#1पेनिट्रेशन टेस्टिंग पद्धतियां, फ्रेमवर्क, रिपोर्टिंग और ऑटोमेशन उपकरण।
Kitploit अनुशंसित

CVE-2025-62593 के लिए PoC: Ray में बिना प्रमाणीकरण के RCE (CISA KEV)। केवल Stdlib Python।
Apache Tomcat Tribes क्लस्टरिंग में EncryptInterceptor fail-open बाइपास, जो Java डिसीरियलाइज़ेशन के माध्यम से बिना प्रमाणीकरण के RCE (रिमोट कोड…

स्थानीय Windows विशेषाधिकार वृद्धि PoC, CVE-2026-66804 के लिए: Camera FrameServer का दुरुपयोग करने और SYSTEM का रूप धारण करने के लिए एक लापता पथ में…

Adobe ColdFusion में CVE-2024-20767 के लिए PoC एक्सप्लॉइट, जो अनुचित एक्सेस नियंत्रण खामी का लाभ उठाकर प्रभावित सर्वरों से मनमानी फ़ाइलें पढ़ता है।

बिना प्रमाणीकरण वाला Jenkins CLI एक्सप्लॉइट स्कैनर जो CVE-2024-23897 के लिए कमज़ोर संस्करणों का पता लगाता है और @-expansion कमांड पार्सर दोष के…

CVE-2024-24919 के लिए Check Point Security Gateways में स्कैन करें और एक्सप्लॉइट करें — यह एक बिना प्रमाणीकरण वाला आर्बिट्ररी फ़ाइल रीड है जो…

SolarWinds Serv-U 15.4.2 HF 1 और पिछले संस्करणों को प्रभावित करने वाले CVE-2024-28995 के लिए एक्सप्लॉइट

CVE-2024-4040 के लिए एक्सप्लॉइट जो सभी प्लेटफार्मों पर 10.7.1 और 11.1.0 से पहले के सभी संस्करणों में CrushFTP सर्वर को प्रभावित करता है

CVE-2024-4879 के लिए एक्सप्लॉइट जो Vancouver, Washington DC Now और Utah Platform रिलीज़ों को प्रभावित करता है

CVE-2024-4956 के लिए एक्सप्लॉइट जो Sonatype Nexus Repository 3.x OSS/Pro के सभी पिछले संस्करणों को प्रभावित करता है, 3.68.0 तक और सहित।

Redaxo के mediapool में stored cross-site scripting (CVE-2024-50803) के लिए proof-of-concept, जो 5.18.0 से नीचे के संस्करणों पर दुर्भावनापूर्ण SVG…

एक्सप्लॉइट स्कैनर जो Langflow के /api/v1/validate/code एंडपॉइंट में बिना प्रमाणीकरण के कोड इंजेक्शन का पता लगाता है और अधिकृत परीक्षणों के लिए मनमाना…

पृथक प्रयोगशालाओं, वर्चुअल मशीनों और अधिकृत पेनेट्रेशन टेस्टिंग वातावरणों के भीतर CVE प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स का दस्तावेज़ीकरण और परीक्षण…

Scans WordPress Forminator for CVE-2026-15748 unauthenticated RCE. Detects vulnerable sites, crawls forms, extracts nonces, runs safe upload tests.

मल्टीथ्रेडेड पायथन स्कैनर CVE-2026-15826 और CVE-2026-15748 के लिए; लक्ष्य सूचियों की जाँच करता है, वर्बोज़ लॉगिंग, कॉन्फ़िगर करने योग्य थ्रेड्स और…

CVE-2026-19650 और CVE-2026-19478 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट संसाधन, जो GitLab GraphQL भेद्यता को लक्षित करते हैं; अधिकृत शोध, परीक्षण और…

A local MITM proxy that lets you control TLS fingerprints (JA3/JA4), HTTP/2 fingerprints, HTTP header order, and User-Agent — all from a single YAML…

A curated list of AI Security materials and resources for Pentesters, Bug Hunters, and Security Researchers.