Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vulnerability-poc — CVE प्रूफ-ऑफ-कॉन्सेप्ट लैब, एक्सप्लॉइट स्क्रिप्ट, और उच्च-गंभीरता वाले CVE के लिए डिटेक्शन/प्रिवेंशन नियम (Nginx, Apache, Snort, YARA)। केवल अधिकृत सुरक्षा परीक्षण और शोध के लिए। | Kitploit
उपकरण/GitHubGitHub/fankh/vulnerability-poc
भेद्यता विश्लेषणशोषणवेब सुरक्षाCTFपेनिट्रेशन टेस्टिंगघुसपैठ का पता लगानालर्निंग और शिक्षालैब और अभ्यास
GitHubfankh/vulnerability-poc

vulnerability-poc

CVE प्रूफ-ऑफ-कॉन्सेप्ट लैब, एक्सप्लॉइट स्क्रिप्ट, और उच्च-गंभीरता वाले CVE के लिए डिटेक्शन/प्रिवेंशन नियम (Nginx, Apache, Snort, YARA)। केवल अधिकृत सुरक्षा परीक्षण और शोध के लिए।

रिपॉजिटरी देखें
591553 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

भेद्यता PoC रिपॉजिटरी

License Use Docs

उच्च-गंभीरता वाले CVE के लिए चयनित Proof-of-Concept (PoC) कोड, परीक्षण प्रयोगशालाएँ और रोकथाम नियम — अधिकृत सुरक्षा परीक्षण, पैठ परीक्षण, CTF चुनौतियों और सुरक्षा अनुसंधान के लिए निर्मित।

SeekersLab टीम द्वारा अनुरक्षित। प्रत्येक प्रविष्टि के साथ केवल-पहचान वाले PoC स्क्रिप्ट, एक Docker परीक्षण प्रयोगशाला (कमजोर + पैच किए गए ऐप्स), द्विभाषी (English / 한국어) दस्तावेज़ीकरण और तैनाती-योग्य रोकथाम नियम शामिल हैं।

⚠️ अस्वीकरण

यह कोड केवल शैक्षिक उद्देश्यों, अधिकृत पैठ परीक्षण, CTF चुनौतियों और सुरक्षा अनुसंधान के लिए प्रदान किया गया है।

इन PoC का उपयोग स्पष्ट लिखित प्राधिकरण के बिना सिस्टम के विरुद्ध न करें। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है।

CVE सूचकांक

2022 CVE

CVE IDगंभीरताविक्रेताविवरण
CVE-2022-22963क्रिटिकल (9.8)VMwareSpring Cloud Function SpEL इंजेक्शन RCE
CVE-2022-22965क्रिटिकल (9.8)VMwareSpring Framework RCE (Spring4Shell)
CVE-2022-47966क्रिटिकल (9.8)ZohoManageEngine SAML RCE

2023 CVE

CVE IDगंभीरताविक्रेताविवरण
CVE-2023-20198क्रिटिकल (10.0)CiscoIOS XE Web UI विशेषाधिकार वृद्धि
CVE-2023-27350क्रिटिकल (9.8)PaperCutNG/MF प्रमाणीकरण बायपास RCE
CVE-2023-46604क्रिटिकल (10.0)ApacheActiveMQ RCE
CVE-2023-44487उच्च (7.5)एकाधिकHTTP/2 रैपिड रीसेट हमला
CVE-2023-29357क्रिटिकल (9.8)MicrosoftSharePoint Server विशेषाधिकार वृद्धि

2024 CVE

CVE IDगंभीरताविक्रेताविवरण
CVE-2024-21762क्रिटिकल (9.8)FortinetFortiOS SSL VPN आउट-ऑफ-बाउंड्स राइट RCE
CVE-2024-45387उच्च (8.1)ApacheTraffic Server HTTP अनुरोध तस्करी
CVE-2024-50623क्रिटिकल (9.8)Cleoफ़ाइल स्थानांतरण असीमित अपलोड RCE
CVE-2024-3400क्रिटिकल (10.0)Palo AltoPAN-OS GlobalProtect कमांड इंजेक्शन
CVE-2024-27198क्रिटिकल (9.8)JetBrainsTeamCity प्रमाणीकरण बायपास

2025 CVE

CVE IDगंभीरताविक्रेताविवरण
CVE-2025-0282क्रिटिकल (9.0)IvantiConnect Secure स्टैक बफर ओवरफ्लो RCE
CVE-2025-21298क्रिटिकल (9.8)MicrosoftWindows OLE दूरस्थ कोड निष्पादन
CVE-2025-22224क्रिटिकल (9.3)VMwarevCenter Server हीप ओवरफ्लो RCE
CVE-2025-24813क्रिटिकल (9.8)ApacheTomcat पथ समतुल्यता RCE
CVE-2025-29927क्रिटिकल (9.1)VercelNext.js मिडलवेयर प्राधिकरण बायपास

2026 CVE

CVE IDगंभीरताविक्रेताविवरण
CVE-2026-33557क्रिटिकल (9.1)ApacheKafka JWT सत्यापन बायपास (OAUTHBEARER)

