#1लक्ष्यों के बारे में जानकारी इकट्ठा करने और हमले के सतहों की पहचान करने के उपकरण।
Kitploit अनुशंसित

HTB OneTwoSeven पूर्ण वॉकथ्रू: निर्धारित क्रेडेंशियल्स, chroot सिमलिंक एस्केप, rewrite-rule बायपास RCE, CVE-2024-1086 से रूट

CVE-2026-11106 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो अप्रतिबंधित DNS AXFR ज़ोन ट्रांसफ़र का शोषण करके डोमेन रिकॉर्ड्स की गणना करता है, आंतरिक होस्ट्स को उजागर…

CVE-2026-31431 Copy Fail — MCP के ज़रिए Linux कर्नेल LPE परीक्षक

पायथन 2.7

AI-संचालित निर्णय इंजन के साथ पेनिट्रेशन टेस्टिंग फ्रेमवर्क

सार्वजनिक कोड रिपॉजिटरी और कोड स्निपेट प्लेटफ़ॉर्म को स्कैन करके AI सेवा की API कुंजियों को निकालता और सत्यापित करता है, साथ ही रीयल-टाइम डैशबोर्ड और…

एक SET फ्रेमवर्क टेम्पलेट

# विनबॉक्स प्रोटोकॉल स्कैनर (MikroTik RouterOS)

ईमेल पतों के लिए Elasticsearch डेटाबेस खोजता है

Keyless active-probe security auditor for Directus CMS. Proves public-role data exposure, user enumeration, unauthenticated version/schema leaks,…

CVE-2025-50777: AZIOT स्मार्ट CCTV में रूट एक्सेस और प्लेनटेक्स्ट क्रेडेंशियल एक्सपोज़र

CVE-2023-25261 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो कमजोरी का प्रदर्शन करता है और सुरक्षा परीक्षण और पैच सत्यापन के लिए आधार प्रदान करता है।

CVE-2025-55182 (Next.js RCE) के लिए स्वचालित शोषण ढांचा जिसमें सबडोमेन गणना, भेद्यता स्कैनिंग, पेलोड निर्माण, और फ़ाइल संचालन के साथ इंटरैक्टिव रिमोट…

MetaBase मनमाना फ़ाइल पढ़ने की भेद्यता fofa बैच poc

Chaindesk AI एजेंट चैट में संग्रहीत XSS और IDOR का प्रदर्शन करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, सत्र टोकन चोरी और खाता अपहरण सक्षम बनाता है।

Responder के माध्यम से NTLM हैश कैप्चर करने और CVE-2024-21413 का शोषण करने वाले फ़िशिंग ईमेल निष्पादित करके सिस्टम से समझौता करने का प्रदर्शन।

एक Python टूल जो masscan JSON आउटपुट से इंटरैक्टिव React-आधारित HTML विज़ुअलाइज़ेशन उत्पन्न करता है, जिसमें D3.js force-directed नेटवर्क ग्राफ़ की…

आधुनिक, उच्च गति वाला nsec3walker का उत्तराधिकारी। Go में निर्मित एक विशेष NSEC3 फोरेंसिक इंजन जो तीव्र ज़ोन हार्वेस्टिंग और स्वचालित हैश रिवर्सल के…