Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
exploitarium — सार्वजनिक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स और भेद्यता अनुसंधान लेखों का चयनित संग्रह, जो वेब, बाइनरी और नेटवर्क सुरक्षा को कवर करते हैं, जिसमें फ़ज़िंग द्वारा खोजे गए CVEs और शैक्षिक प्रकटीकरण पर ध्यान केंद्रित किया गया है। | Kitploit
उपकरण/GitHubGitHub/bikini/exploitarium
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफज़िंगCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाचयनित संसाधनबाइनरी शोषण
GitHubbikini/exploitarium

exploitarium

सार्वजनिक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स और भेद्यता अनुसंधान लेखों का चयनित संग्रह, जो वेब, बाइनरी और नेटवर्क सुरक्षा को कवर करते हैं, जिसमें फ़ज़िंग द्वारा खोजे गए CVEs और शैक्षिक प्रकटीकरण पर ध्यान केंद्रित किया गया है।

4.2k1.2k1 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

https://discord.gg/WytKH65ZR अनुसंधान, सहायता, दस्तावेज़ीकरण और रुचि रखने वालों के लिए अधिक उपयोगी जानकारी के लिए शामिल हों।

कथन

यह रिपॉजिटरी प्रकाशित होने पर अधूरा था।

AI उपयोग के संबंध में, मेरा फ़ज़िंग वर्कफ़्लो एक सख्त वर्कफ़्लो के साथ AI द्वारा स्वचालित किया गया था। मैंने सभी फ़ज़िंग के लिए GPT-5.3 का उपयोग किया, क्योंकि जब एक कुशल वर्कफ़्लो प्रदान किया जाता है तो बमुश्किल किसी "सोच" की आवश्यकता होती है। इस बढ़ती कहानी के विपरीत कि मैं सिर्फ टोकन जलाने वाला एक यादृच्छिक बच्चा हूं, मेरे पास वास्तव में इस विषय में डिग्री है और फ़ज़िंग पद्धति पर कई पेपर प्रकाशित किए हैं। मैंने फ़ज़िंग करने के लिए नए उपकरणों और विचारों पर शोध और विकास में वर्षों बिताए। आपको इन मुद्दों की पहचान करने में मदद करने के लिए SOTA मॉडल की आवश्यकता नहीं है, मैं वादा करता हूँ! हालांकि एक बेहतर मॉडल खरीदने में सक्षम होना सहायक है, मेरा डेटा ऐसा प्रतीत होता है कि जब अच्छी मानव निगरानी और एक अच्छे वर्कफ़्लो के साथ जोड़ा जाता है तो यह केवल सीमांत होता है। वास्तविक PoCs में से किसी को भी वाइब-कोड नहीं किया गया था; मैंने वास्तव में उन्हें हाथ से टाइप किया था। हालांकि, मैंने RustDesk के लिए AI सहायता का उपयोग किया, क्योंकि मैं उस भाषा से इतना परिचित नहीं हूं। हालांकि, README फ़ाइलें स्पष्ट रूप से पूरी तरह से AI द्वारा बनाई गई हैं, क्योंकि AI एक बहुत अच्छी Markdown फ़ाइल को फ़ॉर्मेट कर सकता है। मैंने उनकी सटीकता सुनिश्चित करने के लिए उनकी समीक्षा की।

मैं objdump खोज के लिए किसी को श्रेय देना चाहूंगा। पता चला है, किसी ने मुझसे पहले ही इसे कर लिया (उनके पास एक बेहतर PoC भी है!)। कृपया उन्हें उनका हक दें: https://github.com/4D4J/objdump-Out-Of-Bounds-write

समाचार/संपर्क

आज नए ड्रॉप्स ;) अब तक की सबसे बड़ी चीज़ (विलंबित, मैं वादा करता हूँ इंतज़ार इसके लायक होगा! इसके बाद, आप लोगों को आमतौर पर एक दिन में एक नया PoC मिलेगा)

मैंने यह भी देखा है कि "सुरक्षा शोधकर्ताओं" की आश्चर्यजनक संख्या अपने वातावरण में काम करने के लिए PoC को समायोजित करने में सक्षम नहीं है। मैं उन चुनिंदा लोगों के लिए PoCs को व्यापक बनाऊंगा...

