Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
labs — Vulnerability Labs for security analysis | Kitploit
उपकरण/GitHubGitHub/nixawk/labs
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCurated ResourcesLabs & Practice
GitHubnixawk/labs

labs

Vulnerability Labs for security analysis

रिपॉजिटरी देखें
1.2k4375 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
NameDescription
CVE-2015-5531Elasticsearch 1.6.1 से पहले के संस्करणों में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को स्नैपशॉट API कॉल से संबंधित अनिर्दिष्ट वैक्टर के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
CVE-2016-1909Fortinet FortiAnalyzer 5.0.12 से पहले और 5.2.x 5.2.5 से पहले; FortiSwitch 3.3.x 3.3.3 से पहले; FortiCache 3.0.x 3.0.8 से पहले; और FortiOS 4.1.x 4.1.11 से पहले, 4.2.x 4.2.16 से पहले, 4.3.x 4.3.17 से पहले और 5.0.x 5.0.8 से पहले में Fortimanager_Access खाते के लिए एक हार्डकोडेड पासफ़्रेज़ है, जो दूरस्थ हमलावरों को SSH सत्र के माध्यम से प्रशासनिक पहुँच प्राप्त करने की अनुमति देता है।
CVE-2016-10225H3, A83T और H8 उपकरणों के लिए Allwinner 3.4 लिगेसी कर्नेल में sunxi-debug ड्राइवर स्थानीय उपयोगकर्ताओं को /proc/sunxi_debug/sunxi_debug पर "rootmydevice" भेजकर रूट विशेषाधिकार प्राप्त करने की अनुमति देता है।
CVE-2016-3087Apache Struts 2.3.20.x 2.3.20.3 से पहले, 2.3.24.x 2.3.24.3 से पहले, और 2.3.28.x 2.3.28.1 से पहले, जब डायनेमिक मेथड इनवोकेशन सक्षम होता है, REST प्लगइन के लिए ! (विस्मयादिबोधक चिह्न) ऑपरेटर से संबंधित वैक्टर के माध्यम से दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देते हैं।
CVE-2016-4338Zabbix 2.0.18 से पहले, 2.2.x 2.2.13 से पहले, और 3.0.x 3.0.3 से पहले के एजेंट में mysql उपयोगकर्ता पैरामीटर कॉन्फ़िगरेशन स्क्रिप्ट (userparameter_mysql.conf), जब bash के अलावा किसी अन्य शेल के साथ उपयोग की जाती है, संदर्भ-निर्भर हमलावरों को mysql.size पैरामीटर के माध्यम से मनमाना कोड या SQL कमांड निष्पादित करने की अनुमति देती है।
CVE-2016-5195Linux कर्नेल 2.x से 4.x, 4.8.3 से पहले, में mm/gup.c में रेस कंडीशन स्थानीय उपयोगकर्ताओं को केवल-पठनीय मेमोरी मैपिंग में लिखने के लिए कॉपी-ऑन-राइट (COW) सुविधा के गलत संचालन का लाभ उठाकर विशेषाधिकार प्राप्त करने की अनुमति देती है, जैसा कि अक्टूबर 2016 में वास्तविक दुनिया में शोषण किया गया था, उर्फ "Dirty COW।"
CVE-2016-6277NETGEAR R6250 1.0.4.6.Beta से पहले, R6400 1.0.1.18.Beta से पहले, R6700 1.0.1.14.Beta से पहले, R6900, R7000 1.0.7.6.Beta से पहले, R7100LG 1.0.0.28.Beta से पहले, R7300DST 1.0.0.46.Beta से पहले, R7900 1.0.1.8.Beta से पहले, R8000 1.0.3.26.Beta से पहले, D6220, D6400, D7000, और संभवतः अन्य राउटर दूरस्थ हमलावरों को cgi-bin/ के पथ जानकारी में शेल मेटाकैरेक्टर के माध्यम से मनमाना कमांड निष्पादित करने की अनुमति देते हैं।
CVE-2016-6415Cisco IOS 12.2 से 12.4 और 15.0 से 15.6, IOS XE 3.18S तक, IOS XR 4.3.x और 5.0.x से 5.2.x, और PIX 7.0 से पहले में सर्वर IKEv1 कार्यान्वयन दूरस्थ हमलावरों को सुरक्षा संघ (SA) वार्ता अनुरोध के माध्यम से डिवाइस मेमोरी से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जिसे बग आईडी CSCvb29204 और CSCvb36055 या BENIGNCERTAIN के रूप में जाना जाता है।
टूल डाउनलोड करें
CVE-2016-7124PHP 5.6.25 से पहले और 7.x 7.0.10 से पहले में ext/standard/var_unserializer.c कुछ अमान्य ऑब्जेक्ट्स को गलत तरीके से संभालता है, जो दूरस्थ हमलावरों को सेवा से वंचित (denial of service) करने या संभवतः क्राफ्टेड सीरियलाइज़्ड डेटा के माध्यम से अनिर्दिष्ट अन्य प्रभाव डालने की अनुमति देता है, जो (1) __destruct कॉल या (2) मैजिक मेथड कॉल की ओर ले जाता है।
CVE-2017-0199Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office 2013 SP1, Microsoft Office 2016, Microsoft Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows 8.1 दूरस्थ हमलावरों को क्राफ्टेड दस्तावेज़ के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, जिसे "Microsoft Office/WordPad रिमोट कोड एक्ज़ीक्यूशन भेद्यता w/Windows API" के रूप में जाना जाता है।
