#1लक्ष्यों के बारे में जानकारी इकट्ठा करने और हमले के सतहों की पहचान करने के उपकरण।
Kitploit अनुशंसित

पायथन-आधारित नेटवर्क स्कैनर जिसमें पोर्ट स्कैनिंग, बैनर ग्रैबिंग, और भेद्यता पहचान एवं रिपोर्टिंग के लिए RouterOS CVE मैपिंग शामिल है।
तकनीकी सलाह जो Grav CMS के Twig media_directory() फ़ंक्शन में प्रमाणित पथ-ट्रैवर्सल भेद्यता का विवरण देती है, जो मनमाने निर्देशिका गणना और…

CVE-2024-7593 के लिए एक्सप्लॉइट, जो Pulse Secure VPN प्रबंधन इंटरफ़ेस में एक गंभीर RCE है, जो प्रमाणित हमलावरों को मनमाने कमांड निष्पादित करने की…

# HackTheBox 'Connected' मशीन के लिए विस्तृत पेनिट्रेशन टेस्टिंग राइटअप, जिसमें FreePBX CVE-2025-57819 (SQLi से RCE) का शोषण और incron गलत…

प्रमाण-अवधारणा जो Matomo के SiteContentDetector में एक प्रमाणित ब्लाइंड SSRF का प्रदर्शन करती है, जो निर्मित साइट URL के माध्यम से आंतरिक नेटवर्क की…

**CVE-2026-18963** — reset-credentials प्रवाह के माध्यम से बिना प्रमाणीकरण के Keycloak खाता अधिग्रहण।

XSS Hunter का एक आसान-से-सेटअप संस्करण। पाँच मिनट में सेटअप हो जाता है और किसी रखरखाव की आवश्यकता नहीं होती!

स्थानीय नेटवर्क पर डिवाइसों की बैंडविड्थ की निगरानी, विश्लेषण और सीमित करने वाला टूल, बिना प्रशासनिक पहुंच के

स्वायत्त AI-संचालित OSINT और सुरक्षा-अनुसंधान डेस्कटॉप एजेंट (macOS/Windows) जो एक लाइव नॉलेज ग्राफ बनाता है। केवल अधिकृत उपयोग।

Oracle WebLogic Server के लिए स्वचालित भेद्यता स्कैनर, जो ऐतिहासिक CVE का पता लगाता है, जिसमें deserialization, SSRF, और मनमाना फ़ाइल अपलोड शामिल…

मल्टीथ्रेडेड Modbus/TCP डिटेक्शन स्कैनर, जो C में libmodbus का उपयोग करके लिखा गया है।

CVE-2024-9465 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Check Point Expedition में समय-आधारित SQL इंजेक्शन है, जिसमें Shodan/FOFA खोज क्वेरी और…

AJCloud AJY IPC फर्मवेयर में jdbhttpd के माध्यम से पाथ ट्रैवर्सल

VulDB सलाह: jshERP प्रमाणित /user/info IDOR और CVE-2025-60800 के बाद पासवर्ड-डाइजेस्ट रीप्ले

गैर-घुसपैठ डिटेक्टर SonicWall SMA 1000 के CVE-2026-83548/-83549 के संपर्क में आने के लिए (संस्करण/पैच-स्थिति जांच; कोई शोषण नहीं)

शैक्षिक मार्गदर्शिका और कोड रिपॉजिटरी जो APT हमले की तकनीकों को समझने के लिए है, जिसमें टोही, वेब और सेवा शोषण, ट्रोजन, C2, और व्यावहारिक उदाहरणों के…

CVE-2020-1938 (Ghostcat) Tomcat AJP फ़ाइल पढ़ना/फ़ाइल शामिल करना PoC, python3 पोर्ट के साथ

सभी-स्रोत खुफिया संलयन डैशबोर्ड — WiFi, सेलुलर, CCTV, ADS-B, कक्षीय और SDR फीड्स को एक ही सामरिक मानचित्र में एकीकृत किया गया। केवल सुरक्षा अनुसंधान…