Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Reports — साइबर सुरक्षा अनुसंधान रिपोर्टों का चयनित संग्रह जिसमें 2023-2026 तक के CVE विश्लेषण, एक्सप्लॉइट अनुसंधान, खतरा खुफिया जानकारी और आक्रामक सुरक्षा शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/j4ck3lsyn-gen2/reports
IoT सुरक्षाभेद्यता विश्लेषणशोषणमालवेयर विश्लेषणखतरा खुफियाआपूर्ति श्रृंखला सुरक्षापेपर और शोधरेड टीमिंगघटना प्रतिक्रियाचयनित संसाधनबाइनरी शोषण
211 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
j4ck3lsyn-gen2/reports

Reports

साइबर सुरक्षा अनुसंधान रिपोर्टों का चयनित संग्रह जिसमें 2023-2026 तक के CVE विश्लेषण, एक्सप्लॉइट अनुसंधान, खतरा खुफिया जानकारी और आक्रामक सुरक्षा शामिल हैं।

रिपॉजिटरी देखें

साइबर सुरक्षा अनुसंधान और खतरा खुफिया रिपोर्ट

इस रिपॉजिटरी में 2025-2026 साइबर सुरक्षा परिदृश्य पर केंद्रित तकनीकी रिपोर्टों, खतरा खुफिया ब्रीफ्स और आक्रामक सुरक्षा अनुसंधान का संग्रह है।

प्रोजेक्ट संरचना

रिपोर्टों को निम्नलिखित उपसर्ग प्रणाली का उपयोग करके वर्गीकृत किया गया है:

  • OS: आक्रामक सुरक्षा (एक्सप्लॉइट अनुसंधान, लैब PoC, और रेड टीमिंग रणनीति)
  • IS: सूचना सुरक्षा (खतरा खुफिया, घटना पोस्ट-मॉर्टम, और रक्षात्मक रणनीति)
  • LS: परिदृश्य (व्यापक उद्योग रुझान, अनुमान, और स्थितिजन्य जागरूकता)

रिपोर्ट सूचकांक

2026 रिपोर्ट

फ़ाइलप्रकारविवरण
OS-IS-CVE-2026-58457-07-2026.mdOS/ISShenzhen Aitemi M300 Wi-Fi Repeater (हार्डवेयर मॉडल MT02) बिना प्रमाणीकरण के OS कमांड इंजेक्शन
OS-IS-CVE-2026-13768-07-2026.mdOS/ISAzure IoT Hub साझा कुंजी पहुंच के माध्यम से RCE
OS-IS-CVE-2026-39047-07-2026.mdOS/ISEpson L14150 (फर्मवेयर FL27PB) RAW TCP प्रिंटिंग प्रोटोकॉल (आमतौर पर पोर्ट 9100) पर विकृत या अत्यधिक बड़े पेलोड को संसाधित करते समय Epson मल्टीफंक्शन प्रिंटर (विशेष रूप से L14150 FL27PB) में एक रिमोट बफर ओवरफ्लो।
OS-IS-CVE-2026-48558-07-2026.mdOS/ISSimpleHelp OIDC Auth Bypass SimpleHelp रिमोट मॉनिटरिंग और मैनेजमेंट (RMM) सॉफ्टवेयर में एक गंभीर प्रमाणीकरण बाईपास भेद्यता।
OS-IS-CVE-2026-6307-07-2026.mdOS/ISV8 सुरक्षा (Longinus) रिपोर्ट CVE-2026-6307 का विश्लेषण, जिसे "Longinus" उपनाम दिया गया है, V8 के TurboFan कंपाइलर में एक गंभीर भेद्यता जो JavaScript-to-WebAssembly कॉल इनलाइनिंग और FrameState मर्जिंग को प्रभावित करती है।
OS-IS-IPV6FRAGESCAPE-06-2026.mdOS/ISipv6 LPE जून 2026 में जारी ipv6_frag_escape प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट का विश्लेषण
OS-IS-CHAOS-OP-06-2026.mdOS/ISएंगेजमेंट रिपोर्ट chaosfoundry.digital इंफ्रास्ट्रक्चर से जुड़े Supabase एज फ़ंक्शंस के विरुद्ध की गई आक्रामक सुरक्षा कार्रवाइयों का विवरण
OS-IS-DIRTYSPLOITS-06-2026.mdOS/ISलिनक्स एक्सप्लॉइट्स का मिश्रण हाल के DirtyClone, DirtyFrag, Fragnesia, pedit-cow, PinTheft, CopyFail, dirtycbc, ssh-keysign-pwn, nft-catchall-uaf और pintheft (गैर-uring_io) का विश्लेषण
OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md(.yar)OS/ISExploitarium अनुसंधान: Exploitarium 0-day एक्सप्लॉइट्स का विश्लेषण। स्रोत: https://github.com/bikini/exploitarium
IS-LS-Q1-Q2-05-2026.mdLS/IS Agentic AI, npm सप्लाई चेन हमलों (Axios/TanStack) और Canvas LMS उल्लंघन का विश्लेषण।