यदि आप मेरे साथ सहयोग/चर्चा करना चाहते हैं, तो मुझसे Discord पर @ashdfrkl पर संपर्क करें।

इस रिपॉजिटरी को साझा करने से मुझे आप सभी के लिए अपने निष्कर्षों को जारी रखने के लिए प्रेरित रखता है।

एक्सप्लॉइटेरियम

मेरे सार्वजनिक प्रूफ-ऑफ-कॉन्सेप्ट और भेद्यता अनुसंधान लेखों का एक समेकित संग्रह।

अधिकांश फ़ोल्डरों में मेरे पूर्व स्टैंडअलोन PoC रिपॉजिटरी में से एक शामिल है, इसके मूल README और ट्रैक की गई फ़ाइलों के साथ संरक्षित। नई अनुसंधान प्रविष्टियाँ सीधे यहाँ स्व-निहित फ़ोल्डरों के रूप में जोड़ी जाती हैं।

सामग्री

समेकन जाँच

यह खंड कमिट हैश द्वारा ऊपर सूचीबद्ध पूर्व स्टैंडअलोन रिपॉजिटरी पर लागू होता है।

समेकन की जाँच पुराने स्टैंडअलोन रिपॉजिटरी को हटाने से पहले 23 जून, 2026 को ताज़ा GitHub क्लोन से की गई थी।

जाँच में प्रत्येक पूर्व स्टैंडअलोन रिपॉजिटरी के HEAD ट्री की तुलना एक ढीली फाइलसिस्टम डिफ के बजाय Git ट्री डेटा का उपयोग करके यहाँ मिलान फ़ोल्डर से की गई। प्रत्येक ट्रैक की गई प्रविष्टि के लिए, जाँच में आवश्यक था:

  • समान सापेक्ष पथ;
  • समान Git ऑब्जेक्ट प्रकार;
  • समान ट्री मोड, जिसमें निष्पादन योग्य बिट्स शामिल हैं;
  • समान Git ब्लॉब आईडी।

मेल खाने वाले Git ब्लॉब आईडी का मतलब है कि ट्रैक की गई फ़ाइल बाइट्स समान हैं। जाँच में 12 रिपॉजिटरी और 96 ट्रैक की गई प्रविष्टियाँ शामिल थीं जिनमें शून्य बेमेल थे।

यह रिपॉजिटरी उन PoCs की सामग्री को संरक्षित करती है। रिपॉजिटरी-स्तरीय मेटाडेटा जैसे स्टार्स, इश्यू, पुल रिक्वेस्ट, रिलीज़ और अलग Git इतिहास मूल रिपॉजिटरी इतिहास में रहते हैं।

सीधी प्रविष्टियाँ, जिनमें c-ares-tcp-uaf-calc-poc, curl-smtp-expn-recipient-crlf-injection, discourse-scoped-api-key-preauth-bypass, ffmpeg-rasc-dlta-calc-poc, firefox-152.0.5-backup-nss-rce-poc, firefox-smartwindow-private-url-exfil-poc, floci-apigateway-vtl-rce-poc, gogs-admin-csrf-git-hook-rce-poc, ladybird-wasm-esm-host-function-rce-poc, libarchive-zip-debuginfod-size-boundary, libssh2-cve-2026-55200-poc, libssh2-publickey-list-calc-poc, nextcloud-federated-share-bearer-token-poc, , , , , , , , , , , , और शामिल हैं, इस रिपॉजिटरी के कमिट इतिहास द्वारा ट्रैक की जाती हैं।

दुरुपयोग

किसी भी परिस्थिति में, इस रिपॉजिटरी में किसी भी सामग्री का दुर्भावनापूर्ण उपयोग न करें। यह सद्भावना, खुला प्रकटीकरण भेद्यता अनुसंधान है जिसका उद्देश्य अधिक लोगों को साइबर सुरक्षा के इस क्षेत्र का पता लगाने में रुचि लेना है।

