Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
My-Exploits — Metasploit मॉड्यूल, Python PoCs और चार प्लेटफ़ॉर्म CVEs के लिए अस्थायी Docker लैब: Keycloak (CVE-2026-18963), Apache NiFi (CVE-2026-39816), HashiCorp Vault (CVE-2026-5006), HashiCorp Nomad (CVE-2026-7474)। | Kitploit
उपकरण/GitHubGitHub/m4xsec/my-exploits
कंटेनर सुरक्षाशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षालर्निंग और शिक्षापेलोड डेवलपमेंटलैब और अभ्यास
GitHubm4xsec/my-exploits

My-Exploits

16घं 45मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Metasploit मॉड्यूल, Python PoCs और चार प्लेटफ़ॉर्म CVEs के लिए अस्थायी Docker लैब: Keycloak (CVE-2026-18963), Apache NiFi (CVE-2026-39816), HashiCorp Vault (CVE-2026-5006), HashiCorp Nomad (CVE-2026-7474)।

रिपॉजिटरी देखें

My-Exploits

मैंने चार व्यापक रूप से तैनात प्लेटफ़ॉर्म सेवाओं पर किए गए भेद्यता अनुसंधान: Keycloak, Apache NiFi, HashiCorp Vault और HashiCorp Nomad। प्रत्येक निष्कर्ष के लिए इस रिपॉजिटरी में वे write-once आर्टिफैक्ट शामिल हैं जिनका मैं वास्तव में उपयोग करता हूँ, एक Metasploit मॉड्यूल जहाँ यह उचित लगा, एक स्टैंडअलोन Python प्रूफ ऑफ कॉन्सेप्ट, और एक छोटा Docker लैब जो केवल भेद्य सेवा को खड़ा करता है ताकि कोई भी मेरी बात पर भरोसा किए बिना बग को दोहरा सके।

यहाँ कुछ भी लाइव वातावरण को लक्षित नहीं करता। लैब आपके अपने होस्ट पर डिस्पोजेबल कंटेनर हैं।

Findings

CVEComponentClassAffectedMetasploitPoCLab
CVE-2026-18963KeycloakReset-credentials sticky-selector account takeover< 26.7.2yesyesyes
CVE-2026-39816Apache NiFiTinkerpop / ExecuteGraphQuery Groovy RCE past the execute-code gate2.0.0-M1 .. 2.8.0yesyesyes
CVE-2026-5006HashiCorp VaultTemplated-policy metadata slash injection (HCSEC-2026-32)<= 2.0.3yesyesyes
CVE-2026-7474HashiCorp NomadDynamic host-volume plugin_id path traversal to root (HCSEC-2026-15)<= 2.0.0yesyes

Layout

root@kitploit:~
metasploit-custom-modules/   Metasploit modules + module docs, in the normal framework tree
exploits/                    one self-contained Python PoC per CVE
docker-lab/                  one throwaway Docker lab per CVE, spins up only the vulnerable service

इन तीनों में से प्रत्येक का अपना README है जिसमें विवरण हैं। संक्षिप्त संस्करण:

  • metasploit-custom-modules/ सीधे एक framework checkout (या आपके ~/.msf4) में डाला जाता है। तीन मॉड्यूल: Keycloak takeover, Vault metadata slash injection, और NiFi RCE।
  • exploits/ चार dependency-light Python स्क्रिप्ट हैं, प्रति CVE एक। वे बिना किसी संपादन के मेल खाते लैब के विरुद्ध चलती हैं।
  • docker-lab/ चार स्वतंत्र लैब हैं। प्रत्येक अंतिम भेद्य रिलीज़ को पिन करता है, वह सेट करता है जो बग को वास्तव में चाहिए (NiFi के लिए वास्तविक OIDC, Nomad के लिए एक वास्तविक Docker engine), और कुछ और नहीं। कोई फ्लैग नहीं, कोई चेन्ड सीनारियो नहीं, केवल बग।

Reproducing a finding

एक CVE चुनें, उसकी लैब को ऊपर लाएँ, PoC चलाएँ। उदाहरण के लिए, Keycloak:

root@kitploit:~
cd docker-lab/keycloak-cve-2026-18963
docker compose up -d
cd ../..
python3 exploits/kc_ato_18963.py \
    --base http://127.0.0.1:8080 --realm larkspur \
    --victim j.okonkwo --newpass Chang3d-by-attacker!

अन्य तीन भी इसी पैटर्न का पालन करते हैं। पहले प्रति-लैब README पढ़ें, उनमें से कुछ को --build और प्रोविज़न करने के लिए एक मिनट की आवश्यकता होती है।

Disclosure

सभी चारों की रिपोर्ट संबंधित विक्रेताओं को की गई थी और ऊपर बताए गए संस्करणों में उन्हें ठीक कर दिया गया है। यहाँ प्रकाशित सब कुछ docker-lab/ में जानबूझकर पुरानी छवियों के विरुद्ध चलता है। इसे किसी ऐसी चीज़ पर इंगित करें जो आपकी नहीं है और यह आपकी ज़िम्मेदारी है।

License

MIT. देखें LICENSE।

टूल डाउनलोड करें