#1फर्जी लॉगिन पेज और ईमेल अभियानों को बनाने, प्रबंधित करने और विश्लेषण करने के उपकरण।
Kitploit अनुशंसित

इस रिपॉजिटरी में iTOP CVE-2024-52002, 52000, 31998, 31448 के लिए एक्सप्लॉइट शामिल हैं, जिनमें RCE प्राप्त करने के लिए CSRF+XSS चेनिंग शामिल है।
POC CVE-2022-30190: CVE 0-day MS Office RCE उर्फ msdt follina

यह प्रदर्शन वीडियो दिखाता है कि कैसे हम लक्ष्य को एक निर्दोष दिखने वाली PDF फ़ाइल भेजकर पीड़ित के डिवाइस को नियंत्रित कर सकते हैं, जिसमें वास्तव में…

cve-2024-21413

STIG Manager OIDC प्रमाणीकरण में रिफ्लेक्टेड XSS के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जनरेटर, जो क्राफ्टेड कॉलबैक URL और फिशिंग HTML आउटपुट के माध्यम…

Horde IMP (6.2.27 तक) में कमजोरी – HTML encoding के माध्यम से अस्पष्टीकरण – XSS पेलोड

Spoof file icons and extensions in Windows

Newscrunch <= 1.8.4 - क्रॉस-साइट अनुरोध जालसाजी से मनमानी फ़ाइल अपलोड

एक हमलावर को एक फ़ील्ड में दुर्भावनापूर्ण पेलोड युक्त पता पुस्तिका बनाने और निर्यात करने के लिए। उदाहरण के लिए, इंस्टेंट मैसेजिंग अनुभाग के “अन्य”…

साझा गिल्ड्स में Discord लिंक्स को स्कैन करके प्रोफ़ाइल निकालता है, 700+ साइटों को क्रॉस-रेफरेंस करता है, 30+ टूल्स से उपयोगकर्तानाम खोजता है, और…

यह CVE-2024-47875 PhpSpreadsheet XSS Vuln के लिए एक PoC/Exploit है।

# Roundcube वेबमेल ≤1.6.6 के लिए संग्रहीत XSS शोषण (CVE-2024-42009) जिसमें CSS एनीमेशन इवेंट हैंडलर के माध्यम से ज़ीरो-क्लिक ईमेल एक्सफ़िल्ट्रेशन…

CVE-2024-42009 अवधारणा का प्रमाण

OpenWrt राउटर्स के लिए एक सक्रिय साइबर रक्षा एवं हनीपॉट सिस्टम जो USB ड्राइव से चलता है।

(DOM-based XSS) TOWeb v.12.05 और उससे पहले के संस्करणों में HTML इंजेक्शन भेद्यता एक हमलावर को _message.html घटक के माध्यम से HTML/JS कोड इंजेक्ट…

Xss इंजेक्शन, WonderCMS 3.2.0 -3.4.2

mooSocial mooSocial Software v.3.1.6 में क्रॉस साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को edit_menu, copuon, और group_categorias फ़ंक्शंस में…

CVE-2018-25031 परीक्षण