#1सिस्टम और अनुप्रयोगों में सुरक्षा कमजोरियों की पहचान करने, उनका मूल्यांकन करने और उन्हें प्राथमिकता देने के उपकरण।
Kitploit अनुशंसित

CVE-2022-34301 Secure Boot बायपास को Eurosoft हस्ताक्षरित UEFI Shell (esdiags.efi) के माध्यम से प्रदर्शित करता है, जिसमें gSecurity2 को शून्य करने और…
CVE-2022-34302 को प्रदर्शित करता है, जो New Horizon Datasys द्वारा हस्ताक्षरित बूटलोडर के माध्यम से Secure Boot बायपास है, जिसका अंतर्निहित कस्टम…

CVE-2022-34303 Secure Boot बायपास को CryptoPro हस्ताक्षरित UEFI Shell के माध्यम से प्रदर्शित करता है, जिसमें gSecurity2 को शून्य करने और अहस्ताक्षरित…

CVE-2025-38502 के लिए शोध रिपॉज़िटरी, जो Linux kernel BPF cgroup local storage में tail calls के माध्यम से out-of-bounds access को सक्षम बनाता है,…

CVE-2026-15667 के लिए Python proof-of-concept, जो WordPress Eventin plugin में event_layout REST field के माध्यम से एक authenticated local file…

Wordpress Plugin ELEX WooCommerce Request a Quote अनधिकृत SQL इंजेक्शन

CVE-2004-2687 (Distcc 3.2.1) शोषण, कार्यप्रणाली और उपचार — Metasploitable2 लैब

CVE-2026-85706 के लिए Python PoC exploit, जो Workhorse path-encoding bypass के माध्यम से GitLab CE/EE में unauthenticated arbitrary file read है, साथ…

OpenPanel अनधिकृत सर्वर-साइड रिक्वेस्ट फ़ॉर्जरी (SSRF)

CVE-2026-39987 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Marimo के /terminal/ws WebSocket एंडपॉइंट में एक प्री-ऑथेंटिकेशन RCE है और बिना क्रेडेंशियल्स…

CVE-2024-30350 पर शोध नोट्स, जो Foxit PDF Reader एनोटेशन हैंडलिंग में एक out-of-bounds read है, जिसमें triage, disclosure और रक्षात्मक मार्गदर्शन…

CVE-2026-85706 के लिए Python PoC, GitLab CE/EE Repository Commits API में एक unauthenticated path traversal जो चार-अवस्था oracle के माध्यम से मनमानी…

प्रारंभिक प्रमाणन हानिकारक माना गया (CVE-2026-33697)

CVE-2026-85706 के लिए PoC: GitLab CE/EE में अनधिकृत मनमाना स्थानीय फ़ाइल पठन

Easy Media Replace <= 0.2.0 - प्रमाणित (Author+) संग्रहीत क्रॉस-साइट स्क्रिप्टिंग

WP-Stats <= 2.56 - अनधिकृत संग्रहीत क्रॉस-साइट स्क्रिप्टिंग

Popup for CF7 with Sweet Alert <= 1.6.5 - क्रॉस-साइट रिक्वेस्ट फ़ॉर्जरी

किसी पैकेज/प्रोजेक्ट के लिए सुरक्षा भेद्यता को निजी तौर पर प्रकट करने के लिए सर्वोत्तम तंत्रों की पहचान करने का उपकरण।