Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Exploits — मूल CVEs, exploit PoCs, और सुरक्षा सलाहकारियाँ, जिनमें विस्तृत भेद्यता श्रृंखलाएँ, विशेषाधिकार वृद्धि, और कंटेनर पलायन तकनीकें शामिल हैं, पेनिट्रेशन परीक्षण और अनुसंधान के लिए। | Kitploit
उपकरण/GitHubGitHub/kmkz/exploits
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफज़िंगकमांड एंड कंट्रोललर्निंग और शिक्षापेलोड डेवलपमेंटकंटेनर एस्केप
GitHubkmkz/exploits

Exploits

मूल CVEs, exploit PoCs, और सुरक्षा सलाहकारियाँ, जिनमें विस्तृत भेद्यता श्रृंखलाएँ, विशेषाधिकार वृद्धि, और कंटेनर पलायन तकनीकें शामिल हैं, पेनिट्रेशन परीक्षण और अनुसंधान के लिए।

2166817 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

एक्सप्लॉइट्स

मूल CVEs, एक्सप्लॉइट PoCs और सुरक्षा सलाहकार
द्वारा @kmkz · boffsec-services.com · @kmkz_security


2026

फ़ाइललक्ष्यप्रकारCVSSv3
CVE-2026-22191-SicuroWeb-ATI-chain.txtSicuroWeb / Beghelli Sicuro24सलाहकार (3-CVE श्रृंखला)9.3
CVE-2026-22191-POC.pySicuroWeb / Beghelli Sicuro24PoC (mitmproxy)9.3
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txtVoltronic Power SNMP Web Pro 1.1सलाहकार (2-CVE श्रृंखला)10.0
KeyCloak-49220-secret-dump-ato.shKeycloak <= 26.5.6PoC (क्लाइंट सीक्रेट डंप + ATO)8.1
CVE-2026-58455Dockwatchलैब + PoC9.8

CVE-2026-22191 - टेम्पलेट इंजेक्शन (CWE-79, CWE-1336)
CVE-2026-41468 - AngularJS सैंडबॉक्स एस्केप (CWE-94, CWE-1104)
CVE-2026-41469 - CSP की कमी / दृढ़ता (CWE-693)
-> श्रृंखला: टेम्पलेट इंजेक्शन -> सैंडबॉक्स एस्केप -> बिना CSP के दृढ़ता -> MITM वितरण -> स्थायी क्लाइंट-साइड RCE (SicuroWeb / Beghelli Sicuro24)

CVE-2026-22192 - localStorage के माध्यम से क्लाइंट-साइड प्रमाणीकरण बायपास (CWE-306, CWE-284)
CVE-2026-22199 - प्री-ऑथ पथ ट्रैवर्सल /etc/shadow प्रकटीकरण (CWE-22)
-> श्रृंखला: प्रमाणीकरण बायपास + पथ ट्रैवर्सल -> हैश क्रैक -> SSH रूट RCE (Voltronic Power SNMP Web Pro 1.1) प्रकाशित 22 अप्रैल, 2026 - VulnCheck के माध्यम से 120-दिवसीय समन्वित प्रकटीकरण - कोई विक्रेता पैच उपलब्ध नहीं
-> पूर्ण लेख

Issue #49220 - कोई CVE नहीं - Keycloak प्रशासन REST API: क्लाइंट सीक्रेट view-clients धारकों को सादे टेक्स्ट में लौटाए गए (CWE-522, CWE-284)
-> श्रृंखला: प्रशासन टोकन (मान लिया गया उल्लंघन) -> क्लाइंट सीक्रेट डंप -> client_credentials अनुदान -> manage-users दायरा -> पूर्ण उपयोगकर्ता PII डंप + पासवर्ड रीसेट के माध्यम से स्थायी ATO
-> सीक्रेट तब तक बना रहता है जब तक मैन्युअल रूप से घुमाया न जाए - प्रशासन टोकन की समय सीमा समाप्त होने से विंडो बंद नहीं होती
-> प्रभावित: सभी संस्करण <= 26.5.6 / ठीक किया गया: 26.5.7+ (कोई CVE नहीं - 06/01/2026)

CVE-2026-58455 - पुनर्निर्देशन के बाद निष्पादन को OS कमांड इंजेक्शन (CWE-698, CWE-78) के साथ जोड़ा गया
-> श्रृंखला: प्रमाणीकरण पुनर्निर्देशन के बाद exit() की कमी -> अप्रमाणित सत्र स्थिति -> composePath कमांड इंजेक्शन -> कंटेनर RCE -> माउंटेड डॉकर सॉकेट के माध्यम से होस्ट से समझौता
-> प्रभावित: Dockwatch <= 0.6.567
-> फिक्स PR #135 बिना मर्ज के बंद किया गया; 2026-07-21 तक कोई पैच रिलीज़ उपलब्ध नहीं
-> लैब, PoC और पुनरुत्पादन नोट्स


