Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-images — जानबूझकर असुरक्षित बनाई गई nginx 1.30.0 CVE लैब इमेज (CVE-2026-40701/42934/42945/42946) पृथक सुरक्षा अनुसंधान के लिए। केवल लैब उपयोग हेतु। | Kitploit
उपकरण/GitHubGitHub/edgecases-purplehax/cve-images
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब सुरक्षाCTFलर्निंग और शिक्षाचयनित संसाधनलैब और अभ्यास
GitHubedgecases-purplehax/cve-images

cve-images

जानबूझकर असुरक्षित बनाई गई nginx 1.30.0 CVE लैब इमेज (CVE-2026-40701/42934/42945/42946) पृथक सुरक्षा अनुसंधान के लिए। केवल लैब उपयोग हेतु।

रिपॉजिटरी देखें
12 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

cve-images — जानबूझकर कमजोर लैब इमेजेज़

जानबूझकर कमजोर Docker इमेजेज़ का एक संग्रह, जो एक पृथक लैब में सुरक्षा अध्ययन के लिए है। nginx CVE प्रतिकृतियों के रूप में शुरू हुआ और यह व्यापक vulnerable-by-design इमेजेज़ (जैसे DVWA) के सेट में विकसित हो रहा है।

⚠️ सुरक्षा

ये इमेजेज़ उद्देश्यपूर्ण रूप से कमजोर हैं। nginx CVE में से एक (CVE-2026-42945) को वास्तविक दुनिया में शोषित किया जा रहा है। इन्हें केवल एक पृथक/स्थानीय नेटवर्क पर चलाएं। कभी भी सार्वजनिक होस्ट पर तैनात न करें, और कभी भी उन्हें उत्पादन इमेजेज़ के रूप में प्रकाशित न करें। प्रत्येक इमेज पर lab.vulnerable=true और ऐसा कहने वाला विवरण अंकित है।

nginx CVE इमेजेज़

सभी एक साझा आधार पर बनाई गई हैं जो nginx 1.30.0 को स्रोत से संकलित करता है — इन CVEs से प्रभावित अंतिम रिलीज़ (1.30.1 / 1.31.0 में ठीक किया गया)।

निर्देशिकाइमेजCVEमॉड्यूल / क्षेत्र
base/rwils83/nginx-vuln-base:1.30.0—साझा nginx 1.30.0 स्रोत बिल्ड
cve-2026-42945-rewrite-lab/rwils83/cve-2026-42945CVE-2026-42945rewrite मॉड्यूल heap overflow (RCE)
cve-2026-42946-scgi-uwsgi-lab/rwils83/cve-2026-42946CVE-2026-42946scgi/uwsgi buffer overread
cve-2026-40701-resolver-lab/rwils83/cve-2026-40701CVE-2026-40701resolver use-after-free (OCSP)
cve-2026-42934-charset-lab/rwils83/cve-2026-42934CVE-2026-42934charset मॉड्यूल buffer overread

एप्लिकेशन इमेजेज़

निर्देशिकाइमेजटिप्पणियाँ
dvwa-curl-lab/rwils83/dvwa_with_curlअनुरक्षित DVWA (ghcr.io/digininja/DVWA) + curl/python3

प्रत्येक फ़ोल्डर का अपना README.md है जिसमें विवरण और संदर्भ हैं।

स्थानीय रूप से बिल्ड करें

nginx आधार को पहले बिल्ड किया जाना चाहिए (CVE इमेजेज़ इसी से FROM लेती हैं):

root@kitploit:~
docker build -t rwils83/nginx-vuln-base:1.30.0 ./base
docker build -t rwils83/cve-2026-42945:1.30.0 ./cve-2026-42945-rewrite-lab
docker build -t rwils83/cve-2026-42946:1.30.0 ./cve-2026-42946-scgi-uwsgi-lab
docker build -t rwils83/cve-2026-40701:1.30.0 ./cve-2026-40701-resolver-lab
docker build -t rwils83/cve-2026-42934:1.30.0 ./cve-2026-42934-charset-lab
docker build -t rwils83/dvwa_with_curl:latest ./dvwa-curl-lab

./build_all.sh nginx सेट (आधार + 4 CVE इमेजेज़) बिल्ड करता है।

रिलीज़ (GitHub Actions → Docker Hub)

CI प्रत्येक PR/push पर हर *-lab/ इमेज बिल्ड करता है (केवल बिल्ड, push नहीं) ताकि मर्ज से पहले टूट-फूट को पकड़ा जा सके। प्रकाशन git टैग द्वारा संचालित होता है:

root@kitploit:~
git tag v1.30.0-lab.2 && git push --tags    # release the nginx images
git tag dvwa-v1        && git push --tags    # release DVWA

प्रकाशन के लिए रिपॉजिटरी सीक्रेट DOCKERHUB_USERNAME और DOCKERHUB_TOKEN आवश्यक हैं।

टूल डाउनलोड करें
टैग पैटर्नबिल्ड और pushलागू टैग
v* (उदा. v1.30.0-lab.2)चार nginx CVE इमेजेज़<version> + :latest
dvwa-v* (उदा. dvwa-v1)dvwa_with_curl<version> + :latest