Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Reports — साइबर सुरक्षा अनुसंधान रिपोर्टों का चयनित संग्रह जिसमें 2023-2026 तक के CVE विश्लेषण, एक्सप्लॉइट अनुसंधान, खतरा खुफिया जानकारी और आक्रामक सुरक्षा शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/j4ck3lsyn-gen2/reports
IoT सुरक्षाभेद्यता विश्लेषणशोषणमालवेयर विश्लेषणखतरा खुफियाआपूर्ति श्रृंखला सुरक्षापेपर और शोधरेड टीमिंगघटना प्रतिक्रियाचयनित संसाधनबाइनरी शोषण
21202 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
j4ck3lsyn-gen2/reports

Reports

साइबर सुरक्षा अनुसंधान रिपोर्टों का चयनित संग्रह जिसमें 2023-2026 तक के CVE विश्लेषण, एक्सप्लॉइट अनुसंधान, खतरा खुफिया जानकारी और आक्रामक सुरक्षा शामिल हैं।

रिपॉजिटरी देखें

साइबर सुरक्षा अनुसंधान और खतरा खुफिया रिपोर्ट

इस रिपॉजिटरी में 2025-2026 साइबर सुरक्षा परिदृश्य पर केंद्रित तकनीकी रिपोर्टों, खतरा खुफिया ब्रीफ्स और आक्रामक सुरक्षा अनुसंधान का संग्रह है।

प्रोजेक्ट संरचना

रिपोर्टों को निम्नलिखित उपसर्ग प्रणाली का उपयोग करके वर्गीकृत किया गया है:

  • OS: आक्रामक सुरक्षा (एक्सप्लॉइट अनुसंधान, लैब PoC, और रेड टीमिंग रणनीति)
  • IS: सूचना सुरक्षा (खतरा खुफिया, घटना पोस्ट-मॉर्टम, और रक्षात्मक रणनीति)
  • LS: परिदृश्य (व्यापक उद्योग रुझान, अनुमान, और स्थितिजन्य जागरूकता)

रिपोर्ट सूचकांक

2026 रिपोर्ट

फ़ाइलप्रकारविवरण
OS-IS-CVE-2026-58457-07-2026.mdOS/ISShenzhen Aitemi M300 Wi-Fi Repeater (हार्डवेयर मॉडल MT02) बिना प्रमाणीकरण के OS कमांड इंजेक्शन
OS-IS-CVE-2026-13768-07-2026.mdOS/ISAzure IoT Hub साझा कुंजी पहुंच के माध्यम से RCE
OS-IS-CVE-2026-39047-07-2026.mdOS/ISEpson L14150 (फर्मवेयर FL27PB) RAW TCP प्रिंटिंग प्रोटोकॉल (आमतौर पर पोर्ट 9100) पर विकृत या अत्यधिक बड़े पेलोड को संसाधित करते समय Epson मल्टीफंक्शन प्रिंटर (विशेष रूप से L14150 FL27PB) में एक रिमोट बफर ओवरफ्लो।
OS-IS-CVE-2026-48558-07-2026.mdOS/ISSimpleHelp OIDC Auth Bypass SimpleHelp रिमोट मॉनिटरिंग और मैनेजमेंट (RMM) सॉफ्टवेयर में एक गंभीर प्रमाणीकरण बाईपास भेद्यता।
OS-IS-CVE-2026-6307-07-2026.mdOS/ISV8 सुरक्षा (Longinus) रिपोर्ट CVE-2026-6307 का विश्लेषण, जिसे "Longinus" उपनाम दिया गया है, V8 के TurboFan कंपाइलर में एक गंभीर भेद्यता जो JavaScript-to-WebAssembly कॉल इनलाइनिंग और FrameState मर्जिंग को प्रभावित करती है।
OS-IS-IPV6FRAGESCAPE-06-2026.mdOS/ISipv6 LPE जून 2026 में जारी ipv6_frag_escape प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट का विश्लेषण
OS-IS-CHAOS-OP-06-2026.mdOS/ISएंगेजमेंट रिपोर्ट chaosfoundry.digital इंफ्रास्ट्रक्चर से जुड़े Supabase एज फ़ंक्शंस के विरुद्ध की गई आक्रामक सुरक्षा कार्रवाइयों का विवरण
OS-IS-DIRTYSPLOITS-06-2026.mdOS/ISलिनक्स एक्सप्लॉइट्स का मिश्रण हाल के DirtyClone, DirtyFrag, Fragnesia, pedit-cow, PinTheft, CopyFail, dirtycbc, ssh-keysign-pwn, nft-catchall-uaf और pintheft (गैर-uring_io) का विश्लेषण
OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md(.yar)OS/ISExploitarium अनुसंधान: Exploitarium 0-day एक्सप्लॉइट्स का विश्लेषण। स्रोत: https://github.com/bikini/exploitarium
IS-LS-Q1-Q2-05-2026.mdLS/IS2026 मध्य-वर्ष परिदृश्य: Agentic AI, npm सप्लाई चेन हमलों (Axios/TanStack) और Canvas LMS उल्लंघन का विश्लेषण।
IS-REPORT-05-2026.mdISसप्लाई चेन और वर्कफ़्लो पॉइज़निंग: TeamPCP, GitHub आंतरिक उल्लंघनों और Linux "Dirty Frag" भेद्यताओं पर गहन विश्लेषण।
IS-IRAN-APT-03-2026.mdISईरानी साइबर अपडेट: Stryker Corporation हमले और KadNap P2P बॉटनेट का कवरेज।
OS-REFAMPv2-02-2026.mdOSDDoS और बॉटनेट: Reflection/Amplification हमलों और Mirai-परिवार C2 चोरी का कार्यान्वयन।
IS-LS-PROJECTION-Q1-01-2026.mdLS2026 अनुमान: क्लाउड इंफ्रास्ट्रक्चर और पॉलीमॉर्फिक मैलवेयर के संबंध में 2026 की शुरुआती भविष्यवाणियाँ।

