Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Exploitarium-Detections — KQL डिटेक्शन नियम Microsoft Sentinel और Defender XDR के लिए, bikini/exploitarium अनाम डिस्क्लोज़र को कवर करते हैं — यह 15+ विशिष्ट भेद्यता लक्ष्यों का एक व्यक्तिगत शोध संग्रह है, जो 109+ ट्रैक की गई फ़ाइलों में फैला हुआ है, और 23 जून, 2026 को विक्रेता सूचना के बिना जारी किया गया। | Kitploit
उपकरण/GitHubGitHub/ethan-andrews/exploitarium-detections
समझौता संकेतक (IOC) प्रबंधनभेद्यता विश्लेषणखतरा खुफियाघुसपैठ का पता लगानालर्निंग और शिक्षाघटना प्रतिक्रिया
GitHubethan-andrews/exploitarium-detections

Exploitarium-Detections

KQL डिटेक्शन नियम Microsoft Sentinel और Defender XDR के लिए, bikini/exploitarium अनाम डिस्क्लोज़र को कवर करते हैं — यह 15+ विशिष्ट भेद्यता लक्ष्यों का एक व्यक्तिगत शोध संग्रह है, जो 109+ ट्रैक की गई फ़ाइलों में फैला हुआ है, और 23 जून, 2026 को विक्रेता सूचना के बिना जारी किया गया।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
472992 महीने पहलेKitploit द्वारा समीक्षित

Exploitarium KQL डिटेक्शन कवरेज

Microsoft Sentinel और Defender XDR के लिए KQL डिटेक्शन नियम, जो bikini/exploitarium गुमनाम प्रकटीकरण को कवर करते हैं — एक व्यक्तिगत शोध संग्रह जिसमें 15+ विशिष्ट भेद्यता लक्ष्य शामिल हैं, जो 109+ ट्रैक की गई फ़ाइलों में फैले हुए हैं, और 23 जून, 2026 को विक्रेता सूचना के बिना जारी किए गए।

54 नियम | 23 उत्पाद फ़ोल्डर | KQL | लेखक: Ethan Andrews (@eandrews)

अंतिम अद्यतन: 7/1/2026

Intel रिपोर्ट: https://systemtwosecurity.com/share/inspiration/VNJMKFVM


पृष्ठभूमि

'bikini' नामक एक गुमनाम शोधकर्ता ने exploitarium जारी किया, जो एक GitHub रिपॉजिटरी है जिसमें 15+ विशिष्ट भेद्यता लक्ष्यों (15+ फ़ोल्डरों में 109+ ट्रैक की गई फ़ाइलें) पर प्रूफ-ऑफ-कॉन्सेप्ट शोध शामिल है। रिपॉजिटरी सक्रिय रूप से अपडेट की जाती है — शोधकर्ता द्वारा काम प्रकाशित करना जारी रखने पर नई प्रविष्टियाँ जोड़ी जा रही हैं।

दायरा स्पष्टीकरण: रिपॉजिटरी में 15 विशिष्ट भेद्यता शोध लक्ष्य हैं। प्रति फ़ोल्डर फ़ाइल गणना व्यक्तिगत फ़ाइलों (स्क्रिप्ट, पेलोड, सहायक, READMEs) को दर्शाती है — अलग-अलग CVEs को नहीं। शोधकर्ता के README में कहा गया है कि ये पोस्ट करने के समय रिपोर्ट नहीं किए गए थे और स्पष्ट रूप से दूसरों को CVE दाखिल करने के लिए आमंत्रित करता है।

सबसे तकनीकी रूप से महत्वपूर्ण निष्कर्ष — libssh2 प्री-ऑथ हीप राइट और Gitea डिफ़ॉल्ट Docker ऑथ बायपास — को स्वतंत्र रूप से उच्च-जोखिम के रूप में सत्यापित किया गया है जिनमें सक्रिय शोषण देखा गया है। कुछ प्रविष्टियों को समुदाय द्वारा कम-प्रभाव वाले शोर के रूप में खारिज कर दिया गया है।


