#1सिस्टम और अनुप्रयोगों में सुरक्षा कमजोरियों की पहचान करने, उनका मूल्यांकन करने और उन्हें प्राथमिकता देने के उपकरण।
Kitploit अनुशंसित

यह rz1027 के लिए CVE-2026-20896 का एक संशोधित POC है।
अनधिकृत पहुँच + कमज़ोर पासवर्ड बैच जाँच

वेब एप्लिकेशन और नेटवर्क में स्वचालित स्कैनिंग और पहचान के लिए ProjectDiscovery के सुरक्षा अनुसंधान, भेद्यता टेम्पलेट्स और PoC एक्सप्लॉइट्स का…

Linux कर्नेल TLS शून्य-लंबाई रिकॉर्ड हैंडलिंग शोषण CVE-2025-39682 के लिए, kernelCTF मिटिगेशन इंस्टेंस को 79% सफलता दर के साथ लक्षित करता है।

Nmap Scripting Engine के माध्यम से भेद्यता जाँच उपकरण

Xiongmai XM530 IP Camera ONVIF पूर्ण प्रमाणीकरण बाईपास

ES File Explorer में Android भेद्यता का शोषण

यह CVE-2025-43407 को exploit के रूप में उपयोग करता है और अभी भी परीक्षण जारी है, कार्य करने की गारंटी नहीं है।

फ्यूल CMS 1.4.1 को लक्षित करने वाला Python-आधारित रिमोट कोड निष्पादन शोषण, जो प्रमाणित हमलावरों को कमजोर वेब सर्वरों पर मनमाने कमांड निष्पादित करने…

CVE-2015-1635 (MS15-034) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो कमजोर Windows सिस्टम पर निर्मित HTTP अनुरोधों के माध्यम से HTTP.sys में दूरस्थ कोड…

NEX-Forms प्लगइन फॉर WordPress में SQL-Injection के बारे में त्वरित समीक्षा

tac_plus पूर्व-प्रमाणीकरण रिमोट कमांड निष्पादन भेद्यता (CVE-2023-45239 और CVE-2023-48643)

CVE-2022-41080 (OWASSRF) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Microsoft Exchange Outlook Web Access के माध्यम से रिमोट कोड निष्पादन को सक्षम करता…

Docker एक्सप्लॉइट

FortiWeb में CVE-2025-25257 के लिए Python-आधारित शोषण उपकरण। संवेदनशील लक्ष्यों पर SQL इंजेक्शन का पता लगाने, वेबशेल अपलोड और दूरस्थ कमांड निष्पादन…

CVE-2025-29927 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Next.js मिडलवेयर प्रमाणीकरण जांचों को बायपास करने के लिए x-middleware-subrequest जोड़ता है।

Apache HTTP Server में पाथ ट्रैवर्सल और फ़ाइल डिस्क्लोज़र भेद्यता CVE-2021-41773 के लिए एक्सप्लॉइट, जो अनपैच्ड 2.4.49 डिप्लॉयमेंट्स के सत्यापन और…

Phpweb<=2.0.35