
exploits and proof-of-concept vulnerability demonstration files from the team at Hacker House
Hacker House की टीम से एक्सप्लॉइट्स और प्रूफ-ऑफ-कॉन्सेप्ट कोड।| फ़ाइल नाम | विवरण | | :------------------------------------------: | :------------------------------------------------------------------------------------------------ | | AirWatchMDMJailbreakBypass.txt | आईओएस के लिए मोबाइल डिवाइस प्रबंधन AirWatch पर जेलब्रेक डिटेक्शन को बायपास करें | | adobe-psp.tgz | Adobe CoolType SING Table "uniqueName" स्टैक बफर ओवरफ्लो PSP बायपास (metasploit) | | aix53l-libc.c | AIX 5.3L libc लोकेल पर्यावरण हैंडलिंग स्थानीय रूट शोषण | | aix53l-lquerypv.c | AIX 5.3L /usr/sbin/lquerypv स्थानीय रूट विशेषाधिकार वृद्धि | | amanda-amstar.txt | उन्नत मैरीलैंड स्वचालित नेटवर्क डिस्क आर्काइवर स्थानीय रूट विशेषाधिकार वृद्धि शोषण | | amanda-backup.txt | उन्नत मैरीलैंड स्वचालित नेटवर्क डिस्क आर्काइवर स्थानीय रूट विशेषाधिकार वृद्धि शोषण | | applejack.c | PonyOS 3.0 और उससे नीचे tty ioctl() कर्नेल स्थानीय रूट शोषण | | asus_B1M_projector_root.png | ASUS B1M प्रोजेक्टर रिमोट रूट कमांड इंजेक्शन (अनपैचेबल) | | BTCPE.txt | ब्रिटिश टेलीकॉम Huawei UART रूट एक्सेस कमजोरी | | charybdis.tgz | Windows और Linux के लिए फ़ायरफ़ॉक्स और IE शोषण इम्प्लांट ड्रॉपर | | cisco-asa-sslbypass.py | Cisco ASA 8.x और उससे नीचे VPN SSL मॉड्यूल Clientless URL-सूची नियंत्रण बायपास | | cisco-XSS-wget-me.txt | Cisco IOS 11.x वेब इंटरफ़ेस XSS भेद्यता | | cmd_gpbypass.exe | cmd.exe को Group Policy के माध्यम से अक्षम होने पर भी चलाने के लिए पैच किया गया | | cpg15x-dirtraversal.txt | Coppermine 1.5.44 और उससे नीचे डायरेक्टरी ट्रैवर्सल भेद्यता | | cve-2003-0001.py | CVE-2003-0001.py Etherleak सूचना रिसाव शोषण, Cisco ASA PSIRT-0669464365 में चुपचाप ठीक किया गया | | CVE-2012-4681.tgz | Oracle Java SE 7 Update 6 और उससे नीचे रिमोट पॉलीमॉर्फिक शोषण (PSP से बचता है) | | CVE-2014-0160.py | हार्टब्लीड मास-स्कैनिंग प्रूफ-ऑफ-कॉन्सेप्ट टूल | | cve-2016-1531.sh | Exim 4.84-3 स्थानीय रूट शोषण | | cve-2019-10149.py | Exim 4.87 और 4.91 के बीच स्थानीय रूट शोषण | | CVE-2020-0601.xdb | विश्वसनीय CA शोषण CVE-2020-0601 के लिए निजी कुंजियों का XCA डेटाबेस | | CVE-2020-3950.tgz | CVE-2020-3950 VMware Fusion 11.5.2 और उससे नीचे स्थानीय रूट के लिए EvilOSX ट्रोजन शोषण प्लगइन | | cve-2025-21204.zip | असुरक्षित "inetpub" कॉन्फ़िगरेशन cve-2025-21204 के लिए IIS शोषण फ़ाइलें PoC | | d3_decimator.txt | SedSystems D3 डेसीमेटर