Exploitarium फ़ोल्डर ब्रेकडाउन


रिपॉजिटरी संरचना

root@kitploit:~
Exploitarium-Detections/
├── 7zip/                 # MOTW बायपास x3 (नियम 02, 27, 28)
├── anydesk/              # COM हाईजैक DLL, नेम्ड पाइप, PE फिंगरप्रिंट रिकॉन (नियम 06, 17, 36)
├── c-ares/               # TCP UAF NDR सीक्वेंस, लिंकेज रिकॉन, DNS विफलता स्पाइक (नियम 07, 08, 41)
├── curl/                 # SMTP CRLF इंजेक्शन प्रयास + PoC आर्टिफैक्ट (नियम 45, 46)
├── docker/               # विशेषाधिकार प्राप्त कंटेनर होस्ट माउंट शेल स्पॉन (नियम 38)
├── exploitarium-generic/ # calc.exe PoC सामान्य, मल्टी-CVE स्वीप (नियम 22, 44)
├── ffmpeg/               # (आरक्षित)
├── firefox/              # SmartWindow साइलेंट सक्षमीकरण (नियम 09)
├── flowise/              # अनधिकृत API पहुंच (नियम 37)
├── ghidra/               # हेडलेस एनालाइज़र संदिग्ध स्क्रिप्ट निष्पादन (नियम 40)
├── imagemagick/          # पॉलिसी बायपास डेलिगेट निष्पादन (नियम 39)
├── libarchive/           # ZIP debuginfod आकार सीमा बायपास x2 (नियम 51, 52)
├── libssh2/              # प्री-ऑथ RCE, DoS x2, स्कैफोल्ड x2, हीप भ्रष्टाचार, रिकॉन (नियम 01, 12, 13, 24, 25, 26, 35)
├── lunar-client/         # इलेक्ट्रॉन IPC प्रीलोड, Modrinth gameDirectory दुरुपयोग (नियम 15, 16)
├── mybb/                 # ACP विशेषाधिकार वृद्धि x2 (नियम 05, 21)
├── nextjs/               # unstable_cache PoC निष्पादन, कैश ऑब्जेक्ट कोलिजन (नियम 49, 50)
├── nmap/                 # IPv6 ExtLen रैप PoC (नियम 18)
├── nodebb/               # ActivityPub UID स्पूफ x2 (नियम 47, 48)
├── openvpn/              # PAC इंजेक्शन, इको स्क्रिप्ट ACE, DHCP विकल्प इंजेक्शन (नियम 14, 42, CVE-2026-45115)
├── php/                  # SOAP RCE, ASLR बायपास (नियम 10, 11)
├── pillow/               # ImageCms OOB राइट PoC निष्पादन + क्रैश डिटेक्शन (नियम 53, 54, 55)
├── rustdesk/             # सत्र बायपास x4 (नियम 03, 19, 23, 33, 34)
├── splunk/               # splunkd चाइल्ड प्रोसेस, रिवर्स शेल, REST API, PoC आर्टिफैक्ट (नियम 20, 31, 32, 43)
└── vlc/                  # VP9 क्रैश/चाइल्ड स्पॉन, WER रिपोर्ट, VP9 डिकोड चाइल्ड (नियम 04, 29, 30)

उत्पाद द्वारा कवरेज


CVE कवरेज


प्लेटफ़ॉर्म कवरेज

प्लेटफ़ॉर्म

प्राथमिकता नियम — पहले कार्रवाई करें

  1. libssh2/cve-2026-55200-pre-auth-rce-child-process.kql — CVSS 9.2, सक्रिय शोषण
  2. libssh2/libssh2-linkage-recon-ldd-readelf-strings.kql — शोषण-पूर्व रिकॉन पकड़ें
  3. libssh2/cve-2026-55200-libpwn-harness-binaries-endpoint.kql — डिस्क पर हार्नेस बाइनरी
  4. exploitarium-generic/multi-cve-exploitarium-sweep-simultaneous-poc.kql — सबसे व्यापक स्वीप
  5. splunk/cve-2026-20253-splunkd-unexpected-child-process.kql — उच्च-मूल्य वाला एंटरप्राइज़ लक्ष्य
  6. rustdesk/rustdesk-session-permission-bypass-comprehensive.kql — पूर्ण मल्टी-ब्रांच कवरेज
  7. curl/curl-smtp-expn-crlf-injection-attempt.kql — लिबकर्ल का उपयोग करने वाले किसी भी मेल-भेजने वाले SaaS के लिए प्रासंगिक