2025

फ़ाइललक्ष्यप्रकारCVSSv3
CVE-2025-43300-POC.py-PoC-

2020

फ़ाइललक्ष्यप्रकारCVSSv3
CVE-2020-0796_scan.shWindows SMBv3 (SMBGhost)स्कैनर-

2019

फ़ाइललक्ष्यप्रकारCVSSv3
CVE-2019-14251-TEMENOS-T24.txt

PUBLISURE - एक्सप्लॉइट श्रृंखला: एक्सेस कंट्रोल बायपास (प्री-ऑथ) -> SQLi -> असीमित फ़ाइल अपलोड RCE -> स्थानीय प्रशासक
प्रकाशित 5 सितंबर, 2019


2018

फ़ाइललक्ष्यप्रकारCVSSv3
CVE-2018-10682 / CVE-2018-10683

CVE-2018-10682/10683 - अनाम पहुँच + .war स्वचालित परिनियोजन के माध्यम से WildFly अप्रमाणित RCE
प्रकाशित 3 मई, 2018 - @Piosky1 के साथ


2017

फ़ाइललक्ष्यप्रकारCVSSv3
CVE-2017-5671.txt

2016

CVE-2016-1000300 - GRR बुकिंग सिस्टम, केवल फ़ाइल एक्सटेंशन फ़िल्टर बायपास -> RCE + विशेषाधिकार वृद्धि
प्रकाशित 7 जनवरी, 2016


2014

फ़ाइललक्ष्यप्रकारCVSSv3
FireEye-Malware-Analysis-System-6.4.1-Multiple-Vulns.txtFireEye MAS 6.4.1एकाधिक भेद्यताएँ-

लीगेसी

बिना सटीक प्रकाशन तिथि के पुराने PoCs और शोध।


उपकरण

फ़ाइलभाषाविवरण
Full-payload-delivery-chain.ps1PowerShellपूर्ण पेलोड वितरण श्रृंखला (AMSI बायपास + ड्रॉपर)
RedisCredentialCollector.plPerl

रिपॉजिटरी संरचना

root@kitploit:~
Exploits/
2026/
CVE-2026-22191-SicuroWeb-ATI-chain.txt
CVE-2026-22191-POC.py
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt
2025/
2020/
2019/
2018/
2017/
2016/
2014/
Legacy/
Tools/
README.md

संबंधित रिपॉजिटरी

  • kmkz/Pentesting - पेंटेस्टिंग ट्रिक्स और चीट शीट
  • kmkz/Assembly-language - एक्सप्लॉइट डेवलपमेंट के लिए x86/ARM स्रोत
  • kmkz/Sources - आक्रामक सुरक्षा स्रोत कोड

पेशेवर कार्यों के लिए: boffsec-services.com

टूल डाउनलोड करें
TEMENOS T24
सलाहकार
-
PUBLISURE-EXPLOIT-CHAIN-ADVISORY.txtPublisure Hybrid Mail 2.1.23-भेद्यता श्रृंखला7.2
WildFly 10.1.2
अप्रमाणित RCE
10.0
CVE-2018-8495.htmlWindows Shell URI हैंडलर (Edge/IE 11)1-क्लिक RCE-
-
सलाहकार
-
CVE-2017-5671-Credits.pdf-क्रेडिट-
फ़ाइललक्ष्यप्रकारCVSSv3
CVE-2016-1000300.txtGRR <= 3.0.0-RC1फ़ाइल अपलोड बायपास के माध्यम से प्रमाणित RCE9.9
CVE-2016-6175.txt-सलाहकार-
cowroot_stable.cLinux कर्नेल (Dirty COW - CVE-2016-5195)LPE-
फ़ाइललक्ष्यभाषा
BigAnt_Server2.52-RCE.pyBigAnt सर्वर 2.52Python
CodegateCTF_web500.plCodegate CTF वेब 500Perl
ForgeZoneCMS_Exploit.plForgeZone CMSPerl
FreeFloatFTP.pyFreeFloat FTP सर्वरPython
FTPfuzz.pyFTP (सामान्य फ़ज़र)Python
SciteBoF_poc.plSciTE संपादकPerl
make_3.81_pointer_dereferencing_poc.plGNU Make 3.81Perl
Redis मॉनिटर-आधारित क्रेडेंशियल हार्वेस्टर