#1फर्जी लॉगिन पेज और ईमेल अभियानों को बनाने, प्रबंधित करने और विश्लेषण करने के उपकरण।
Kitploit अनुशंसित

LetterPress प्लगइन <= 1.2.1 में Html Injection Vulnerability मौजूद है, जो आगे चलकर Open Redirection Vulnerability का कारण बन सकती है।

USBCoercer एक ESP32 डेवलपमेंट बोर्ड को नेटिव USB-OTG के साथ Ethernet-over-USB गैजेट में बदल देता है, जो WPAD के माध्यम से प्रॉक्सी कॉन्फ़िगरेशन को…

एप्लिकेशन-स्तरीय OAuth टोकन का उपयोग करके M365 वातावरण से डेटा की गणना (enumeration), खोज और बाहर निकालने (exfiltration) के लिए दो WinForms GUI उपकरण।


स्व-निहित htaccess शैल और हमले

CVE-2026-13156 भेद्यता सलाह एवं PoC — Huynh Kien Minh (MinhHK) द्वारा खोजा गया।

CVE पुनरुत्पादन: cve-2024-43451-ntlm_hash_disclosure_reproduction

CVE-2026-XXXX: Atlassian GraphQL Email Enumeration Oracle (CWE-204, CVSS 5.3 MEDIUM)

शैक्षिक PDF फ़ाइलें जो क्लाइंट-साइड शोषण तकनीकों का प्रदर्शन करती हैं, जिसमें कैलकुलेटर निष्पादन और निर्देशिका ब्राउज़िंग शामिल है, सुरक्षा परीक्षण…

एक स्वचालित वायरलेस RogueAP MITM हमला फ्रेमवर्क।

टेलीग्राम के माध्यम से विंडोज़ रिमोट पोस्ट-ब्रिच टूल

UNC पथों के साथ विज़ुअल बेसिक में एक विंडोज रिमोट प्रशासन उपकरण

Successor of Undetected-Chromedriver. वेब ऑटोमेशन, वेबस्क्रैपिंग, बॉट्स और किसी भी अन्य रचनात्मक विचारों के लिए एक बहुत तेज़ फ्रेमवर्क प्रदान करता है…

Evilginx फिशिंग बुनियादी ढांचा सेटअप गाइड - Evilginx और Gophish बुनियादी ढांचे को सुरक्षित करना, IOCs हटाना, फिशिंग TTPs

एक दुर्भावनापूर्ण OAuth एप्लिकेशन जिसका उपयोग Microsoft Azure और Office365 उपयोगकर्ताओं को लक्षित करने वाले आंतरिक और बाहरी फिशिंग हमलों के लिए किया…

Bella macOS के लिए एक विशुद्ध python पोस्ट-एक्सप्लॉइटेशन डेटा माइनिंग टूल और रिमोट एडमिनिस्ट्रेशन टूल है। 🍎💻