#1लक्ष्यों के बारे में जानकारी इकट्ठा करने और हमले के सतहों की पहचान करने के उपकरण।
Kitploit अनुशंसित

PoC — Gortex में search_text के माध्यम से रेपो से बाहर की सामग्री के प्रकटीकरण हेतु symlink फ़ॉलोइंग (GHSA-6vhf-4wcm-2r83, CVE-2026-87003, CVSS 5.5)।

PoC — linux-entra-sso में Entra ID PRT SSO कुकी एक्सफ़िल्ट्रेशन को सक्षम करने वाली ओरिजिन वैलिडेशन त्रुटि (GHSA-g9vc-5j77-f2cm, CVE-2026-87005, CVSS…

PoC — ZotLit में attachment import अनुमोदित न किए गए स्थानीय पथों से फ़ाइलें कॉपी करता है (GHSA-4qh7-66xv-h329, CVE-2026-87000, CVSS 5.5)।

ओपन-सोर्स थ्रेट इंटेलिजेंस प्लेटफ़ॉर्म जो मैलवेयर और ऑब्ज़र्वेबल विश्लेषण के लिए है। IP, डोमेन, URL और हैश को बाहरी स्रोतों से समृद्ध करता है,…

CVE-2026-24061 का Cyberhawks लैब के भीतर राइटअप/निष्कर्ष

गिटहब पर सामग्री के लिए उन्नत खनन हेतु उपकरण

ऑफ़लाइन-प्रथम डैशबोर्ड जो CTF मशीनों और लैब्स को ट्रैक करने के लिए है, जिसमें अटैक लाइफ़साइकल प्रबंधन, डायनामिक रिवर्स शेल बिल्डर, और HTB तथा THM के…

प्रूफ-ऑफ-कॉन्सेप्ट और तकनीकी विवरण XenForo के unfurl एंडपॉइंट में एक बिना प्रमाणीकरण वाली सूचना प्रकटीकरण भेद्यता के लिए, जिसमें समस्या की पुष्टि…

# CVE-2026-82222 के लिए एक्सप्लॉइट फ्रेमवर्क GiveWP WordPress प्लगइन में एक अनऑथेंटिकेटेड RCE (रिमोट कोड एक्ज़ीक्यूशन) भेद्यता के लिए एक्सप्लॉइट…

एक रिपॉजिटरी जो डार्कनेट मार्केट डेटा को संरक्षित करती है, जिसमें विक्रेता सूचियाँ, PGP कुंजियाँ, लिस्टिंग्स, और अनुसंधान एवं खुफिया उद्देश्यों के…

CVE-2026-8732 | WP Maps Pro <= 6.1.0 बिना प्रमाणीकरण के एडमिन निर्माण

शैक्षिक पैठ परीक्षण प्रयोगशाला रिपोर्ट जो Metasploitable 2 पर vsftpd 2.3.4 बैकडोर (CVE-2011-2523) के Metasploit का उपयोग करके शोषण का दस्तावेजीकरण…

CVE-2014-9222 (Misfortune Cookie) और संबंधित राउटर शोषणों के लिए इंटरैक्टिव PoC सुइट, जिसमें डिटेक्शन, ऑथ बायपास, DoS, और RCE मॉड्यूल शामिल हैं, साथ…

SSRF via smtplib रॉ TCP सॉकेट्स द्वारा AutoGPT SendEmailBlock में HTTP ब्लॉकलिस्ट को बायपास करना

तेज़ और उपयोग में आसान डायरेक्टरी ब्रूट-फोर्सर जो Go में लिखा गया है।

CVE-2026-67276 MikroTik RouterOS SSH प्रमाणीकरण बाईपास एक्सप्लॉइट

# CKAN DataStore के लिए स्वचालित SQL इंजेक्शन स्कैनर CVE-2026-42031 का पता लगाने और सत्यापन करने वाला CKAN DataStore के लिए स्वचालित SQL इंजेक्शन…

[बंद] WordPress CMS के लिए CVE-2015-1579 का मास एक्सप्लॉइटर