Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
0day-Rubbish — एआई युग में भेद्यता प्रकटीकरण को फिर से परिभाषित करना। हम शोषण योग्य 0days का थोक निर्माण करते हैं और उन्हें सीधे प्रकट करते हैं, घटना-संचालित दबाव का उपयोग करके विक्रेता सुरक्षा मानकों को ऊपर उठाने और क्षेत्र को आगे बढ़ाने के लिए। | Kitploit
उपकरण/GitHubGitHub/exploit-garbage/0day-rubbish
भेद्यता विश्लेषणशोषणSCADA/ICS सुरक्षारेड टीमिंगचयनित संसाधनAI सुरक्षा
GitHubexploit-garbage/0day-rubbish

0day-Rubbish

एआई युग में भेद्यता प्रकटीकरण को फिर से परिभाषित करना। हम शोषण योग्य 0days का थोक निर्माण करते हैं और उन्हें सीधे प्रकट करते हैं, घटना-संचालित दबाव का उपयोग करके विक्रेता सुरक्षा मानकों को ऊपर उठाने और क्षेत्र को आगे बढ़ाने के लिए।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
61414 दिन पहलेKitploit द्वारा समीक्षित

0day Rubbish

0day कमजोरियाँ AI युग में कचरा बन गई हैं।

License: MIT Latest batch Max CVSS PoC Website Watchers Discussions Last commit

🌐 आधिकारिक वेबसाइट: https://0day-rubbish.com/blog


🎯 यह क्यों मौजूद है

पारंपरिक भेद्यता प्रकटीकरण टूट चुका है। यह धीमा, नौकरशाही से भरा और अप्रभावी है। AI युग में, हम बड़े पैमाने पर 0days का थोक उत्पादन कर सकते हैं—जिससे व्यक्तिगत भेद्यताएँ कम मूल्यवान लेकिन सीधे प्रकट करने पर अधिक प्रभावशाली बन जाती हैं।

हमारा मानना है कि इवेंट-संचालित सुरक्षा सुदृढ़ीकरण सबसे प्रभावी दृष्टिकोण है: केवल जब विक्रेता वास्तविक, शोषण योग्य खतरों का सामना करते हैं, तभी वे सुधारों को प्राथमिकता देते हैं।

🔄 हमारी प्रकटीकरण प्रक्रिया

चरण 1: AI खोज

हमारी स्वचालित AI प्रणालियाँ वास्तविक-विश्व सॉफ़्टवेयर में भेद्यताओं के लिए लगातार स्कैन करती हैं, पैटर्न विश्लेषण, फ़ज़िंग और बुद्धिमान कोड समीक्षा के माध्यम से संभावित 0-days की पहचान करती हैं।

चरण 2: सत्यापन और PoC विकास

प्रत्येक निष्कर्ष मैन्युअल सत्यापन से गुजरता है। हम शोषण क्षमता की पुष्टि करने और वास्तविक-विश्व प्रभाव का आकलन करने के लिए कार्यशील प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट विकसित करते हैं।

चरण 3: आवधिक सार्वजनिक प्रकटीकरण

लगभग हर दो सप्ताह में हम खोजी और सत्यापित की गई नई बैच की पुष्टि, शोषण योग्य 0-day भेद्यताओं का प्रकटीकरण करते हैं:

  • पूर्ण तकनीकी विश्लेषण और मूल कारण
  • कार्यशील PoC एक्सप्लॉइट कोड
  • प्रभावित संस्करण और सिस्टम
  • प्रभाव मूल्यांकन
  • अनुशंसित शमन उपाय

कोई देरी नहीं। कोई नौकरशाही नहीं। केवल तथ्य।

सभी विक्रेताओं से: हम आशा करते हैं कि हैकर्स इन भेद्यताओं का शोषण करने से पहले आप सुधार पूरे कर लें।

⚡ मूल सिद्धांत

  • केवल वास्तविक-विश्व प्रभाव: हम केवल उन भेद्यताओं का प्रकटीकरण करते हैं जो वास्तविक उपयोगकर्ता आधार वाले वास्तविक-विश्व सिस्टम को प्रभावित करती हैं
  • कोई बेकार लक्ष्य नहीं: गैर-शोषण योग्य भेद्यताएँ या नगण्य उपयोगकर्ता स्वीकृति वाले डिवाइस बाहर रखे गए हैं—वे शून्य मूल्य वाला कचरा हैं
  • प्रोटोकॉल से अधिक गति: पारंपरिक चैनलों की तुलना में सीधा प्रकटीकरण तेज़ कार्रवाई को प्रेरित करता है
  • दावों से अधिक प्रमाण: हर प्रकटीकरण में कार्यशील एक्सप्लॉइट शामिल होते हैं
  • मात्रा से अधिक प्रभाव: उच्च-गंभीरता, व्यापक रूप से तैनात भेद्यताओं पर ध्यान केंद्रित करें
  • पारदर्शिता: पूर्ण तकनीकी विवरण, कोई छिपा एजेंडा नहीं
  • गैर-लाभकारी: सुरक्षा अनुसंधान के प्रति जुनून से प्रेरित, वित्तीय लाभ से नहीं

🤝 सहयोग

हम साझेदारी करते हैं:

  • शीर्ष AI मॉडल प्रदाताओं के साथ जो स्वचालित सुरक्षा अनुसंधान को आगे बढ़ा रहे हैं
  • सुरक्षा शोधकर्ताओं के साथ जो AI-संचालित खोज की खोज कर रहे हैं