साइबरक्राइम क्रिंज है।

टूल डाउनलोड करें
फ़ोल्डरस्रोतट्रैक की गई प्रविष्टियाँ
7zip-rar5-motw-chain-pocbd9533f532c1e4ee6af783b9bb49d1133c600e2c3
anydesk-printer-com-impersonation-poc7491303301093b2d40bee9dadf6b38f757ce78e04
c-ares-tcp-uaf-calc-pocसीधी प्रविष्टि, जून 24, 20267
curl-smtp-expn-recipient-crlf-injectionसीधी प्रविष्टि, जुलाई 1, 20263
discourse-scoped-api-key-preauth-bypassसीधी प्रविष्टि, जुलाई 3, 20263
docker-cp-copyout-destination-escaped1367b1381736d7f961ac808ce88d4e24a633adc5
firefox-152.0.5-backup-nss-rce-pocसीधी प्रविष्टि, जुलाई 11, 202612
firefox-smartwindow-private-url-exfil-pocसीधी प्रविष्टि, जून 24, 20263
floci-apigateway-vtl-rce-pocसीधी प्रविष्टि, जून 23, 20263
flowise-mcp-env-case-bypass-poced9fab0086674f1b16467990b33bb9299e93429e3
ffmpeg-rasc-dlta-calc-pocसीधी प्रविष्टि, जून 26, 20267
ghidra-12.1.2-rce-ace-calc-poc52dee6362990c03c0d753d074c85428824d463689
gitea-act-runner-container-options-pocf06d78fb111732f3e7737f4c07e77ef94c4b64bf4
gogs-admin-csrf-git-hook-rce-pocसीधी प्रविष्टि, जुलाई 1, 20263
imagemagick-gs-delegate-hijack-poc8140e8ee0ed78beaf5e8303a795b70b138f5891b5
ladybird-wasm-esm-host-function-rce-pocसीधी प्रविष्टि, जुलाई 1, 20262
libarchive-zip-debuginfod-size-boundaryसीधी प्रविष्टि, जुलाई 1, 20266
libssh2-cve-2026-55200-pocसीधी प्रविष्टि, जून 23, 20263
libssh2-publickey-list-calc-pocसीधी प्रविष्टि, जून 25, 202610
lunar-modrinth-chain-pocffd02120708b6503f11585858ce3724872f3b7a76
mybb-limited-acp-to-admin1610e0373943c2f6562a99f917d3a3d1fdd9056d5
nextcloud-federated-share-bearer-token-pocसीधी प्रविष्टि, जुलाई 3, 20263
nextjs-unstable-cache-object-argument-collisionसीधी प्रविष्टि, जुलाई 1, 20263
nodebb-activitypub-attributedto-local-uid-spoof-pocसीधी प्रविष्टि, जुलाई 1, 20263
nghttp2-nghttpx-upgrade-queue-poison-pocसीधी प्रविष्टि, जून 26, 20263
nmap-ipv6-extlen-wrap-pocसीधी प्रविष्टि, जून 23, 20264
objdump-dlx-calc-poc7df01e4e20c7375a89e8ccf760526c52eb6ad58241
openssh-agent-lock-provider-bypassसीधी प्रविष्टि, जुलाई 11, 20264
openvpn-connect-echo-script-ace-pocd2f904d9272d4388c9862131d40e32e072e85e388
php857-streambucket-soap-rce-rpocसीधी प्रविष्टि, जून 26, 20266
pillow-imagecms-output-mode-oob-pocसीधी प्रविष्टि, जुलाई 1, 20263
postgres-ri-owner-switched-cast-pocसीधी प्रविष्टि, जुलाई 4, 20263
qemu-cxl-type3-mailbox-escape-pocसीधी प्रविष्टि, जुलाई 1, 20267
redis-vset-duplicate-hnsw-id-rce-pocसीधी प्रविष्टि, जुलाई 3, 20263
rustdesk-session-permission-pocsसीधी प्रविष्टि, जून 25, 202617
systeminformer-phsvc-trusted-host-lpe-pocसीधी प्रविष्टि, जून 24, 20263
vlc-vp9-reschange-crash-pocfae72b82f24d03cf2fb9cb55fbb2e7774f684ff33
nextjs-unstable-cache-object-argument-collision
nodebb-activitypub-attributedto-local-uid-spoof-poc
nghttp2-nghttpx-upgrade-queue-poison-poc
nmap-ipv6-extlen-wrap-poc
openssh-agent-lock-provider-bypass
php857-streambucket-soap-rce-rpoc
pillow-imagecms-output-mode-oob-poc
postgres-ri-owner-switched-cast-poc
qemu-cxl-type3-mailbox-escape-poc
redis-vset-duplicate-hnsw-id-rce-poc
rustdesk-session-permission-pocs
systeminformer-phsvc-trusted-host-lpe-poc