नियम सूचकांक


उपयोग

प्रत्येक .kql फ़ाइल में पूर्ण नियम निकाय के साथ एक मेटाडेटा हेडर (गंभीरता, प्लेटफ़ॉर्म, MITRE ID, CVE, detections.ai लिंक) होता है। Sentinel में शेड्यूल क्वेरी नियम के रूप में या Defender XDR में कस्टम डिटेक्शन के रूप में सीधे आयात करें।

ये नियम detections.ai भाषा अनुवाद सुविधा के माध्यम से Splunk SPL, Elastic, Chronicle और अन्य स्टैक में भी उपलब्ध हैं।


लेखक

Ethan Andrews Trusted Contributor — detections.ai

टूल डाउनलोड करें
फ़ोल्डरट्रैक की गई फ़ाइलें
objdump-dlx-calc-poc41
ghidra-12.1.2-rce-ace-calc-poc9
openvpn-connect-echo-script-ace-poc8
lunar-modrinth-chain-poc6
docker-cp-copyout-destination-escape5
imagemagick-gs-delegate-hijack-poc5
mybb-limited-acp-to-admin5
nmap-ipv6-extlen-wrap-poc4
anydesk-printer-com-impersonation-poc4
gitea-act-runner-container-options-poc4
7zip-rar5-motw-chain-poc3
flowise-mcp-env-case-bypass-poc3
floci-apigateway-vtl-rce-poc3
libssh2-cve-2026-55200-poc3
vlc-vp9-reschange-crash-poc3
कुल109
उत्पादनियमCVE
libssh27CVE-2026-55200, CVE-2026-55199
Splunk4CVE-2026-20253
RustDesk4CVE-2026-46331
7-Zip3CVE-2026-45115
VLC3CVE-2026-20896
AnyDesk3—
OpenVPN Connect3CVE-2026-45115
c-ares3—
curl2—
libarchive2—
MyBB2—
PHP2—
Lunar Client2—
Next.js2—
NodeBB2—
Pillow2—
Exploitarium Generic2—
Docker1—
Firefox1—
Flowise1—
Ghidra1—
ImageMagick1—
Nmap1—
CVECVSSप्रभावितनियम
CVE-2026-552009.2libssh2 ≤1.11.1 (ट्रांज़िटिव: curl, Git, PHP)5
CVE-2026-55199—libssh2 DoS कुंजी विनिमय CPU स्पिन के माध्यम से2
CVE-2026-20253—Splunk splunkd RCE4
CVE-2026-46331—RustDesk सत्र अनुमति बायपास4
CVE-2026-45115—7-Zip MOTW बायपास + OpenVPN ACE4
CVE-2026-20896—VLC VP9 हीप भ्रष्टाचार3
नियम
Windows38
Linux25
macOS6
कंटेनर/रनटाइम3
नेटवर्क (NDR/CSL)1
SaaS1
#फ़ोल्डरफ़ाइलCVE
01libssh2cve-2026-55200-pre-auth-rce-child-process.kqlCVE-2026-55200
027zip7zip-rar5-motw-bypass-extracted-exe-launch.kqlCVE-2026-45115
03rustdeskrustdesk-session-permission-bypass-comprehensive.kqlCVE-2026-46331
04vlcvlc-vp9-resolution-change-crash-child-spawn.kqlCVE-2026-20896
05mybbmybb-acp-privesc-limited-admin-template-plugin.kql—
06anydeskanydesk-printer-com-hijack-dll-load.kql—
07c-aresc-ares-tcp-uaf-dns-formerr-rst-ndr.kql—
08c-aresc-ares-linkage-discovery-ldd-readelf-recon.kql—
09firefoxfirefox-smartwindow-silent-enable-attacker-endpoint.kql—
10phpphp-857-soap-rce-heap-spray.kql—
11phpphp-aslr-defeat-proc-self-maps-mem.kql—
12libssh2cve-2026-55200-malicious-ssh-scaffold-cipher-negotiation.kqlCVE-2026-55200
13libssh2cve-2026-55200-libpwn-scaffold-execution.kqlCVE-2026-55200
14openvpnopenvpn-pac-autoconfigurl-injection.kql—
15lunar-clientlunar-client-electron-preload-ipc-privesc.kql—
