Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
security-portfolio — वेब, Active Directory और डिटेक्शन इंजीनियरिंग को कवर करने वाले मूल जिम्मेदार-प्रकटीकरण निष्कर्षों, CTF और लैब राइट-अप, कार्यप्रणाली नोट्स, और विशेष-निर्मित पेंटेस्ट टूलिंग का सुरक्षा पोर्टफोलियो। | Kitploit
उपकरण/GitHubGitHub/mitsu-bis/security-portfolio
विशेषाधिकार वृद्धिभेद्यता विश्लेषणजानकारी एकत्र करनाCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगचयनित संसाधनलैब और अभ्यास
GitHubmitsu-bis/security-portfolio

security-portfolio

वेब, Active Directory और डिटेक्शन इंजीनियरिंग को कवर करने वाले मूल जिम्मेदार-प्रकटीकरण निष्कर्षों, CTF और लैब राइट-अप, कार्यप्रणाली नोट्स, और विशेष-निर्मित पेंटेस्ट टूलिंग का सुरक्षा पोर्टफोलियो।

332 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

Skyler M. — सुरक्षा पोर्टफोलियो

IT इन्फ्रास्ट्रक्चर और सुरक्षा इंजीनियर · आक्रामक सुरक्षा · डिटेक्शन इंजीनियरिंग · विक्रेता जोखिम USMC वयोवृद्ध · 23 राज्यों में फैली ~200-उपयोगकर्ता फर्म के लिए एकमात्र IT और सुरक्षा स्वामी · TryHackMe पर शीर्ष 2%

LinkedIn · GitHub @Mitsu-bis · HackerOne · TryHackMe · Resume


मैं एक USMC वयोवृद्ध हूँ और 23 राज्यों में काम करने वाली ~200-उपयोगकर्ता निर्माण फर्म के लिए प्राथमिक IT इन्फ्रास्ट्रक्चर और सुरक्षा स्वामी हूँ, इसलिए मैं हर दिन एक वास्तविक, जीवंत वातावरण की रक्षा करता हूँ, किसी लैब की नहीं। मेरा काम आक्रामक सुरक्षा, डिटेक्शन इंजीनियरिंग, और विक्रेता जोखिम तक फैला हुआ है, और मैं TryHackMe पर शीर्ष 2% में हूँ। मैं अपनी स्वयं की सुरक्षा परामर्श प्रैक्टिस की ओर बढ़ रहा हूँ। यहाँ सब कुछ में व्याप्त सिद्धांत सरल है: मैं केवल उसी का परीक्षण करता हूँ जिसके लिए मैं अधिकृत हूँ, अपने काम का दायरा सावधानी से तय करता हूँ, और जिम्मेदारी से खुलासा करता हूँ।

यह रिपॉज़िटरी मेरा कार्यशील पोर्टफोलियो है — मौलिक निष्कर्ष, लैब राइट-अप, कार्यप्रणाली नोट्स, और वह टूलिंग जो मैं बनाता हूँ। तृतीय-पक्ष प्रणालियों के विरुद्ध निष्कर्ष केवल जिम्मेदार खुलासे और सुधार के बाद प्रकाशित किए जाते हैं, और किसी भी लाइव डेटा से मुक्त किए जाते हैं।


फोकस क्षेत्र

आक्रामक सुरक्षावेब ऐप और प्रमाणीकरण परीक्षण — एन्यूमरेशन, एक्सेस कंट्रोल, सेशन हैंडलिंग
Windows / Active Directoryएंडपॉइंट सुरक्षा, AD हमला पथ, विशेषाधिकार वृद्धि
डिटेक्शन इंजीनियरिंगसुरक्षा निगरानी, अलर्टिंग, टेलीमेट्री
विक्रेता / तृतीय-पक्ष जोखिमखुलासा-कार्यक्रम परिपक्वता, सुरक्षा स्थिति मूल्यांकन
भौतिक और सोशल इंजीनियरिंगभौतिक घुसपैठ परीक्षण, सोशल-इंजीनियरिंग मूल्यांकन
अनुसंधान और टूलिंगहोम-लैब-संचालित अनुसंधान और विशेष-निर्मित सुरक्षा उपकरण

प्रमाणपत्र

CompTIA Security+ ce   Cisco Certified Support Technician (CCST) Cybersecurity   Cisco Certificate in Ethical Hacking

CompTIA Security+ (ce) · Cisco Certified Support Technician — Cybersecurity (Lifetime) · Cisco Certificate in Ethical Hacking · OSCP — प्रगति पर

Cisco Networking Academy कोर्स बैज

Cyber Threat Management   Network Defense   Endpoint Security   Junior Cybersecurity Analyst Career Path

