#1लक्ष्यों के बारे में जानकारी इकट्ठा करने और हमले के सतहों की पहचान करने के उपकरण।
Kitploit अनुशंसित

SOCKS5 प्रॉक्सी चेनिंग, पोर्ट स्कैनिंग, DNS एन्यूमरेशन, हैश क्रैकिंग, रिवर्स शेल जनरेशन, स्टेग्नोग्राफी, और अनामीकरण के लिए मल्टी-मॉड्यूल ऑफेंसिव…

CVE-2004-2687 (Distcc 3.2.1) शोषण, कार्यप्रणाली और उपचार — Metasploitable2 लैब

CVE-2026-85706 के लिए Python PoC exploit, जो Workhorse path-encoding bypass के माध्यम से GitLab CE/EE में unauthenticated arbitrary file read है, साथ…

OpenPanel अनधिकृत सर्वर-साइड रिक्वेस्ट फ़ॉर्जरी (SSRF)

CVE-2024-30350 पर शोध नोट्स, जो Foxit PDF Reader एनोटेशन हैंडलिंग में एक out-of-bounds read है, जिसमें triage, disclosure और रक्षात्मक मार्गदर्शन…

CVE-2026-85706 के लिए Python PoC, GitLab CE/EE Repository Commits API में एक unauthenticated path traversal जो चार-अवस्था oracle के माध्यम से मनमानी…

CVE-2026-85706 के लिए PoC: GitLab CE/EE में अनधिकृत मनमाना स्थानीय फ़ाइल पठन

किसी पैकेज/प्रोजेक्ट के लिए सुरक्षा भेद्यता को निजी तौर पर प्रकट करने के लिए सर्वोत्तम तंत्रों की पहचान करने का उपकरण।

Python CLI टूल तेज़ IOC विश्लेषण (IPs, Domains, CVEs) के लिए जो 6 मुफ़्त Threat Intel APIs का उपयोग करता है। आउटपुट: रंग-कोडित Excel, JSON, CSV।…

सबडोमेन एन्यूमरेशन के लिए कुछ जादुई क्षमताओं वाला एक और टूल 🧙🏻♂️

Nmap और Metasploit का उपयोग करके Metasploitable2 पर एक ज्ञात बैकडोर (CVE-2010-2075) की एंड-टू-एंड रेकॉन और शोषण।

Citrix NetScaler SAML प्रमाणीकरण बायपास CVE-2026-19490 का सुरक्षित रूप से पता लगाएं

CVE-2019-18394 के लिए PoC: Openfire <= 4.4.2 FaviconServlet में अनधिकृत पूर्ण-पठन SSRF

शिक्षा-क्षेत्र के लिए अधिकृत रेकॉन और ट्राइएज ऑर्केस्ट्रेटर (nmap/dirsearch/sqlmap/hydra + CVE-2024-4577, सीक्रेट/API-की लीक, XSS, wp2shell) जिसमें…

अनपैच्ड Windows 7 लक्ष्य ("Blue") का पूर्ण सुरक्षा मूल्यांकन किया गया, ताकि एंटरप्राइज़ वातावरण में लीगेसी सेवा भेद्यताओं के प्रभाव को प्रदर्शित किया…

Open Web Analytics में 1.7.4 से पहले CVE-2022-24637 पर रक्षात्मक नोट्स, जिसमें अनधिकृत सूचना प्रकटीकरण, विशेषाधिकार वृद्धि प्रभाव, और उपचार शामिल हैं।

CVE-2026-86060 के लिए एडवाइज़री, MikroTik RouterOS SSH में एक गंभीर प्री-ऑथ प्रिविलेज एस्केलेशन, प्रभाव विश्लेषण, डिटेक्शन मार्गदर्शन और हार्डनिंग…

PoC — Gortex में search_text के माध्यम से रेपो से बाहर की सामग्री के प्रकटीकरण हेतु symlink फ़ॉलोइंग (GHSA-6vhf-4wcm-2r83, CVE-2026-87003, CVSS 5.5)।