#1पेनिट्रेशन टेस्टिंग पद्धतियां, फ्रेमवर्क, रिपोर्टिंग और ऑटोमेशन उपकरण।
Kitploit अनुशंसित

Windows विशेषाधिकार उन्नयन एक्सप्लॉइट जो सेवा टोकन प्रतिरूपण का दुरुपयोग करके SYSTEM विशेषाधिकारों के साथ मनमाने कमांड निष्पादित करता है, x86 सिस्टम…

Apache Gravitino < 1.2.1 में H2 JDBC INIT के माध्यम से बिना प्रमाणीकरण के RCE का शोषण करता है; SQL/Java पेलोड होस्ट करता है, कमांड निष्पादित करता है,…

CVE-2021-44228 (Log4Shell) के लिए पूर्ण-चक्र सुरक्षा ऑडिटिंग, WAF परिहार, OOB LDAP सत्यापन, स्व-सुधार (स्वचालित पैचिंग) और अनुपालन रिपोर्टिंग हेतु एक…

EITS Admin Dashboard v2.4.0 में /api/v1/debug के माध्यम से कमांड इंजेक्शन द्वारा बिना प्रमाणीकरण के RCE के लिए PoC एक्सप्लॉइट, जो एक्सपोज़्ड सर्वरों…

Ghost CMS Content API के लिए बिना प्रमाणीकरण वाला SQL इंजेक्शन एक्सप्लॉइट (CVE-2026-26980); सक्रिय/निष्क्रिय जाँच और CSV निर्यात के साथ SQLite/MySQL…

Implements the CVE-2026-20079 authentication-bypass-to-root-RCE chain against Cisco Secure FMC using fingerprint, check, proof, and interactive…

Proof-of-concept exploit for CVE-2026-59310, demonstrating remote path traversal via crafted syslog messages to write arbitrary log files on VMware…

PoC: changedetection.io बिना प्रमाणीकरण OpenAPI स्कीमा प्रकटीकरण (CVE-2026-71203, मध्यम 5.3)

PoC: changedetection.io असीमित लॉगिन ब्रूट-फोर्स, रेट लिमिटिंग के बिना (CVE-2026-71205, मध्यम 6.5)

CVE-2026-39154, Stored XSS in CometChat JS SDK

लिनक्स के लिए स्थानीय विशेषाधिकार वृद्धि शोषण जो CVE-2026-68138 को लक्षित करता है, कमजोर प्रणालियों पर अन-विशेषाधिकार प्राप्त उपयोगकर्ताओं से रूट तक…

Realtyna WPL < 5.3.0 के लिए बिना प्रमाणीकरण वाला RCE एक्सप्लॉइट जो हार्डकोडेड API कुंजी के माध्यम से PHP वेबशेल अपलोड करता है और मनमाने सिस्टम कमांड…

Confluence अनधिकृत प्रशासक उपयोगकर्ता जोड़ने की शोषण स्क्रिप्ट

शैक्षिक CVE प्रूफ-ऑफ-कॉन्सेप्ट रिपॉजिटरी जिसमें पृथक वातावरण में विशिष्ट कमजोरियों को दोहराने, परीक्षण करने और विश्लेषण करने के लिए लैब स्क्रिप्ट…

CVE-2026-20896 प्रमाणीकरण बायपास भेद्यता का Gitea पर शोषण करने हेतु एक व्याख्या और PoC। Gitea इंस्टेंस में वैध उपयोगकर्ताओं के session tokens चुराने…

CVE-2026-73847 के लिए PoC - emlog AI सहायक CSRF से SQL निष्पादन तथा व्यवस्थापक अधिग्रहण (CVSS 6.8)

Zyxel export-cgi PKCS#12 निर्यात हैंडलिंग को प्रभावित करने वाले CVE-2026-6837 के लिए सार्वजनिक writeup, PoC, और अनुकरण सामग्री।

CVE-2026-8508 के लिए सार्वजनिक writeup, PoC, और अनुकरण सामग्री जो Zyxel कैप्टिव-पोर्टल सोशल लॉगिन को प्रभावित करती है।