2025 रिपोर्ट


फ़ॉर्मेटिंग और सिंटैक्स नोटिस

उच्च स्तर की तकनीकी स्पष्टता बनाए रखने के लिए, ये रिपोर्ट विशिष्ट फ़ॉर्मेटिंग मानकों का उपयोग करती हैं। सर्वोत्तम अनुभव के लिए सुनिश्चित करें कि आपका मार्कडाउन व्यूअर निम्नलिखित एक्सटेंशन का समर्थन करता है:

1. गणितीय संकेतन

कई रिपोर्टें (विशेष रूप से DDoS और कर्नेल अनुसंधान) प्रवर्धन कारकों, निष्पादन प्रवाहों और क्रिप्टोग्राफिक अनुमानों को व्यक्त करने के लिए LaTeX/KaTeX का उपयोग करती हैं।

  • इनलाइन: $ \text{Factor} = \frac{\text{Response}}{\text{Request}} $
  • ब्लॉक: $$ \text{Command: } \texttt{esxcli vm process kill} \quad \longrightarrow \quad \text{Encryption} $$

2. विशेष कॉलआउट (अलर्ट)

हम महत्वपूर्ण चेतावनियों को उजागर करने के लिए GitHub-शैली कॉलआउट का उपयोग करते हैं, विशेष रूप से कानूनी नैतिक सीमाओं और लैब सुरक्षा के संबंध में।

root@kitploit:~
> [!WARNING]
> यह दस्तावेज़ विशेष रूप से एयर-गैप्ड प्रयोगशाला नेटवर्क के भीतर आंतरिक रेड-टीम अभ्यासों के लिए अधिकृत है।

> [!NOTE]
> A.T.L.A.S सहायता प्राप्त अनुसंधान के माध्यम से उत्पन्न जानकारी।

3. तकनीकी आरेख

सभी टर्मिनल-आधारित और वेब-आधारित मार्कडाउन संपादकों में संगतता सुनिश्चित करने के लिए आर्किटेक्चर और हमले के प्रवाह आरेख ASCII प्रारूप में प्रदान किए गए हैं।

root@kitploit:~
[Attacker] ---> [OIDC Token Abuse] ---> [Cloud Environment]

4. कोड ब्लॉक और डिफ्स

कोड नमूने भाषा-विशिष्ट सिंटैक्स हाइलाइटिंग के साथ प्रदान किए जाते हैं। आक्रामक नमूनों में अक्सर चोरी की तकनीकों को लाइन-दर-लाइन समझाने के लिए "Production-Quality" एनोटेशन शामिल होते हैं।


समेकित CVE सूचकांक

निम्न तालिका अनुसंधान रिपोर्टों में चर्चा की गई सभी भेद्यताओं का सारांश प्रस्तुत करती है, जो वर्ष के अनुसार क्रमबद्ध हैं।


लैब सुरक्षा और कानूनी अस्वीकरण

इन रिपोर्टों में मौजूद सभी आक्रामक सुरक्षा सामग्री केवल शैक्षणिक और रक्षात्मक अनुसंधान के लिए है।

वर्णित तकनीकें—जिनमें कर्नेल-स्तरीय शोषण, वर्कफ़्लो पॉइज़निंग और DDoS प्रवर्धन शामिल हैं—नियंत्रित वातावरण के बाहर उपयोग किए जाने पर महत्वपूर्ण क्षति पहुंचा सकती हैं। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अंतर्राष्ट्रीय कानून का उल्लंघन है।

Author: J4ck3LSyN Github: https://github.com/J4ck3LSyN-Gen2/
X: https://twitter.com/J4ck3LSyN
Assistance: A.T.L.A.S (Advanced.Transmit.Logic.Analysis.Systems)