🤖 उपयोग किए गए AI मॉडल

हमारी स्वचालित भेद्यता खोज प्रमुख AI प्रदाताओं के अत्याधुनिक बड़े भाषा मॉडल का लाभ उठाती है:

  • Anthropic (Claude) - गहन सुरक्षा पैटर्न पहचान और तर्क
  • OpenAI - उन्नत तर्क और कोड विश्लेषण
  • DeepSeek - विशिष्ट भेद्यता पहचान
  • Z.ai (GLM) - लंबे-संदर्भ कोड विश्लेषण
  • Moonshot (Kimi) - लंबे-संदर्भ सुरक्षा विश्लेषण

📋 प्रकट की गई भेद्यताएँ

एक AI-संचालित अनुसंधान प्रक्रिया (मल्टी-LLM ensemble: Claude, OpenAI, DeepSeek, GLM, Kimi) वास्तविक-विश्व एंटरप्राइज़ सॉफ़्टवेयर में 0-days खोजती है। नीचे हर एडवाइज़री में पूर्ण मूल-कारण विश्लेषण और एक कार्यशील, पुनरुत्पादन योग्य एक्सप्लॉइट स्क्रिप्ट शामिल है — कोई केवल-पहचान रिपोर्ट नहीं, कोई रोका गया विवरण नहीं।

नवीनतम बैच — अगस्त 2026 (8 एडवाइज़री)

कुल: 8 एडवाइज़री · 8 विक्रेता · 8 गंभीर (CVSS ≥ 9.0) · 8 बिना प्रमाणीकरण · सभी पुनरुत्पादन योग्य PoC के साथ।

पिछले बैच: बैच #1 — जुलाई 2026 · बैच #2 — अगस्त 2026


🔁 एक जारी श्रृंखला — साप्ताहिक प्रकटीकरण

यह एक निरंतर प्रकटीकरण श्रृंखला है। निरंतर अनुकूलन की बदौलत, AI-संचालित खोज पाइपलाइन अब एक स्थिर दैनिक दर पर नए 0-day निष्कर्ष उत्पन्न करती है, और हम साप्ताहिक लय में सत्यापित बैच प्रकट करते हैं।

  • नवीनतम बैच: अगस्त 2026 — 8 एडवाइज़री (लाइव)
  • अगला ड्रॉप: साप्ताहिक
  • भविष्य का दायरा: एंटरप्राइज़ IT से आगे ICS / SCADA, ऊर्जा और एयरोस्पेस सिस्टम में विस्तार

यदि आप अगले ड्रॉप को उसके आते ही पकड़ना चाहते हैं:

Star Watch Blog

⭐ स्टार करें बुकमार्क के लिए · 👁 वॉच करें (कस्टम → Releases + Discussions) नए बैच के लिए · 🌐 फॉलो करें ब्लॉग को प्रति-एडवाइज़री अपडेट के लिए।


📂 भेद्यता सबमिशन प्रारूप

सभी प्रकट की गई भेद्यताएँ एक मानकीकृत निर्देशिका संरचना का पालन करती हैं:

root@kitploit:~
product/
└── <vendor>/
    └── <version>/
        └── <vulnerability_type>/
            ├── exploit/          # Exploit scripts and PoC code
            ├── analysis.md       # Detailed vulnerability analysis
            └── summary.md        # Brief vulnerability overview

निर्देशिका नियम

  • product/: सभी भेद्यताओं के लिए रूट निर्देशिका
  • /: विक्रेता या उत्पाद का नाम (जैसे, apache, cisco, sonicwall)
  • /: प्रभावित संस्करण सीमा (जैसे, 6.11.0, 12.4.2)
  • <vulnerability_type>/: वर्गीकरण (जैसे, unauth-rce, auth-bypass, deserialization-rce)

प्रत्येक भेद्यता निर्देशिका में आवश्यक फ़ाइलें

  1. exploit/: कार्यशील एक्सप्लॉइट स्क्रिप्ट और PoC कोड वाली निर्देशिका
  2. analysis.md: मूल कारण, हमला वेक्टर और प्रभाव सहित व्यापक तकनीकी विश्लेषण
  3. summary.md: प्रभावित संस्करणों और त्वरित शमन चरणों के साथ संक्षिप्त भेद्यता अवलोकन

उदाहरण

root@kitploit:~
product/
└── sonicwall/
    └── sma-12.4/
        └── preauth-deserialization-rce/
            ├── exploit/
            │   └── poc.py
            ├── analysis.md
            └── summary.md

AI युग के लिए भेद्यता प्रकटीकरण को पुनर्परिभाषित करने में हमसे जुड़ें।

टूल डाउनलोड करें
#उत्पादप्रभावित संस्करणCVSSवर्गएडवाइज़री और PoC
1Confluent Platform7.9.1-ce9.8Unauth RCE (Root)ksqlDB CREATE SINK CONNECTOR → RCE
2Ontotext GraphDB11.4.39.8Unauth RCE (Root).pie Ruleset Prefix Injection → RCE
3ObjectDB2.9.59.8Unauth RCE (Root)JDOQL Filter Injection → RCE
4Wyn Enterprise9.1.00145.09.8Unauth RCE (Root)Token Forgery + Zip-Slip + Provider Load → RCE
5MAPS SCADA4.0.5.59.8Unauth RCE (SYSTEM)BinaryFormatter Deserialization → RCE
6DataStax Enterprise6.8.499.8Unauth RCEGremlin-Groovy Sandbox Bypass → RCE
7nanoDLPstable #107299.8Unauth RCE (Root)G-code Injection → RCE
8iMonnit Express4.0.5.59.8Unauth RCE (SYSTEM)Auth Bypass + Path Traversal + Plugin Load → RCE