#1फर्जी लॉगिन पेज और ईमेल अभियानों को बनाने, प्रबंधित करने और विश्लेषण करने के उपकरण।
Kitploit अनुशंसित

महान TokenTactics का एक fork जिसमें CAE और token endpoint v2 के लिए समर्थन है
Google खोज और हेडलेस क्रोमियम का उपयोग करके पृष्ठ लाने के लिए MCP सर्वर

Modlishka. रिवर्स प्रॉक्सी.

802.11, BLE, HID, CAN-bus, IPv4 और IPv6 नेटवर्क टोही और MITM हमलों के लिए स्विस आर्मी चाकू।

AI एजेंटों के लिए हल्का एजेंट डिटेक्शन और रिस्पॉन्स (ADR) स्तर — कमांड, फ़ाइलों और वेब अनुरोधों की सुरक्षा करता है। Gen Agent Trust Hub का हिस्सा।

TryHackMe पर पूर्ण किए गए मेरे हैंड्स-ऑन लैब Moniker Link (CVE-2024-21413) का दस्तावेज़ीकरण।

CVE-2026-64638 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: वर्डप्रेस लॉगिन में रिफ्लेक्टेड XSS को DOM क्लोबरिंग के साथ जोड़कर एडमिन अकाउंट टेकओवर और रिमोट…

PoC एक्सप्लॉइट श्रृंखला WordPress प्री-ऑथ XSS से RCE तक, DOM क्लोबरिंग, REST JSONP/SOME, और प्लगइन अपलोड के माध्यम से, Docker लैब सत्यापन और…

Spoof file icons and extensions in Windows

TryHackMe Moniker Link (CVE-2024-21413) वॉकथ्रू: Outlook संरक्षित दृश्य बायपास जिससे एक क्राफ्टेड मोनिकर लिंक के माध्यम से NTLMv2 हैश कैप्चर होता है।

सीवीई-2026-22005 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो बहुत छोटे पोलिंग अंतराल के माध्यम से OAuth 2.0 डिवाइस कोड फ़िशिंग दिखाता है, जिसमें कमजोर Flask सर्वर…

CVE-2026-13156 भेद्यता सलाह एवं PoC — Huynh Kien Minh (MinhHK) द्वारा खोजा गया।

CVE पुनरुत्पादन: cve-2024-43451-ntlm_hash_disclosure_reproduction

M5Stack Cardputer-Adv के लिए 80+ सुविधाओं वाला पेंटेस्टिंग फर्मवेयर। WiFi, BLE, sub-GHz (CC1101), 2.4GHz (nRF24), LoRa (SX1262), IR, BadUSB, DHCP…

Azure RedOps, Microsoft Entra ID की सुरक्षा स्थिति का आकलन करने के लिए एक आक्रामक सुरक्षा टूलकिट है।

JavaScript बीकन्स और C2 जिनका उपयोग XSS पेलोड या पोस्ट-एक्सप्लॉइटेशन इम्प्लांट्स के रूप में वेबएप सर्वर या डेस्कटॉप सॉफ्टवेयर पर उपयोगकर्ताओं की…

osTicket में कमजोर Bootstrap टूलटिप घटक के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)

CVE-2026-XXXX: Atlassian GraphQL Email Enumeration Oracle (CWE-204, CVSS 5.3 MEDIUM)