Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
1day-archive — तकनीकी डीप-डाइव और हाल ही में सार्वजनिक किए गए CVEs का मूल कारण विश्लेषण - पैच का रिवर्स इंजीनियरिंग, प्रूफ-ऑफ-कॉन्सेप्ट का निर्माण, और 1-दिन की विंडो में एक्सप्लॉइटेशन तकनीकों का दस्तावेज़ीकरण। | Kitploit
उपकरण/GitHubGitHub/1dayexploit/1day-archive
भेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगबाइनरी विश्लेषणलर्निंग और शिक्षाचयनित संसाधन
GitHub1dayexploit/1day-archive

1day-archive

तकनीकी डीप-डाइव और हाल ही में सार्वजनिक किए गए CVEs का मूल कारण विश्लेषण - पैच का रिवर्स इंजीनियरिंग, प्रूफ-ऑफ-कॉन्सेप्ट का निर्माण, और 1-दिन की विंडो में एक्सप्लॉइटेशन तकनीकों का दस्तावेज़ीकरण।

रिपॉजिटरी देखें
2942 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट
1dayexploit

1dayexploit - संग्रह

हाल ही में खुलासा हुए CVEs की तकनीकी गहन समीक्षाएँ और मूल कारण विश्लेषण।

Website


परिचय

यह रिपॉज़िटरी हाल ही में खुलासा हुए CVEs की तकनीकी रिपोर्ट एकत्र करती है — पैच जारी होने और व्यापक शोषण के बीच का 1-दिन का विंडो।

प्रत्येक विश्लेषण में शामिल है:

  • प्रभावित उत्पाद, विक्रेता, और संस्करण सीमा
  • पैच डिफ और मूल कारण विश्लेषण
  • भेद्यता प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट
  • रक्षकों के लिए पहचान मार्गदर्शन
  • मूल खुलासे के संदर्भ

विश्लेषण

CVEविक्रेताउत्पादश्रेणीगंभीरताविवरण
CVE-2026-59851libsshlibssh 0.12.0प्रमाणीकरण बायपासउच्चपढ़ें
CVE-2026-12080QEMU Project / Red HatQEMU Guest Agent 5.2.0 - 11.0.3विशेषाधिकार वृद्धिउच्चपढ़ें
CVE-2026-72585Grafana LabsGrafana 11.6.9 - 13.1.3प्रमाणीकरण बायपासमध्यमपढ़ें
CVE-2026-66915FabrikFabrik 1.0.0-4.6.6प्री-ऑथ RCEक्रिटिकलपढ़ें
CVE-2026-72568Redis LabsRedis 8.8.1 तकआउट-ऑफ-बाउंड्स रीडउच्चपढ़ें
CVE-2026-72899MetabaseMetabase 0.58.0-0.63.4 (0.58.x - 0.63.x भेद्य सीमा)SQL इंजेक्शनक्रिटिकलपढ़ें
CVE-2026-72898MetabaseMetabase 0.58.0-0.63.4SQL इंजेक्शनक्रिटिकलपढ़ें
CVE-2024-7347F5 Networks / nginx projectnginx 1.5.13 - 1.27.0बफर ओवर-रीड / DoSमध्यमपढ़ें

पूर्ण विश्लेषण अपनी-अपनी उपनिर्देशिकाओं में मौजूद हैं। पूरी सूची के लिए /analyses ब्राउज़ करें।


The Collective

1dayexploit आक्रामक सुरक्षा शोधकर्ताओं की एक छोटी, बंद टीम है जो हाल ही में खुलासा हुई भेद्यताओं पर तकनीकी गहन समीक्षाएँ प्रकाशित करती है।