एकाधिक भेद्यताएँ रिमोट रूट की अनुमति देती हैं | | dllpack.tgz | रिफ्लेक्टिव DLL लोडिंग समर्थन के साथ MS15-051 / MS15-010 शोषण (सार्वजनिक कोड से हैक किया गया) | | drupal-CVE-2014-3660.py | Drupal XXE libxml2 Services शोषण | | dtappgather-poc.sh | dtappgather स्थानीय रूट शोषण प्रूफ-ऑफ-कॉन्सेप्ट (EXTREMEPARR) | | fluttershy.py | PonyOS 4.0 रनटाइम लिंकर स्थानीय रूट शोषण | | FreeBSD-pftp-dirtraversal.txt | FreeBSD पर Peters Anonymous FTP डायरेक्टरी ट्रैवर्सल भेद्यता | | getlogin.c | Tru64 V5.1B और उससे नीचे getlogin() कर्नेल सूचना रिसाव | | gionight.py | GIO Linux एम्बेडेड रिमोट रूट शोषण | | gns3super-osx.sh | GNS-3 OS-X स्थानीय रूट शोषण | | goodnight.c | Linux कर्नेल 2.6.37 और उससे नीचे डिनायल-ऑफ-सर्विस शोषण CVE-2010-4165 | | heartbleed-bin | स्टैटिक बिन हार्टब्लीड शोषण (मज़ेदार जानकारी, Large Hadron Collider को इस कोड के साथ परीक्षण किया गया) | | heartbleed.c | ओपनएसएसएल का उपयोग करके शोषण को छिपाने के लिए एन्क्रिप्ट करने वाला हार्टब्लीड शोषण | | heartbleed-keyscan.py | हार्टब्लीड के साथ उपयोग के लिए RSA प्राइम फैक्टराइज़ेशन शोषण | | hfirixwfcmd.sh | SGI IRIX <= 6.5.22 WebForce पोस्ट-ऑथ रिमोट कमांड इंजेक्शन | | hfsunsshdx.tgz | SunSSH Solaris 10-11.0 x86 libpam रिमोट रूट शोषण CVE-2020-14871 | | hpwhytry.py | HP XPe एम्बेडेड डिवाइस रिमोट कमांड निष्पादन शोषण | | iis_search.pl | IIS WebDAV और इंडेक्सिंग सेवा डायरेक्टरी ट्रैवर्सल हमला | | inetutils-telnet.txt | कई BSD-आधारित टेलनेट इम्प्लीमेंटेशन मेमोरी करप्शन के प्रति संवेदनशील हैं। | | iPwn.tgz | SSH के माध्यम से डेटा एकत्र करने के लिए IOS डिफ़ॉल्ट रूट उपयोगकर्ता "alpine" शोषण | | irix-captest.c | SGI IRIX <= 6.5.22 कैपेबिलिटी हाईजैकिंग "eip" प्रूफ-ऑफ-कॉन्सेप्ट (SGI XFS) | | irix-ftpd-ls.txt | SGI IRIX <= 6.5.22 ftpd "/bin/ls" रूट विशेषाधिकार वृद्धि | | irix-mediarecorder.txt | SGI IRIX <= 6.5.22 CAP_SCHED_MGT "mediarecorder" विशेषाधिकार वृद्धि | | irix-onyx-syssgi.c | SGI IRIX <= 6.5.5 syssgi() Onyx IP19/IP21/IP25 कर्नेल सूचना रिसाव शोषण | | irix-rldx.sh | SGI IRIX <= 6.4.x रन-टाइम लिंकर फ़ाइल निर्माण शोषण | | irix-runpriv-cap.png | SGI IRIX <= 6.5.x स्क्रीनशॉट जो runpriv के माध्यम से "capabilities" शोषण दिखाता है | | irix-setsockopt.c | पूर्णांक हस्ताक्षर तुलना के कारण SGI IRIX <= 6.5.22 कर्नेल mbuf भ्रष्टाचार | | irix-syssgi-panic.c | SGI IRIX <= 6.5.22 syssgi() SGI_ENUMASHS null ptr कर्नेल पैनिक | | irix-tapex.c | SGI IRIX <= 6.5.22 "tsdaemon" रूट मनमाना फ़ाइल निर्माण शोषण | | irssi-irc-fuzzer.pl | irssi प्लगइन IRC क्लाइंट फ़ज़िंग टूल | | jackrabbit.tgz | RedStar OS 3.0 Naenara ब्राउज़र शोषण | | jdwp-exploit.txt | रिमोट कोड निष्पादन के लिए Java JDWP शोषण | | Kronos.tgz | Java Signed Applet शोषण और वेब प्रबंधन उपकरण | | lbreakout-exploit.c | ARM के लिए lbreakout2 PoC शोषण (विशेषाधिकार गिराता है) | | leehseinloong.cpp | Lee Hsien Loong के लिए लिखा गया Sudoku2 शोषण। (.sg PM) | | linux-ia32.c | Linux कर्नेल 2.6.32 ia32entry इम्यूलेशन x86_64 शोषण | | lotus_exp.py | Lotus Domino IMAP4 सर्वर Release 6.5.4 win2k रिमोट शोषण | | mikrotik-jailbreak.txt | Mikrotik 6.40 और उससे नीचे "telnet" जेलब्रेक शोषण | | mirc-DoS-Script.ini | Mirc 6.12 और 6.11 डिनायल-ऑफ-सर्विस IRC स्क्रिप्ट | | mobileiron0day.txt | MobileIron Virtual Smartphone Platform स्थानीय रूट शोषण | | MobileIronBypass.tgz | MobileIron मोबाइल डिवाइस प्रबंधन जेलब्रेक डिटेक्शन बायपास | | MsTelnetServer_NTLM_Guest.txt | Microsoft टेलनेट सर्वर MS-TNAP अतिथि एक्सेस प्रतिबंध बायपास शोषण | | MsTelnetServer_NTLM_MutualAuth_ConfigIssue | Microsoft टेलनेट सर्वर NTLM पारस्परिक प्रमाणीकरण कॉन्फ़िगरेशन समस्या | | mulftpdos.zip | asm में Serv-U / G6 / WarFTPD डिनायल-ऑफ-सर्विस शोषण | | neogeox.txt | UART रूट शेल के माध्यम से NeoGeo Gold X गेम्स कंसोल जेलब्रेक | | NetBSD-sa-2016-003-howto-abuse-cpp.png | NetBSD 6.1.5 calendar स्थानीय रूट शोषण PoC | | openbsd-0day-cve-2018-14665.sh | OpenBSD 6.4 Xorg स्थानीय रूट शोषण | | prdelka-vs-AEP-smartgate.c | AEP Smartgate V4.3B मनमाना फ़ाइल डाउनलोड शोषण | | prdelka-vs-APPLE-chpass.sh | OS-X 10.6.3 और उससे नीचे chpass मनमाना फ़ाइल निर्माण शोषण | | prdelka-vs-APPLE-ptracepanic.c | OS-X 10.6.1 और उससे नीचे ptrace() म्यूटेक्स हैंडलिंग कर्नेल पैनिक | | prdelka-vs-BSD-ptrace.tar.gz | NetBSD 2.1 ptrace() स्थानीय रूट शोषण | | prdelka-vs-CISCO-httpdos.zip | Cisco IOS 12.2 और उससे नीचे HTTP डिनायल-ऑफ-सर्विस शोषण | | prdelka-vs-CISCO-vpnftp.c | Cisco VPN Concentrator 3000 FTP रिमोट शोषण | | prdelka-vs-GNU-adabas2.txt | Adabas D 13.01 SQL इंजेक्शन और डायरेक्टरी ट्रैवर्सल | | prdelka-vs-GNU-adabas.c | Adabas D 13.01 Linux स्थानीय रूट शोषण | | prdelka-vs-GNU-chpasswd.c | SquirrelMail 3.1 Change_passwd प्लगइन और उससे नीचे स्थानीय रूट शोषण | | prdelka-vs-GNU-citadel.tar.gz | Citadel SMTP 7.10 और उससे नीचे रिमोट कोड निष्पादन शोषण | | prdelka-vs-GNU-exim.c | Exim 4.43-r2 और उससे नीचे host_aton() स्थानीय रूट शोषण (Linux) | | prdelka-vs-GNU-lpr.c | Slackware 1.01 स्टैक ओवरफ्लो स्थानीय रूट शोषण (Linux) | | prdelka-vs-GNU-mbsebbs.c | mbse-bbs 0.70.0 और उससे नीचे स्थानीय रूट शोषण (Linux) | | prdelka-vs-GNU-peercast.c | PeerCast v0.1216 रिमोट रूट शोषण (linux) | | prdelka-vs-GNU-sudo.c | sudo 1.6.8p9 रेस कंडीशन स्थानीय रूट शोषण (Linux) | | prdelka-vs-GNU-tin.c | Slackware 1.01 स्थानीय रूट शोषण (Linux) | | prdelka-vs-HPUX-libc.c | HP-UX 11.11 और उससे नीचे libc स्थानीय रूट शोषण (hppa) | | prdelka-vs-HPUX-swask.c | HP-UX 11.11 और उससे नीचे swask फॉर्मेट स्ट्रिंग स्थानीय रूट शोषण (hppa) | | prdelka-vs-HPUX-swmodify.c | HP-UX 11.11 और उससे नीचे swmodify स्थानीय रूट शोषण (hppa) | | prdelka-vs-HPUX-swpackage.c | HP-UX 11.11 और उससे नीचे swpackage स्थानीय रूट शोषण (hppa) | | prdelka-vs-http-fuzz.tar.gz | HTTP फ़ज़िंग टूल और उदाहरण Savant 3.1 भेद्यता | | prdelka-vs-LINUS-fchown.tar | Linux कर्नेल 2.4.x/2.6.6 और उससे नीचे fchown() फ़ाइल स्वामित्व शोषण | | prdelka-vs-MISC-massftp.tar.gz | मास स्कैनिंग ftp शोषण उपकरण | | prdelka-vs-MS-hotmail.txt | Microsoft Hotmail प्रमाणीकरण बायपास भेद्यता | | prdelka-vs-MS-IE-6.0.2800.1106.XPSP1.rar | इंटरनेट एक्सप्लोरर 6.0 IFRAME Windows XP शोषण | | prdelka-vs-MS-rshd.tar.gz | Windows RSH डेमॉन 1.8 और उससे नीचे रिमोट शोषण | | prdelka-vs-MS-winzip.c | WinZip 10.0.7245 Win32 और उससे नीचे शोषण (वह जिसने CERT को नाराज किया) | | prdelka-vs-SCO-enable | SCO OpenServer 5.0.7 enable स्थानीय रूट शोषण | | prdelka-vs-SCO-netwarex.c | SCO OpenServer 5.0.7 netware प्रिंटिंग स्थानीय "lp" शोषण | | prdelka-vs-SCO-ptrace.c | SCO Unixware 7.1.3 ptrace() linux कर्नेल इम्यूलेशन स्थानीय रूट शोषण | | prdelka-vs-SCO-tcpdos | SCO OpenServer 5.0.7 TCP RST डिनायल-ऑफ-सर्विस शोषण | | prdelka-vs-SCO-termshx.c | SCO OpenServer 5.0.7 termsh स्थानीय gid "auth" शोषण | | prdelka-vs-SGI-xrunpriv | SGI IRIX 6.5 runpriv स्थानीय रूट शोषण | | prdelka-vs-SUN-sysinfo.c | Solaris 10 sysinfo() स्थानीय कर्नेल मेमोरी सूचना रिसाव | | prdelka-vs-SUN-telnetd.c | Solaris in.telnetd 8.0 और 7.0 रिमोट शोषण (sparc) | | prdelka-vs-SUN-virtualbox.sh | Sun VirtualBox 3.0.6 स्थानीय रूट शोषण | | prdelka-vs-THC-vmap | THC vmap DoS शोषण | | prdelka-vs-UNIX-permissions.tar.gz | UNIX फ़ाइल अनुमतियाँ सामान्य डायरेक्टरी शोषण | | r00t2.tgz | "google phone" के लिए ARM पर पोर्ट किया गया Linux कर्नेल 2.6.29 ptrace_attach() | | rainbowdash.tgz | PonyOS 3.0 और उससे नीचे कर्नेल ELF लोडर स्थानीय रूट शोषण | | rarity.c | PonyOS 3.0 VFS फ़ाइल अनुमतियाँ स्थानीय रूट शोषण | | raspbian.txt | sgid "games" के लिए Raspbian भेद्यताएँ | | redstar2.0-localroot.png | RedStar OS 2.0 स्थानीय रूट विशेषाधिकार वृद्धि शोषण | | redstar3.0-localroot.png | RedStar OS 3.0 स्थानीय रूट विशेषाधिकार वृद्धि शोषण | | rshx.c | rsh शोषण - rsh के माध्यम से कमांड इंजेक्ट करें | | rsshellshock.py | RedStar OS सर्वर BEAM और RSSMON शेलशॉक शोषण | | s7300cpustart.py | Siemens S7-300 PLC CPU स्टार्ट कमांड | | s7300stop.py | Siemens S7-300 PLC CPU स्टॉप कमांड | | shoryuken.c | Linux कर्नेल 2.6.29 ptrace_attach() स्थानीय रूट रेस कंडीशन शोषण | | skyexp.py | Sky 1.5 Sagem F@ST 2504 राउटर इन्फोलीक और रिमोट कमांड इंजेक्शन | | smartmaildos.tgz | Smartmail 10.x pop3 और SMTP डिनायल-ऑफ-सर्विस शोषण (ASM में) | | sp-email.py | Sharepoint उपयोगकर्ता नाम एन्यूमरेशन शोषण | | spiltmilk.c | Linux कर्नेल 2.6.37-rc1 और उससे नीचे serial_core TIOCGICOUNT सूचना रिसाव शोषण | | ssh-dsa1024-rsa2048-keys-CVE-2008-0166.tgz | Debian SSH असुरक्षित 'prng' SSH कुंजियाँ (मैनचेस्टर दंगों के दौरान जारी) | | sun-su-bug.txt | Solaris 10 'su' स्थानीय NULL पॉइंटर भेद्यता CVE-2010-3503 | | systemd-run-tty.txt | Systemd असुरक्षित pty आवंटन भेद्यता | | telnet_term_0day.py | कई BSD-आधारित telnet.c IAC विकृत विकल्प रिमोट क्रैश | | timecrime.c | TCP टाइमस्टैम्प एक्सटेंशन, RFC1323/RFC7323 से सूचना रिसाव शोषण (timecrime) | | trendmicro_IWSVA_shellshock.py | TrendMicro InterScan Web Security Virtul Appliance शेलशॉक शोषण | | UNICOS-cray.txt | Cray UNICOS 9.0 स्थानीय रूट भेद्यताएँ और शेलकोड PoC | | vncscan.py | RealVNC प्रमाणीकरण बायपास CVE-2006-2369 स्कैनर | | vxlgiobye.py | VXL Gio Linux रिमोट कमांड निष्पादन शोषण | | w32-fps.txt | Microsoft Frontpage Personal WebServer ver 3.0.2.926 शोषण | | w32-grpconv.txt | Windows XP SP1 grpconv.exe बफर ओवरफ्लो | | w32-netcat.tgz | Windows 98 शोषण के लिए "netcat" बफर ओवरफ्लो | | w32-netcat.txt | Windows 98 के लिए "netcat" बफर ओवरफ्लो एडवाइज़री | | w32-progman.txt | Windows XP "progman" बफर ओवरफ्लो | | winnuke2011.sh | MS11-083 Win7/Vista/2008 ICMP refCount डिनायल-ऑफ-सर्विस दोष | | wysewig.py | Wyse एम्बेडेड XP रिमोट SYSTEM कमांड निष्पादन शोषण | | xclm-exploit.c | Microchip XC स्थानीय रूट शोषण (Linux) (defcon 26 प्रतिभागियों द्वारा स्थापित) | | zte-emode.txt | ZTE Blade Vantage Z839 Emode.APK android.uid.system LPE शोषण |ये फ़ाइलें 3-क्लॉज़ BSD लाइसेंस के अंतर्गत उपलब्ध हैं।