रिपॉजिटरी संरचना

root@kitploit:~
vulnerability-poc/
├── README.md
├── 2022/                       # 2022 CVE (3 प्रविष्टियाँ)
│   └── CVE-2022-XXXXX/
├── 2023/                       # 2023 CVE (45 प्रविष्टियाँ)
│   └── CVE-2023-XXXXX/
├── 2024/                       # 2024 CVE (413 प्रविष्टियाँ)
│   └── CVE-2024-XXXXX/
│       ├── README.md           # अंग्रेज़ी दस्तावेज़ीकरण
│       ├── README_KO.md        # कोरियाई दस्तावेज़ीकरण (한국어)
│       ├── poc.py              # POC शोषण कोड
│       └── prevention/
│           ├── README.md       # शमन मार्गदर्शिका
│           ├── nginx.conf      # Nginx रोकथाम नियम
│           ├── httpd.conf      # Apache HTTPD नियम
│           ├── snort.rules     # Snort IDS नियम
│           └── yara.yar        # YARA पहचान नियम
└── 2025/                       # 2025 CVE (1107 प्रविष्टियाँ)
    └── CVE-2025-XXXXX/
        └── ...                 # ऊपर जैसी ही संरचना

रोकथाम नियम

प्रत्येक CVE में निम्नलिखित के लिए व्यापक रोकथाम नियम शामिल हैं:

  • Nginx: रिवर्स प्रॉक्सी सुरक्षा नियम
  • Apache HTTPD: ModSecurity और RewriteRules
  • Snort: नेटवर्क IDS पहचान हस्ताक्षर
  • YARA: फ़ाइल और मेमोरी पैटर्न पहचान

उपयोग

POC स्क्रिप्ट

प्रत्येक POC को उपलब्ध विकल्प देखने के लिए --help फ़्लैग के साथ चलाया जा सकता है:

root@kitploit:~
python 2024/CVE-2024-21762/poc.py --help
python 2024/CVE-2024-21762/poc.py --check -t <target>

रोकथाम नियम

अपने इंफ्रास्ट्रक्चर पर रोकथाम नियम तैनात करें:

root@kitploit:~
# Nginx
cp 2024/CVE-2024-21762/prevention/nginx.conf /etc/nginx/conf.d/cve-2024-21762.conf

# Apache
cp 2024/CVE-2024-21762/prevention/httpd.conf /etc/httpd/conf.d/cve-2024-21762.conf

# Snort
cat 2024/CVE-2024-21762/prevention/snort.rules >> /etc/snort/rules/local.rules

# YARA
yara 2024/CVE-2024-21762/prevention/yara.yar <target_file>

विशेषताएँ

प्रत्येक CVE फ़ोल्डर में शामिल हैं:

  • README.md: भेद्यता विवरण के साथ अंग्रेज़ी दस्तावेज़ीकरण
  • README_KO.md: कोरियाई दस्तावेज़ीकरण (한국어 문서)
  • poc.py: चेक और शोषण फ़ंक्शन के साथ Python POC कोड
  • prevention/: संपूर्ण पहचान और शमन नियम

एंटरप्राइज़ समर्थन और सेवाएँ

गहन सुरक्षा समर्थन की तलाश में हैं? हम व्यापक एंटरप्राइज़ समाधान प्रदान करते हैं:

  • MSSP (प्रबंधित सुरक्षा सेवा प्रदाता): 24/7 सुरक्षा निगरानी और घटना प्रतिक्रिया
  • स्वचालित एकीकरण: आपके मौजूदा सुरक्षा इंफ्रास्ट्रक्चर (SIEM, SOAR, टिकटिंग सिस्टम) के साथ सहज एकीकरण
  • सतत भेद्यता प्रबंधन: सक्रिय भेद्यता ट्रैकिंग, प्राथमिकता निर्धारण और उपचार मार्गदर्शन
  • कस्टम पहचान नियम: आपके विशिष्ट वातावरण के लिए अनुकूलित पहचान हस्ताक्षर
  • खतरा खुफिया: वास्तविक समय खतरा फ़ीड और भेद्यता खुफिया

🌐 अधिक जानें: SeekersLab के क्लाउड सुरक्षा और AI-संचालित खतरा प्रबंधन प्लेटफ़ॉर्म का पता लगाने के लिए seekerslab.com पर जाएँ।

हमसे संपर्क करें

संपर्कईमेल
समुदाय और तकनीकी संपर्क[email protected]

बग रिपोर्ट, PoC अनुरोध और समुदाय योगदान के लिए, एक issue खोलें github.com/fankh/vulnerability-poc पर या अनुरक्षक से [email protected] पर संपर्क करें।

🌐 वेबसाइट: seekerslab.com


लाइसेंस

यह प्रोजेक्ट Apache License 2.0 के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

योगदान

कृपया सुनिश्चित करें कि किसी भी योगदान में शामिल हैं:

  1. उचित CVE एट्रिब्यूशन
  2. अंग्रेज़ी और कोरियाई दोनों दस्तावेज़ीकरण
  3. रोकथाम नियम (nginx, httpd, snort, yara)
  4. जिम्मेदार प्रकटीकरण अनुपालन
टूल डाउनलोड करें