प्रत्येक बैज Credly पर अपने सार्वजनिक सत्यापन से लिंक करता है।


टूलिंग और प्रोजेक्ट्स

जो चीज़ें मैंने बनाईं और चलाईं।

StrikeOps — PenTest कमांड सेंटर

पेशेवर पेनेट्रेशन-टेस्टिंग एंगेजमेंट को शुरू से अंत तक चलाने के लिए विशेष-निर्मित कमांड सेंटर — एक ही स्थानीय कॉकपिट जो पूरे जीवनचक्र (Recon → Enumeration → Exploitation → Reporting) को संचालित करता है, जिसमें साक्ष्य कैप्चर, MITRE ATT&CK मैपिंग, CVSS 3.1 स्कोरिंग, एक निष्कर्ष-संचालित प्रासंगिकता इंजन, एक अटैक-चेन बिल्डर, और एक-क्लिक क्लाइंट-तैयार रिपोर्ट एक्सपोर्ट शामिल है। पूरी तरह से स्थानीय रूप से चलता है, डिज़ाइन से OPSEC-सजग।

StrikeOps शोकेस देखें →

प्रोजेक्टविवरणलिंक
StrikeOpsस्थानीय पेंटेस्ट एंगेजमेंट कमांड सेंटर — कार्यप्रणाली, साक्ष्य, रिपोर्टिंगShowcase
Home labतकनीकों और डिटेक्शनों को मान्य करने के लिए उपयोग की जाने वाली Windows/AD + Linux टारगेट रेंज

मौलिक निष्कर्ष और जिम्मेदार खुलासे

अधिकृत संदर्भों में खोजे गए वास्तविक-दुनिया के निष्कर्ष, दायरे के भीतर मान्य किए गए, और जिम्मेदारी से खुलासा किए गए। केवल सुधार के बाद प्रकाशित।

निष्कर्षवर्गगंभीरतास्थितिराइट-अप
पासवर्ड रीसेट के माध्यम से अकाउंट एन्यूमरेशन — निर्माण-सुरक्षा SaaSCWE-204निम्न–मध्यमरिपोर्ट किया गया; सुधार की प्रतीक्षा में(खुलासा लंबित — मंज़ूरी मिलने पर लिंक)

प्रत्येक खुलासा एक सुसंगत संरचना का पालन करता है: सारांश · खोज संदर्भ · दायरा और प्राधिकरण · कार्यप्रणाली · प्रभाव और गंभीरता · खुलासा समयरेखा। जैसे-जैसे इन्हें रिपोर्ट और हल किया जाएगा, यहाँ और जोड़े जाएँगे।


लैब्स और CTF राइट-अप

प्रशिक्षण प्लेटफ़ॉर्म और CTF से प्रलेखित शोषण और कार्यप्रणाली। ये निर्देशित / ज्ञात-भेद्यता अभ्यास हैं — प्रलेखन, टूलिंग, और प्रक्रिया प्रदर्शित करने के लिए शामिल, मौलिक अनुसंधान नहीं।

राइट-अपप्लेटफ़ॉर्मफोकसलिंक
EternalBlue (CVE-2017-0144) — SMBv1 RCETryHackMeWindows SMB रिमोट कोड निष्पादन: recon → exploitation → post-exploitation → looting, पूरी तरह स्क्रीनशॉट सहितपढ़ें →

कार्यप्रणाली और नोट्स

प्रक्रिया-केंद्रित राइट-अप जो दिखाते हैं कि मैं किसी समस्या से कैसे निपटता हूँ, किसी एक लक्ष्य से स्वतंत्र।

नोटविषयस्थिति
प्रमाणीकरण निष्कर्ष को सुरक्षित रूप से मान्य करनानियंत्रित परीक्षण, दायरा निर्धारण, भ्रमकारकों का बहिष्करण(नियोजित)
विक्रेता खुलासा परिपक्वता: bounty vs VDP vs security.txtतृतीय-पक्ष जोखिम ढाँचा(नियोजित)

दायरे और नैतिकता पर एक नोट

यहाँ प्रत्येक निष्कर्ष उस संदर्भ में खोजा गया था जिसका मूल्यांकन करने के लिए मैं अधिकृत था — वे प्रणालियाँ जिनका मैं प्रशासन करता हूँ, वे प्लेटफ़ॉर्म जो परीक्षण को अधिकृत करते हैं, या इसके लिए बनाए गए प्रशिक्षण वातावरण — केवल दायरे में शामिल संपत्तियों के विरुद्ध मान्य किया गया, और, जहाँ कोई तृतीय पक्ष शामिल है, प्रकाशन से पहले जिम्मेदारी से खुलासा किया गया। यहाँ कुछ भी उन प्रणालियों का परीक्षण करके प्राप्त नहीं किया गया जिन्हें छूने के लिए मेरे पास कोई प्राधिकरण नहीं था।

टूल डाउनलोड करें
(राइट-अप नियोजित)