
एआई युग में भेद्यता प्रकटीकरण को फिर से परिभाषित करना। हम शोषण योग्य 0days का थोक निर्माण करते हैं और उन्हें सीधे प्रकट करते हैं, घटना-संचालित दबाव का उपयोग करके विक्रेता सुरक्षा मानकों को ऊपर उठाने और क्षेत्र को आगे बढ़ाने के लिए।
0day कमजोरियाँ AI युग में कचरा बन गई हैं।
🌐 आधिकारिक वेबसाइट: https://0day-rubbish.com/blog
पारंपरिक भेद्यता प्रकटीकरण टूट चुका है। यह धीमा, नौकरशाही से भरा और अप्रभावी है। AI युग में, हम बड़े पैमाने पर 0days का थोक उत्पादन कर सकते हैं—जिससे व्यक्तिगत भेद्यताएँ कम मूल्यवान लेकिन सीधे प्रकट करने पर अधिक प्रभावशाली बन जाती हैं।
हमारा मानना है कि इवेंट-संचालित सुरक्षा सुदृढ़ीकरण सबसे प्रभावी दृष्टिकोण है: केवल जब विक्रेता वास्तविक, शोषण योग्य खतरों का सामना करते हैं, तभी वे सुधारों को प्राथमिकता देते हैं।
हमारी स्वचालित AI प्रणालियाँ वास्तविक-विश्व सॉफ़्टवेयर में भेद्यताओं के लिए लगातार स्कैन करती हैं, पैटर्न विश्लेषण, फ़ज़िंग और बुद्धिमान कोड समीक्षा के माध्यम से संभावित 0-days की पहचान करती हैं।
प्रत्येक निष्कर्ष मैन्युअल सत्यापन से गुजरता है। हम शोषण क्षमता की पुष्टि करने और वास्तविक-विश्व प्रभाव का आकलन करने के लिए कार्यशील प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट विकसित करते हैं।
लगभग हर दो सप्ताह में हम खोजी और सत्यापित की गई नई बैच की पुष्टि, शोषण योग्य 0-day भेद्यताओं का प्रकटीकरण करते हैं:
कोई देरी नहीं। कोई नौकरशाही नहीं। केवल तथ्य।
सभी विक्रेताओं से: हम आशा करते हैं कि हैकर्स इन भेद्यताओं का शोषण करने से पहले आप सुधार पूरे कर लें।
हम साझेदारी करते हैं:
हमारी स्वचालित भेद्यता खोज प्रमुख AI प्रदाताओं के अत्याधुनिक बड़े भाषा मॉडल का लाभ उठाती है:
एक AI-संचालित अनुसंधान प्रक्रिया (मल्टी-LLM ensemble: Claude, OpenAI, DeepSeek, GLM, Kimi) वास्तविक-विश्व एंटरप्राइज़ सॉफ़्टवेयर में 0-days खोजती है। नीचे हर एडवाइज़री में पूर्ण मूल-कारण विश्लेषण और एक कार्यशील, पुनरुत्पादन योग्य एक्सप्लॉइट स्क्रिप्ट शामिल है — कोई केवल-पहचान रिपोर्ट नहीं, कोई रोका गया विवरण नहीं।
कुल: 8 एडवाइज़री · 8 विक्रेता · 8 गंभीर (CVSS ≥ 9.0) · 8 बिना प्रमाणीकरण · सभी पुनरुत्पादन योग्य PoC के साथ।
पिछले बैच: बैच #1 — जुलाई 2026 · बैच #2 — अगस्त 2026
यह एक निरंतर प्रकटीकरण श्रृंखला है। निरंतर अनुकूलन की बदौलत, AI-संचालित खोज पाइपलाइन अब एक स्थिर दैनिक दर पर नए 0-day निष्कर्ष उत्पन्न करती है, और हम साप्ताहिक लय में सत्यापित बैच प्रकट करते हैं।
यदि आप अगले ड्रॉप को उसके आते ही पकड़ना चाहते हैं:
⭐ स्टार करें बुकमार्क के लिए · 👁 वॉच करें (कस्टम → Releases + Discussions) नए बैच के लिए · 🌐 फॉलो करें ब्लॉग को प्रति-एडवाइज़री अपडेट के लिए।
सभी प्रकट की गई भेद्यताएँ एक मानकीकृत निर्देशिका संरचना का पालन करती हैं:
product/
└── <vendor>/
└── <version>/
└── <vulnerability_type>/
├── exploit/ # Exploit scripts and PoC code
├── analysis.md # Detailed vulnerability analysis
└── summary.md # Brief vulnerability overview
apache, cisco, sonicwall)6.11.0, 12.4.2)unauth-rce, auth-bypass, deserialization-rce)product/
└── sonicwall/
└── sma-12.4/
└── preauth-deserialization-rce/
├── exploit/
│ └── poc.py
├── analysis.md
└── summary.md
AI युग के लिए भेद्यता प्रकटीकरण को पुनर्परिभाषित करने में हमसे जुड़ें।
| # | उत्पाद | प्रभावित संस्करण | CVSS | वर्ग | एडवाइज़री और PoC |
|---|
| 1 | Confluent Platform | 7.9.1-ce | 9.8 | Unauth RCE (Root) | ksqlDB CREATE SINK CONNECTOR → RCE |
| 2 | Ontotext GraphDB | 11.4.3 | 9.8 | Unauth RCE (Root) | .pie Ruleset Prefix Injection → RCE |
| 3 | ObjectDB | 2.9.5 | 9.8 | Unauth RCE (Root) | JDOQL Filter Injection → RCE |
| 4 | Wyn Enterprise | 9.1.00145.0 | 9.8 | Unauth RCE (Root) | Token Forgery + Zip-Slip + Provider Load → RCE |
| 5 | MAPS SCADA | 4.0.5.5 | 9.8 | Unauth RCE (SYSTEM) | BinaryFormatter Deserialization → RCE |
| 6 | DataStax Enterprise | 6.8.49 | 9.8 | Unauth RCE | Gremlin-Groovy Sandbox Bypass → RCE |
| 7 | nanoDLP | stable #10729 | 9.8 | Unauth RCE (Root) | G-code Injection → RCE |
| 8 | iMonnit Express | 4.0.5.5 | 9.8 | Unauth RCE (SYSTEM) | Auth Bypass + Path Traversal + Plugin Load → RCE |