16lunar-clientlunar-client-modrinth-ipc-gamedirectory-abuse.kql—
17anydeskanydesk-976-pe-fingerprint-recon.kql—
18nmapnmap-ipv6-extlen-wrap-poc-compilation-execution.kql—
19rustdeskrustdesk-anomalous-relay-connection-ports.kqlCVE-2026-46331
20splunkcve-2026-20253-splunkd-unexpected-child-process.kqlCVE-2026-20253
21mybbmybb-limited-acp-accessing-superadmin-functions.kql—
22exploitarium-genericexploitarium-poc-calc-spawned-by-anomalous-parent.kql—
23rustdeskrustdesk-session-permission-bypass-comprehensive.kqlCVE-2026-46331
24libssh2libssh2-linkage-recon-ldd-readelf-strings.kqlCVE-2026-55200
25libssh2cve-2026-55199-libssh2-dos-cpu-spin.kqlCVE-2026-55199
26libssh2libssh2-publickey-heap-corruption-poc.kqlCVE-2026-55200
277zipcve-2026-45115-7zip-motw-archive-extraction-temp-execution.kqlCVE-2026-45115
287zipcve-2026-45115-7zip-rar5-motw-zone-identifier-absent.kqlCVE-2026-45115
29vlccve-2026-20896-vlc-vp9-crash-dump-wer-report.kqlCVE-2026-20896
30vlccve-2026-20896-vlc-suspicious-child-process-vp9-decode.kqlCVE-2026-20896
31splunkcve-2026-20253-splunk-rce-reverse-shell-indicators.kqlCVE-2026-20253
32splunkcve-2026-20253-splunk-malicious-search-command-rest-api.kqlCVE-2026-20253
33rustdeskcve-2026-46331-rustdesk-unauthenticated-relay-forged-token.kqlCVE-2026-46331
34rustdeskcve-2026-46331-rustdesk-relay-server-impersonation-nonstandard-port.kqlCVE-2026-46331
35libssh2cve-2026-55199-libssh2-dos-malformed-kex-init-flood.kqlCVE-2026-55199
36anydeskanydesk-com-printer-pipe-named-pipe-creation.kql—
37flowiseflowise-ai-server-unauthorized-api-access-prompt-injection.kql—
38dockerdocker-container-escape-privileged-host-mount-shell.kql—
39imagemagickimagemagick-policy-bypass-delegate-execution.kql—
40ghidraghidra-headless-analyzer-suspicious-script-execution.kql—
41c-aresc-ares-tcp-uaf-dns-resolution-failure-spike.kql—
42openvpnopenvpn-dhcp-option-injection-autoconfigurl-registry.kql—
43splunkcve-2026-20253-splunk-exploit-poc-script-artifact.kqlCVE-2026-20253
44exploitarium-genericmulti-cve-exploitarium-sweep-simultaneous-poc.kqlसभी 6 CVE
45curlcurl-smtp-expn-crlf-injection-attempt.kql—
46curlcurl-smtp-expn-crlf-poc-artifact-detection.kql—
47nodebbnodebb-activitypub-uid-spoof-poc-execution.kql—
48nodebbnodebb-activitypub-attributedto-uid-spoof-outbound-actor-fetch.kql—
49nextjsnextjs-unstable-cache-poc-execution.kql—
50nextjsnextjs-unstable-cache-object-argument-collision-cache-poisoning.kql—
51libarchivelibarchive-zip-debuginfod-size-boundary-poc-execution.kql—
52libarchivelibarchive-debuginfod-zip-size-boundary-bypass-poc.kql—
53pillowpillow-imagecms-oob-write-poc-execution.kql—
54pillowpillow-imagecms-oob-write-crash-detection.kql—