2025 रिपोर्ट

फ़ाइलप्रकारविवरण
OS-IS-BYOVD-11-2025.mdOS/ISकर्नेल अनुसंधान: Bring Your Own Vulnerable Driver (BYOVD) रणनीति और Linux eBPF रूटकिट विकास।
OS-LS-ADVANCED-RCE-WEBVULN-11-2025.mdOS/LSवेब भेद्यताएँ: उन्नत RCE श्रृंखलाएँ, V8 Type Confusion और आधुनिक GraphQL/SAP शोषण।
IS-IRAN-0119-2025.mdISईरानी क्षमताएँ: IRGC/MOIS TTPs और उनके मैलवेयर शस्त्रागार (MuddyWater, OilRig, आदि) का व्यापक अवलोकन।

फ़ॉर्मेटिंग और सिंटैक्स नोटिस

उच्च स्तर की तकनीकी स्पष्टता बनाए रखने के लिए, ये रिपोर्ट विशिष्ट फ़ॉर्मेटिंग मानकों का उपयोग करती हैं। सर्वोत्तम अनुभव के लिए सुनिश्चित करें कि आपका मार्कडाउन व्यूअर निम्नलिखित एक्सटेंशन का समर्थन करता है:

1. गणितीय संकेतन

कई रिपोर्टें (विशेष रूप से DDoS और कर्नेल अनुसंधान) प्रवर्धन कारकों, निष्पादन प्रवाहों और क्रिप्टोग्राफिक अनुमानों को व्यक्त करने के लिए LaTeX/KaTeX का उपयोग करती हैं।

  • इनलाइन: $ \text{Factor} = \frac{\text{Response}}{\text{Request}} $
  • ब्लॉक: $$ \text{Command: } \texttt{esxcli vm process kill} \quad \longrightarrow \quad \text{Encryption} $$

2. विशेष कॉलआउट (अलर्ट)

हम महत्वपूर्ण चेतावनियों को उजागर करने के लिए GitHub-शैली कॉलआउट का उपयोग करते हैं, विशेष रूप से कानूनी नैतिक सीमाओं और लैब सुरक्षा के संबंध में।

> [!WARNING]
> यह दस्तावेज़ विशेष रूप से एयर-गैप्ड प्रयोगशाला नेटवर्क के भीतर आंतरिक रेड-टीम अभ्यासों के लिए अधिकृत है।

> [!NOTE]
> A.T.L.A.S सहायता प्राप्त अनुसंधान के माध्यम से उत्पन्न जानकारी।

3. तकनीकी आरेख

सभी टर्मिनल-आधारित और वेब-आधारित मार्कडाउन संपादकों में संगतता सुनिश्चित करने के लिए आर्किटेक्चर और हमले के प्रवाह आरेख ASCII प्रारूप में प्रदान किए गए हैं।

[Attacker] ---> [OIDC Token Abuse] ---> [Cloud Environment]

4. कोड ब्लॉक और डिफ्स

कोड नमूने भाषा-विशिष्ट सिंटैक्स हाइलाइटिंग के साथ प्रदान किए जाते हैं। आक्रामक नमूनों में अक्सर चोरी की तकनीकों को लाइन-दर-लाइन समझाने के लिए "Production-Quality" एनोटेशन शामिल होते हैं।


समेकित CVE सूचकांक

निम्न तालिका अनुसंधान रिपोर्टों में चर्चा की गई सभी भेद्यताओं का सारांश प्रस्तुत करती है, जो वर्ष के अनुसार क्रमबद्ध हैं।

टूल डाउनलोड करें