#1लक्ष्यों के बारे में जानकारी इकट्ठा करने और हमले के सतहों की पहचान करने के उपकरण।
Kitploit अनुशंसित

इंटेलिजेंस X सर्च इंजन और डेटा आर्काइव को क्वेरी करने के लिए SDK, जो ईमेल, डोमेन, IP और फोन जैसे सेलेक्टर्स का समर्थन करता है। इसमें Python, PHP, Go…
Search 82,000+ public CVE proof-of-concept exploits from GitHub, Nuclei, ExploitDB, Metasploit and Vulhub.

Does This Look Like An Honeypot? (DTLLAH) Multi-protocol CLI that fingerprints whether a target IP behaves like a low-interaction honeypot — Shodan…

स्वचालित एक्सप्लॉइट टूलकिट और CVE-2024-21546 के लिए डिटेक्शन टेम्पलेट, जो UniSharp Laravel Filemanager में एक अनप्रमाणित RCE है, जिसमें WAF चोरी और…

नेटवर्क पथ, विलंबता और पैकेट हानि का विश्लेषण करने के लिए traceroute और ping को संयोजित करने वाला एक नेटवर्क डायग्नोस्टिक टूल, जिसमें एक इंटरैक्टिव…

यह रिपॉजिटरी ओपन सोर्स, स्वतंत्र रूप से उपयोग योग्य थ्रेट इंटेल फीड्स शामिल करता है जिन्हें अतिरिक्त आवश्यकताओं के बिना उपयोग किया जा सकता है। इसमें…

आपका ONVIF और RTSP कैमरा साथी, वास्तविक दुनिया के सुरक्षा कैमरों की खोज और हैकिंग के लिए 🎥

स्वचालित AI-संचालित Facebook खुफिया उपकरण, जो लक्ष्य प्रोफाइलिंग, नेटवर्क विश्लेषण और खतरे की रिपोर्टिंग के लिए है। यह पूरी तरह से Ollama के माध्यम…

AI-संचालित डार्क वेब OSINT टूल जो क्वेरी को परिष्कृत करने, खोज परिणामों को फ़िल्टर करने और जांच सारांश उत्पन्न करने के लिए LLM का उपयोग करता है, साथ…

A spy satellite simulator in your browser, except the data is real. Live open source spatial intelligence on a photorealistic 3D globe.

Python क्लाइंट dnsdumpster.com के लिए जो DNS रिकॉर्ड, सबडोमेन और नेटवर्क मैप्स प्राप्त करता है, टोह लेने और सुरक्षा अनुसंधान के लिए।

तकनीकी पैठ परीक्षण रिपोर्ट जो Next.js में CVE-2025-55182 के शोषण, SQLite से क्रेडेंशियल संग्रहण, और रूट एक्सेस प्राप्त करने के लिए Node.js इंस्पेक्टर…

माउसजैक (MouseJack) कमजोरियों के लिए nRF24L01 वायरलेस उपकरणों में शोध उपकरण, जिनमें डिवाइस खोज, पैकेट स्निफिंग, नेटवर्क मैपिंग, और सुरक्षा परीक्षण के…

# APK डीकंपाइलर और सीक्रेट्स स्कैनर — Android सुरक्षा अनुसंधान के लिए! लीक हुई API कुंजियाँ, हार्डकोडेड क्रेडेंशियल्स, APK फ़ाइलों से एंडपॉइंट्स…

# वर्डप्रेस प्लगइन एडवांस्ड वीडियो 1.0 - लोकल फाइल इन्क्लूज़न अपडेट

पुन: प्रयोग योग्य आक्रामक सुरक्षा कौशल और AI एजेंटों के लिए प्लगइन्स, जो Windows, Linux, macOS और क्लाउड में रिकॉनिसेंस, एक्सप्लॉइटेशन, C2, पेलोड…

Marimo प्री-ऑथ RCE के लिए एक्सप्लॉइट टर्मिनल WebSocket के माध्यम से, जो अधिकृत पेनेट्रेशन टेस्टिंग के लिए कमांड निष्पादन, इंटरैक्टिव PTY शेल, और…

CVE-2025-62593 — Ray Unauthenticated RCE Exploit एक Ray वितरित AI कंप्यूट इंजन में एक बिना प्रमाणीकरण वाली रिमोट कोड निष्पादन भेद्यता है।