टूल डाउनलोड करें
2026 मध्य-वर्ष परिदृश्य:
IS-REPORT-05-2026.mdISसप्लाई चेन और वर्कफ़्लो पॉइज़निंग: TeamPCP, GitHub आंतरिक उल्लंघनों और Linux "Dirty Frag" भेद्यताओं पर गहन विश्लेषण।
IS-IRAN-APT-03-2026.mdISईरानी साइबर अपडेट: Stryker Corporation हमले और KadNap P2P बॉटनेट का कवरेज।
OS-REFAMPv2-02-2026.mdOSDDoS और बॉटनेट: Reflection/Amplification हमलों और Mirai-परिवार C2 चोरी का कार्यान्वयन।
IS-LS-PROJECTION-Q1-01-2026.mdLS2026 अनुमान: क्लाउड इंफ्रास्ट्रक्चर और पॉलीमॉर्फिक मैलवेयर के संबंध में 2026 की शुरुआती भविष्यवाणियाँ।
फ़ाइलप्रकारविवरण
OS-IS-BYOVD-11-2025.mdOS/ISकर्नेल अनुसंधान: Bring Your Own Vulnerable Driver (BYOVD) रणनीति और Linux eBPF रूटकिट विकास।
OS-LS-ADVANCED-RCE-WEBVULN-11-2025.mdOS/LSवेब भेद्यताएँ: उन्नत RCE श्रृंखलाएँ, V8 Type Confusion और आधुनिक GraphQL/SAP शोषण।
IS-IRAN-0119-2025.mdISईरानी क्षमताएँ: IRGC/MOIS TTPs और उनके मैलवेयर शस्त्रागार (MuddyWater, OilRig, आदि) का व्यापक अवलोकन।
CVE IDप्रभावित सिस्टम / उत्पादभेद्यता प्रकार / विवरणस्रोत रिपोर्ट
2026
CVE-2026-58457Shenzhen Aitemi M300 Wi-Fi Repeater (हार्डवेयर मॉडल MT02)भेद्यता smacfilter_conf हैंडलर में रहती है जहाँ name, enable, या mac GET पैरामीटर के माध्यम से उपयोगकर्ता-आपूर्ति इनपुट को बिना सैनिटाइज़ किए sprintf() कॉल में पारित किया जाता है, जिसे बाद में doSystemCmdComlib() के माध्यम से निष्पादित किया जाता है। एक बिना प्रमाणीकरण वाला हमलावर मनमाने शेल कमांड इंजेक्ट कर सकता है और उन्हें डिवाइस पर रूट विशेषाधिकारों के साथ निष्पादित कर सकता है।OS-IS-CVE-2026-58457-07-2026.md
CVE-2026-13768Azure IOT Hubमालिक-स्तर की साझा एक्सेस कुंजी (Shared Access Key) का उजागर होना कनेक्टेड IoT डिवाइसों के विरुद्ध बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) को सक्षम बनाता हैOS-IS-CVE-2026-13768-07-2026.md
CVE-2026-39027EpsonEPSON L14150 (फर्मवेयर FL27PB) RAW प्रिंटिंग सेवा (JetDirect-संगत, TCP पोर्ट 9100) में एक गंभीर स्टैक-आधारित बफर ओवरफ्लो (CWE-121)।OS-IS-CVE-2026-39047-07-2026.md
CVE-2026-48558SimpleHttpSimpleHelp रिमोट मॉनिटरिंग और मैनेजमेंट (RMM) सॉफ्टवेयर में एक गंभीर प्रमाणीकरण बाईपास भेद्यता। प्रभावित संस्करण (5.5.15 और पूर्व, 6.0 प्री-रिलीज़) प्रमाणीकरण कॉलबैक के दौरान OIDC ID टोकन (JWTs) की क्रिप्टोग्राफ़िक हस्ताक्षर सत्यापित करने में विफल रहते हैं।OS-IS-CVE-2026-48558.md
CVE-2026-6307v8V8 के TurboFan कंपाइलर में एक गंभीर भेद्यता जो JavaScript-to-WebAssembly कॉल इनलाइनिंग और FrameState मर्जिंग को प्रभावित करती हैOS-IS-CVE-2026-6307-07-2026.md
