसमें पेनिट्रेशन टेस्टिंग, कमजोरियों की पुष्टि और नेटवर्क व अनुप्रयोगों में सुरक्षा अनुसंधान के लिए मॉड्यूलर पेलोड, एनकोडर और…

स्टॉक macOS Python के लिए इन-मेमोरी Mach-O dylib लोडर; dlopen के बिना या डिस्क पर लिखे बिना पेलोड को डिक्रिप्ट, मैप और रन करता है, वैकल्पिक…

CVE-2026-74945 · अप्रारंभित हीप का प्रकटीकरण विशेष रूप से निर्मित वेब फ़ॉन्ट के माध्यम से (सुरक्षा-उच्च)

SAMR API (निम्नतम-स्तरीय तकनीक) के साथ स्थानीय प्रशासक बनाएं। C#, Crystal, Python और Rust में कार्यान्वित।

CVE-2021-44228 (Log4Shell) के लिए पूर्ण-चक्र सुरक्षा ऑडिटिंग, WAF परिहार, OOB LDAP सत्यापन, स्व-सुधार (स्वचालित पैचिंग) और अनुपालन रिपोर्टिंग हेतु एक…

Fastjson RCE (CVE-2026-16723) के लिए एक्सप्लॉइट, जो संस्करण 1.2.68 से 1.2.83 को लक्षित करता है। JAR और JSON पेलोड उत्पन्न करता है, HTTP सर्वर होस्ट…