Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Exploits — मूल CVEs, exploit PoCs, और सुरक्षा सलाहकारियाँ, जिनमें विस्तृत भेद्यता श्रृंखलाएँ, विशेषाधिकार वृद्धि, और कंटेनर पलायन तकनीकें शामिल हैं, पेनिट्रेशन परीक्षण और अनुसंधान के लिए। | Kitploit
उपकरण/GitHubGitHub/kmkz/exploits
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफज़िंगकमांड एंड कंट्रोललर्निंग और शिक्षापेलोड डेवलपमेंटकंटेनर एस्केप
GitHubkmkz/exploits

Exploits

मूल CVEs, exploit PoCs, और सुरक्षा सलाहकारियाँ, जिनमें विस्तृत भेद्यता श्रृंखलाएँ, विशेषाधिकार वृद्धि, और कंटेनर पलायन तकनीकें शामिल हैं, पेनिट्रेशन परीक्षण और अनुसंधान के लिए।

21668207 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

एक्सप्लॉइट्स

मूल CVEs, एक्सप्लॉइट PoCs और सुरक्षा सलाहकार
द्वारा @kmkz · boffsec-services.com · @kmkz_security


2026

फ़ाइललक्ष्यप्रकारCVSSv3
CVE-2026-22191-SicuroWeb-ATI-chain.txtSicuroWeb / Beghelli Sicuro24सलाहकार (3-CVE श्रृंखला)9.3
CVE-2026-22191-POC.pySicuroWeb / Beghelli Sicuro24PoC (mitmproxy)9.3
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txtVoltronic Power SNMP Web Pro 1.1सलाहकार (2-CVE श्रृंखला)10.0
KeyCloak-49220-secret-dump-ato.shKeycloak <= 26.5.6PoC (क्लाइंट सीक्रेट डंप + ATO)8.1
CVE-2026-58455Dockwatchलैब + PoC9.8

CVE-2026-22191 - टेम्पलेट इंजेक्शन (CWE-79, CWE-1336)
CVE-2026-41468 - AngularJS सैंडबॉक्स एस्केप (CWE-94, CWE-1104)
CVE-2026-41469 - CSP की कमी / दृढ़ता (CWE-693)
-> श्रृंखला: टेम्पलेट इंजेक्शन -> सैंडबॉक्स एस्केप -> बिना CSP के दृढ़ता -> MITM वितरण -> स्थायी क्लाइंट-साइड RCE (SicuroWeb / Beghelli Sicuro24)

CVE-2026-22192 - localStorage के माध्यम से क्लाइंट-साइड प्रमाणीकरण बायपास (CWE-306, CWE-284)
CVE-2026-22199 - प्री-ऑथ पथ ट्रैवर्सल /etc/shadow प्रकटीकरण (CWE-22)
-> श्रृंखला: प्रमाणीकरण बायपास + पथ ट्रैवर्सल -> हैश क्रैक -> SSH रूट RCE (Voltronic Power SNMP Web Pro 1.1) प्रकाशित 22 अप्रैल, 2026 - VulnCheck के माध्यम से 120-दिवसीय समन्वित प्रकटीकरण - कोई विक्रेता पैच उपलब्ध नहीं
-> पूर्ण लेख

Issue #49220 - कोई CVE नहीं - Keycloak प्रशासन REST API: क्लाइंट सीक्रेट view-clients धारकों को सादे टेक्स्ट में लौटाए गए (CWE-522, CWE-284)
-> श्रृंखला: प्रशासन टोकन (मान लिया गया उल्लंघन) -> क्लाइंट सीक्रेट डंप -> client_credentials अनुदान -> manage-users दायरा -> पूर्ण उपयोगकर्ता PII डंप + पासवर्ड रीसेट के माध्यम से स्थायी ATO
-> सीक्रेट तब तक बना रहता है जब तक मैन्युअल रूप से घुमाया न जाए - प्रशासन टोकन की समय सीमा समाप्त होने से विंडो बंद नहीं होती
-> प्रभावित: सभी संस्करण <= 26.5.6 / ठीक किया गया: 26.5.7+ (कोई CVE नहीं - 06/01/2026)

CVE-2026-58455 - पुनर्निर्देशन के बाद निष्पादन को OS कमांड इंजेक्शन (CWE-698, CWE-78) के साथ जोड़ा गया
-> श्रृंखला: प्रमाणीकरण पुनर्निर्देशन के बाद exit() की कमी -> अप्रमाणित सत्र स्थिति -> composePath कमांड इंजेक्शन -> कंटेनर RCE -> माउंटेड डॉकर सॉकेट के माध्यम से होस्ट से समझौता
-> प्रभावित: Dockwatch <= 0.6.567
-> फिक्स PR #135 बिना मर्ज के बंद किया गया; 2026-07-21 तक कोई पैच रिलीज़ उपलब्ध नहीं
-> लैब, PoC और पुनरुत्पादन नोट्स