CVE-2026-46331act_peditnet/sched act_pedit आंशिक कॉपी-ऑन-राइट पेज-कैश राइट में रेस कंडीशन।OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2026-23111nf_tablesनेटलिंक एबॉर्ट पथ पर पुनः सक्रियण की कमी के कारण nf_tables सबसिस्टम में यूज़-आफ्टर-फ्री।OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2026-43503Linux Kernalस्प्लाइस्ड, फ़ाइल-समर्थित पेज-कैश फ़्रैगमेंट ले जाने वाले सॉकेट बफ़र को क्लोन करते समय __pskb_copy_fclone() में अपर्याप्त फ़्लैग प्रसार के माध्यम से Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि।OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2026-55200libssh2 <= 1.11.1SSH2 पैकेट पार्सिंग में अनियंत्रित packet_length फ़ील्ड के माध्यम से बफर ओवरफ्लो जो RCE की ओर ले जाता हैOS-IS-EXPLOITARIUM-RESEARCH-06-2026.md
CVE-2026-45115MyBB <= 1.8.40एडमिन कंट्रोल पैनल के यूज़र-मैनेजमेंट मॉड्यूल में अपर्याप्त अनुमति जाँच के माध्यम से Priv-EscOS-IS-EXPLOITARIUM-RESEARCH-06-2026.md
CVE-2026-46300Linux KernelFragnesia: XFRM ESP-in-TCP पुनःसंयोजन बाईपासIS-REPORT-05-2026
CVE-2026-43500Linux KernelDirty Frag: rxrpc फ़्रैगमेंट हीप भ्रष्टाचारIS-REPORT-05-2026
CVE-2026-43284Linux KernelDirty Frag: IPsec ESP (esp4/esp6) हीप भ्रष्टाचारIS-REPORT-05-2026
CVE-2026-32922OpenClawपाथ ट्रैवर्सल जो एडमिन RCE की ओर ले जाता हैIS-LS-Q1-Q2-05-2026
CVE-2026-31976GitHub Actionsटैग पॉइज़निंग / बैकडोर युक्त action.yml पैटर्नIS-REPORT-05-2026
CVE-2026-28472OpenClawWebSocket गेटवे प्राधिकरण बाईपासIS-LS-Q1-Q2-05-2026
CVE-2026-27941Openlitpull_request_target के माध्यम से वर्कफ़्लो पॉइज़निंगIS-REPORT-05-2026
CVE-2026-27001OpenClawAI एजेंटिक सुरक्षा भेद्यताIS-LS-Q1-Q2-05-2026
CVE-2026-26327OpenClawDNS सेवा खोज और TLS पिन बाईपासIS-LS-Q1-Q2-05-2026
CVE-2026-25593OpenClawAI फ्रेमवर्क भेद्यताIS-LS-Q1-Q2-05-2026
CVE-2026-24763OpenClawPATH कमांड इंजेक्शन के माध्यम से सैंडबॉक्स एस्केपIS-LS-Q1-Q2-05-2026
2025
CVE-2025-66478विरासत एन्क्रिप्शनक्रिप्टोग्राफ़िक भेद्यता / "अभी एकत्र करें, बाद में डिक्रिप्ट करें" जोखिमIS-LS-PROJECTION-Q1-01-2026
CVE-2025-64446FortiWebपाथ ट्रैवर्सल से एडमिन RCEOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-59287Microsoft WSUS.NET डिसीरियलाइज़ेशन के माध्यम से बिना प्रमाणीकरण RCEOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-57751Citrix NetScaler ADCमनमानी फ़ाइल राइट के माध्यम से ICCP RCEOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-55182React Web FrameworkReact2Shell: रिमोट कोड निष्पादनIS-LS-PROJECTION-Q1-01-2026
CVE-2025-53770SharePointViewState डिसीरियलाइज़ेशन वेबशेलOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-49844RedisLua UAF रिमोट कोड निष्पादनOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-49706एक्सेस नियंत्रणपहचान समझौता / प्रमाणीकरण बाईपासIS-LS-PROJECTION-Q1-01-2026
CVE-2025-49704एज डिवाइसWMI/PowerShell दुरुपयोग भेद्यताIS-LS-PROJECTION-Q1-01-2026
CVE-2025-48633Android Frameworkमोबाइल-आधारित टोही भेद्यताIS-LS-PROJECTION-Q1-01-2026
CVE-2025-42925SAP SRMस्टोर्ड XSS जो सत्र अपहरण की ओर ले जाता हैOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-31324SAP NetWeaverInvokerServlet डिसीरियलाइज़ेशन RCEOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-16379SNMP Protocolनेटवर्क प्रबंधन में सूचना प्रकटीकरणIS-LS-PROJECTION-Q1-01-2026
