Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-Wazuh — पंजीकृत एजेंट DataValue.index के माध्यम से मनमाना OpenSearch _bulk संचालन तस्करी कर सकता है। GHSA-ff9g-85jq-r3g3. ड्राफ़्ट | Kitploit
उपकरण/GitHubGitHub/horkimhab/cve-wazuh
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षाAPI सुरक्षालैब और अभ्यास
GitHubhorkimhab/cve-wazuh

CVE-Wazuh

पंजीकृत एजेंट DataValue.index के माध्यम से मनमाना OpenSearch _bulk संचालन तस्करी कर सकता है। GHSA-ff9g-85jq-r3g3. ड्राफ़्ट

रिपॉजिटरी देखें
42 महीने पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Wazuh Manager — inventory_sync में एजेंट-नियंत्रित DataValue.index के माध्यम से NDJSON इंजेक्शन - ड्राफ्ट

नामांकित एजेंट DataValue.index के माध्यम से मनमाने OpenSearch _bulk ऑपरेशन तस्करी कर सकता है। GHSA-ff9g-85jq-r3g3

⚡ सरल उपयोग

इस प्रोजेक्ट का उपयोग केवल सुरक्षित और अधिकृत वातावरण में करें, जैसे:

  • स्थानीय वर्चुअल मशीनें
  • Docker कंटेनर
  • पृथक प्रयोगशाला सेटअप
  • अधिकृत पेनिट्रेशन परीक्षण वातावरण

उदाहरण सेटअप:

root@kitploit:~
git clone <repository-url>
cd <repository-name>

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirments
pip install -r requirements.txt

उदाहरण उपयोग:

root@kitploit:~
# Install dependencies
<install-command>

# Run the project
<run-command>

# Replace the commands above with your actual project setup steps.

नोट:

  • किसी अन्य प्रोजेक्ट से क्लोन करने पर आपको nested .git निर्देशिका साफ़ करने के लिए चलाना होगा
curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y
  • उदा: cve-2025-46822.sh, cve-2025-46822-lab.sh, ...

  • श्रेय या संदर्भ

    • https://github.com/wazuh/wazuh/security/advisories/GHSA-ff9g-85jq-r3g3

    📚 शैक्षिक सुरक्षा अनुसंधान भंडार

    नियंत्रित वातावरण में साइबर सुरक्षा अवधारणाओं को सीखने, परीक्षण करने और शोध करने के लिए एक भंडार।


    ⚠️ सुरक्षा और कानूनी अस्वीकरण

    उद्देश्य

    यह भंडार केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए है।

    यह उपयोगकर्ताओं को निम्न के बारे में सीखने में मदद करने के लिए डिज़ाइन किया गया है:

    • सुरक्षा कमजोरियाँ
    • सैंडबॉक्स और अलगाव अवधारणाएँ
    • सुरक्षित कोडिंग और रक्षात्मक अभ्यास

    केवल अधिकृत उपयोग

    इस भंडार का उपयोग केवल उन वातावरणों में करें जहाँ आपके पास अनुमति है, जैसे:

    • व्यक्तिगत प्रयोगशालाएँ या वर्चुअल मशीनें
    • Docker या पृथक वातावरण
    • अधिकृत पेनिट्रेशन परीक्षण
    • साइबर सुरक्षा प्रशिक्षण या अकादमिक अनुसंधान

    अनधिकृत या अवैध उपयोग सख्त वर्जित है।


    कोई दायित्व नहीं

    लेखक और योगदानकर्ता इस प्रोजेक्ट के कारण होने वाली किसी भी क्षति, दुरुपयोग, कानूनी समस्याओं या हानि के लिए जिम्मेदार नहीं हैं।

    इस भंडार का उपयोग करके, आप सहमत हैं कि:

    • आप अपने स्वयं के कार्यों के लिए जिम्मेदार हैं
    • आप इसका उपयोग कानूनी और नैतिक रूप से करेंगे
    • प्रोजेक्ट बिना किसी वारंटी के प्रदान किया गया है

    नैतिक उपयोग

    यह प्रोजेक्ट निम्न के लिए है:

    • रक्षात्मक सुरक्षा अनुसंधान
    • साइबर सुरक्षा शिक्षा
    • कमजोरियों के प्रति जागरूकता
    • सुरक्षित प्रणाली और सॉफ्टवेयर अनुसंधान

    कृपया जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें और सभी लागू कानूनों का अनुपालन करें।


    संपर्क

    जिम्मेदार प्रकटीकरण या सहयोग के लिए, GitHub के माध्यम से भंडार अनुरक्षक से संपर्क करें।

    टूल डाउनलोड करें