2025

फ़ाइललक्ष्यप्रकारCVSSv3
CVE-2025-43300-POC.py-PoC-

2020

फ़ाइललक्ष्यप्रकारCVSSv3
CVE-2020-0796_scan.shWindows SMBv3 (SMBGhost)स्कैनर-

2019

फ़ाइललक्ष्यप्रकारCVSSv3
CVE-2019-14251-TEMENOS-T24.txtTEMENOS T24सलाहकार-
PUBLISURE-EXPLOIT-CHAIN-ADVISORY.txtPublisure Hybrid Mail 2.1.23-भेद्यता श्रृंखला7.2

PUBLISURE - एक्सप्लॉइट श्रृंखला: एक्सेस कंट्रोल बायपास (प्री-ऑथ) -> SQLi -> असीमित फ़ाइल अपलोड RCE -> स्थानीय प्रशासक
प्रकाशित 5 सितंबर, 2019


2018

फ़ाइललक्ष्यप्रकारCVSSv3
CVE-2018-10682 / CVE-2018-10683WildFly 10.1.2अप्रमाणित RCE10.0
CVE-2018-8495.htmlWindows Shell URI हैंडलर (Edge/IE 11)1-क्लिक RCE-

CVE-2018-10682/10683 - अनाम पहुँच + .war स्वचालित परिनियोजन के माध्यम से WildFly अप्रमाणित RCE
प्रकाशित 3 मई, 2018 - @Piosky1 के साथ


2017

फ़ाइललक्ष्यप्रकारCVSSv3
CVE-2017-5671.txt-सलाहकार-
CVE-2017-5671-Credits.pdf-क्रेडिट-

2016

फ़ाइललक्ष्यप्रकारCVSSv3
CVE-2016-1000300.txtGRR <= 3.0.0-RC1फ़ाइल अपलोड बायपास के माध्यम से प्रमाणित RCE9.9
CVE-2016-6175.txt-सलाहकार-
cowroot_stable.cLinux कर्नेल (Dirty COW - CVE-2016-5195)LPE-

CVE-2016-1000300 - GRR बुकिंग सिस्टम, केवल फ़ाइल एक्सटेंशन फ़िल्टर बायपास -> RCE + विशेषाधिकार वृद्धि
प्रकाशित 7 जनवरी, 2016


2014

फ़ाइललक्ष्यप्रकारCVSSv3
FireEye-Malware-Analysis-System-6.4.1-Multiple-Vulns.txtFireEye MAS 6.4.1एकाधिक भेद्यताएँ-

लीगेसी

बिना सटीक प्रकाशन तिथि के पुराने PoCs और शोध।

फ़ाइललक्ष्यभाषा
BigAnt_Server2.52-RCE.pyBigAnt सर्वर 2.52Python
CodegateCTF_web500.plCodegate CTF वेब 500Perl
ForgeZoneCMS_Exploit.plForgeZone CMSPerl
FreeFloatFTP.pyFreeFloat FTP सर्वरPython
FTPfuzz.pyFTP (सामान्य फ़ज़र)Python
SciteBoF_poc.plSciTE संपादकPerl
make_3.81_pointer_dereferencing_poc.plGNU Make 3.81Perl

उपकरण

फ़ाइलभाषाविवरण
Full-payload-delivery-chain.ps1PowerShellपूर्ण पेलोड वितरण श्रृंखला (AMSI बायपास + ड्रॉपर)
RedisCredentialCollector.plPerlRedis मॉनिटर-आधारित क्रेडेंशियल हार्वेस्टर

रिपॉजिटरी संरचना

Exploits/
2026/
CVE-2026-22191-SicuroWeb-ATI-chain.txt
CVE-2026-22191-POC.py
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt
2025/
2020/
2019/
2018/
2017/
2016/
2014/
Legacy/
Tools/
README.md

संबंधित रिपॉजिटरी

  • kmkz/Pentesting - पेंटेस्टिंग ट्रिक्स और चीट शीट
  • kmkz/Assembly-language - एक्सप्लॉइट डेवलपमेंट के लिए x86/ARM स्रोत
  • kmkz/Sources - आक्रामक सुरक्षा स्रोत कोड

टूल डाउनलोड करें