CVE-2025-13223Chromium V8टाइप कन्फ्यूज़न जो RCE की ओर ले जाता हैOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-1316बॉटनेट लक्ष्यजीवनचक्र संक्रमण वेक्टरOS-REFAMPv2-02-2026
2024
CVE-2024-50302Linux Kernelरूटकिट में उपयोग की जाने वाली hiddev भेद्यताOS-IS-BYOVD-11-2025
CVE-2024-30085Windows KTMकर्नेल ट्रांज़ैक्शन मैनेजर ऑब्जेक्ट रेस → UAFOS-IS-BYOVD-11-2025
CVE-2024-30078Windows / dxgkrnlGPU कॉन्टेक्स्ट भ्रष्टाचार के माध्यम से Wi-Fi RCEOS-IS-BYOVD-11-2025
CVE-2024-24919Check Point Gatewaysप्रमाणीकरण बाईपास / सूचना प्रकटीकरणIS-IRAN-0119-2025
CVE-2024-21887Pulse Secure / Ivantiकमांड इंजेक्शनIS-IRAN-0119-2025
CVE-2024-21405Intel iGPUसीमा से बाहर रीड जो सूचना रिसाव की ओर ले जाता हैOS-IS-BYOVD-11-2025
CVE-2024-6765Windows CLFSलॉग हेरफेर / मनमाना राइटOS-IS-BYOVD-11-2025
CVE-2024-6047बॉटनेट लक्ष्यजीवनचक्र संक्रमण वेक्टरOS-REFAMPv2-02-2026
CVE-2024-4671AMD GPUशेडर कंपाइलर हीप ओवरफ्लोOS-IS-BYOVD-11-2025
CVE-2024-3400Palo Alto PanOSOS कमांड इंजेक्शनIS-IRAN-0119-2025
CVE-2024-0085NVIDIA GPUnvhda64v.sys हीप ओवरफ्लो → कर्नेल EoPOS-IS-BYOVD-11-2025
2023
CVE-2023-39780ASUS Routersएज डिवाइस भेद्यता (KadNap बॉटनेट)IS-IRAN-APT-03-2026
CVE-2023-3519Citrix Netscalerबिना प्रमाणीकरण RCEIS-IRAN-0119-2025
CVE-2023-31083Linux Kernelsnd-rawmidi यूज़-आफ्टर-फ्रीOS-IS-BYOVD-11-2025
CVE-2023-28252Windows CLFSविशेषाधिकार वृद्धि (BYOVD श्रृंखला)OS-IS-BYOVD-11-2025
2023 से पूर्व
CVE-2022-0847Linux KernalDirtyFrag(वैरिएंट) IPsec ESP इनपुट प्रोसेसिंग पथ में Linux कर्नेल पेज-कैश राइट भेद्यता।OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2022-1388F5 BIG-IPiControl REST प्रमाणीकरण बाईपासIS-IRAN-0119-2025
CVE-2021-44228Log4j2Log4Shell RCEIS-IRAN-0119-2025
CVE-2021-21551Dell dbutil_2_3.sysIOCTL में मेमोरी भ्रष्टाचार (BYOVD)OS-IS-BYOVD-11-2025
CVE-2021-1732Windows Win32kविशेषाधिकार वृद्धि (BYOVD सहायक)OS-IS-BYOVD-11-2025
CVE-2021-0512Linux Kernelhiddev OOB राइटOS-IS-BYOVD-11-2025
CVE-2020-36158Linux Kernelmwifiex हीप ओवरफ्लोOS-IS-BYOVD-11-2025
CVE-2020-5902F5 BIG-IPTMUI रिमोट कोड निष्पादनIS-IRAN-0119-2025
CVE-2020-1472MS AD / ZeroLogonActive Directory विशेषाधिकार वृद्धिIS-IRAN-0119-2025
CVE-2019-19781Citrix Netscalerपाथ ट्रैवर्सल / RCEIS-IRAN-0119-2025
CVE-2019-16098MSI RTCore64.sysमनमाना MSR रीड/राइट (BYOVD)OS-IS-BYOVD-11-2025
CVE-2019-11510Pulse Secure VPNमनमाना फ़ाइल रीडIS-IRAN-0119-2025
CVE-2018-20250WinRARडायरेक्ट्री ट्रैवर्सल (ACE प्रारूप)IS-IRAN-0119-2025
CVE-2018-13379Fortinet FortiOSपाथ ट्रैवर्सल (क्रेडेंशियल लीक)IS-IRAN-0119-2025
CVE-2017-11882MS Officeइक्वेशन एडिटर बफर ओवरफ्लो (RCE)IS-IRAN-0119-2025
CVE-2015-2291Intel Ethernetमनमाना कर्नेल R/W (BYOVD)OS-IS-BYOVD-11-2025