हमारे स्वयं के समन्वित-खुलासा किए गए CVEs के लिए, advisories देखें।


जिम्मेदार शोध। रक्षक और रेड टीमर्स, दोनों के लिए।

टूल डाउनलोड करें
CVE-2025-24813
Apache Software Foundation
Apache Tomcat 9.0.0-9.0.98, 10.1.0-10.1.34, 11.0.0-11.0.2, 8.5.0-8.5.100
पाथ इक्विवैलेंस + असुरक्षित डिसीरियलाइज़ेशन
क्रिटिकल
पढ़ें
CVE-2026-13001Podlove ProjectPodlove Podcast Publisher 4.5.1मनमानी फ़ाइल अपलोड के माध्यम से RCEक्रिटिकलपढ़ें
CVE-2026-34966GiteaGitea 1.26.4 और पूर्वSSRFउच्चपढ़ें
CVE-2026-71285Uptime Kuma (louislam)Uptime Kuma 2.1.0-2.5.0स्टोर्ड XSSउच्चपढ़ें
CVE-2026-71327Traefik LabsTraefik 3.0.0-3.6.24 और 3.7.0-3.7.9प्रमाणीकरण बायपासउच्चपढ़ें
CVE-2026-14364Automattic Inc. (WordPress plugin ecosystem)TrueBooker - अपॉइंटमेंट बुकिंग और शेड्यूलर सिस्टम <= 1.2.3ऑथ बायपास / अकाउंट टेकओवरक्रिटिकलपढ़ें
CVE-2026-4878kernel.org (libcap maintainers)libcap 2.04 - 2.77TOCTOU रेस कंडीशनमध्यमपढ़ें
CVE-2026-17594SonatypeNexus Repository 3 (CE और Pro) 3.0.0-3.94.xविशेषाधिकार वृद्धिउच्चपढ़ें
CVE-2026-64638WordPressWordPress Core 4.7.0-7.0.2XSS के माध्यम से प्री-ऑथ RCEउच्चपढ़ें
CVE-2026-71238DjangoCRMDjangoCRM 0.91 - 2.4.0सूचना प्रकटीकरणक्रिटिकलपढ़ें
CVE-2026-71269OpenJS FoundationNode-RED 3.0.0-5.0.4सेवा अस्वीकार (DoS)उच्चपढ़ें
CVE-2026-35210OpenCTI Platform / FiligranOpenCTI < 7.260326.0प्रमाणीकरण बायपासउच्चपढ़ें
CVE-2026-9082DrupalDrupal core 8.9.0 - 11.3.9 (PostgreSQL)SQL इंजेक्शनक्रिटिकलपढ़ें
CVE-2026-42208BerriAILiteLLM 1.81.16-1.83.6SQL इंजेक्शनक्रिटिकलपढ़ें
CVE-2026-69251FlowiseAIFlowise <= 3.1.2कोड इंजेक्शन / RCEक्रिटिकलपढ़ें
CVE-2025-8110Gogs ProjectGogs 0.13.0-0.13.3सिमलिंक अनुसरण के माध्यम से मनमानी फ़ाइल लेखनउच्चपढ़ें
CVE-2026-66012SiYuan (Open Source)SiYuan kernel 3.7.0 - 3.7.1ऑथ बायपासक्रिटिकलपढ़ें
CVE-2026-18363osTicket / Enhancesoft LLCosTicket 1.17.x और 1.18.0-1.18.3ऑथ बायपासक्रिटिकलपढ़ें
CVE-2026-44966shepherdwind / Apache Velocity projectVelocity.js (velocityjs) 0.3.1 - 2.1.5प्रोटोटाइप पोल्यूशनउच्चपढ़ें
CVE-2026-45668TriliumNextTrilium Notes 0.0.9 - 0.102.1पाथ ट्रैवर्सल + RCEक्रिटिकलपढ़ें
CVE-2026-47668DbGateDbGate 7.1.8 और पूर्वरिमोट कोड एक्ज़ीक्यूशनक्रिटिकलपढ़ें
CVE-2026-24061GNU ProjectGNU Inetutils telnetd 1.9.3-2.7आर्गुमेंट इंजेक्शन / ऑथ बायपासक्रिटिकलपढ़ें
CVE-2026-63030WordPressWordPress 6.9.0-6.9.4, 7.0.0-7.0.1रूट कन्फ्यूज़न / RCEक्रिटिकलपढ़ें
CVE-2026-42151PrometheusPrometheus 2.48.0-3.5.2, 3.6.0-3.11.2सूचना प्रकटीकरणउच्चपढ़ें
CVE-2026-37709GrokabilitySnipe-IT 8.4.0 और पूर्वप्रमाणीकरण बायपासक्रिटिकलपढ़ें
CVE-2026-33589-Open Notebook 1.8.3पाथ ट्रैवर्सल / LFIउच्चपढ़ें
CVE-2026-7482Ollama ProjectOllama < 0.17.1हीप आउट-ऑफ-बाउंड्स रीड / सूचना प्रकटीकरणक्रिटिकलपढ़ें
CVE-2026-27960OpenCTI-PlatformOpenCTI 6.6.0-6.9.12प्रमाणीकरण बायपासक्रिटिकलपढ़ें