CVE-2017-1000353Jenkins के 2.56 और उससे पहले के संस्करण, साथ ही 2.46.1 LTS और उससे पहले के संस्करण, बिना प्रमाणीकरण के रिमोट कोड निष्पादन की भेद्यता से ग्रस्त हैं। इस बिना प्रमाणीकरण वाली रिमोट कोड निष्पादन भेद्यता ने हमलावरों को एक सीरियलाइज़्ड Java SignedObject ऑब्जेक्ट को Jenkins CLI में स्थानांतरित करने की अनुमति दी, जिसे एक नए ObjectInputStream का उपयोग करके डिसीरियलाइज़ किया जाता था, जिससे मौजूदा ब्लैकलिस्ट-आधारित सुरक्षा तंत्र को बायपास किया जा सकता था। हम इस समस्या को SignedObject को ब्लैकलिस्ट में जोड़कर ठीक कर रहे हैं। हम नए HTTP CLI प्रोटोकॉल को Jenkins 2.54 से LTS 2.46.2 में बैकपोर्ट भी कर रहे हैं, और रिमोटिंग-आधारित (यानी Java सीरियलाइज़ेशन) CLI प्रोटोकॉल को पदावनत (deprecate) कर रहे हैं, इसे डिफ़ॉल्ट रूप से अक्षम कर रहे हैं।
CVE-2017-12615Windows पर HTTP PUT सक्षम के साथ Apache Tomcat 7.0.0 से 7.0.79 चलाते समय (उदाहरण के लिए Default के readonly इनिशियलाइज़ेशन पैरामीटर को false पर सेट करके), एक विशेष रूप से तैयार अनुरोध के माध्यम से सर्वर पर JSP फ़ाइल अपलोड करना संभव था। इस JSP को फिर अनुरोधित किया जा सकता था और इसमें मौजूद कोई भी कोड सर्वर द्वारा निष्पादित किया जाता था।
CVE-2017-17411यह भेद्यता दूरस्थ हमलावरों को Linksys WVBR0 WVBR0 के भेद्य स्थापनाओं पर मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए प्रमाणीकरण की आवश्यकता नहीं है। विशिष्ट दोष वेब प्रबंधन पोर्टल के भीतर मौजूद है। समस्या सिस्टम कॉल निष्पादित करने से पहले उपयोगकर्ता डेटा के उचित सत्यापन की कमी में निहित है। एक हमलावर रूट विशेषाधिकारों के साथ कोड निष्पादित करने के लिए इस भेद्यता का लाभ उठा सकता है। यह ZDI-CAN-4892 था।
CVE-2017-5135कुछ Technicolor उपकरणों में SNMP एक्सेस-कंट्रोल बायपास है, जिसमें कुछ मामलों में ISP अनुकूलन शामिल हो सकता है। फर्मवेयर D3928SL-P15-13-A386-c3420r55105-160127a के साथ Technicolor (पूर्व में Cisco) DPC3928SL इंटरनेट से किसी भी SNMP कम्युनिटी स्ट्रिंग द्वारा पहुँचा जा सकता था; साथ ही, आप MIB में लिख सकते हैं क्योंकि यह लेखन गुण प्रदान करता है, उर्फ Stringbleed। नोट: string-bleed/StringBleed-CVE-2017-5135 GitHub रिपॉजिटरी 2017-04-27 तक मान्य संदर्भ नहीं है; इसमें ट्रोजन हॉर्स कोड है जो इस भेद्यता का शोषण करने का दावा करता है।
CVE-2017-5638Apache Struts 2 2.3.x 2.3.32 से पहले और 2.5.x 2.5.10.1 से पहले में Jakarta Multipart पार्सर में फ़ाइल-अपलोड प्रयासों के दौरान गलत अपवाद हैंडलिंग और त्रुटि-संदेश निर्माण है, जो दूरस्थ हमलावरों को क्राफ्टेड Content-Type, Content-Disposition, या Content-Length HTTP हेडर के माध्यम से मनमाना कमांड निष्पादित करने की अनुमति देता है, जैसा कि मार्च 2017 में #cmd= स्ट्रिंग वाले Content-Type हेडर के साथ वास्तविक दुनिया में शोषण किया गया था।
CVE-2017-5689एक अनसुविधाप्राप्त नेटवर्क हमलावर प्रावधानित Intel प्रबंधन-क्षमता SKU पर सिस्टम विशेषाधिकार प्राप्त कर सकता है: Intel Active Management Technology (AMT) और Intel Standard Manageability (ISM)। एक अनसुविधाप्राप्त स्थानीय हमलावर Intel प्रबंधन-क्षमता SKU पर अनसुविधाप्राप्त नेटवर्क या स्थानीय सिस्टम विशेषाधिकार प्राप्त करते हुए प्रबंधन-क्षमता सुविधाओं को प्रावधानित कर सकता है: Intel Active Management Technology (AMT), Intel Standard Manageability (ISM), और Intel Small Business Technology (SBT)।
CVE-2017-7494Samba संस्करण 3.5.0 से और 4.6.4, 4.5.10 और 4.4.14 से पहले तक रिमोट कोड निष्पादन भेद्यता के प्रति संवेदनशील है, जो एक दुर्भावनापूर्ण क्लाइंट को एक लिखने योग्य शेयर में साझा लाइब्रेरी अपलोड करने और फिर सर्वर को इसे लोड और निष्पादित करने का कारण बनाने की अनुमति देता है।
CVE-2017-8464Microsoft Windows Server 2008 SP2 और R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold और R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703, और Windows Server 2016 में Windows Shell स्थानीय उपयोगकर्ताओं या दूरस्थ हमलावरों को क्राफ्टेड .LNK फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे Windows Explorer या किसी अन्य एप्लिकेशन में आइकन प्रदर्शन के दौरान ठीक से संभाला नहीं जाता है जो शॉर्टकट के आइकन को पार्स करता है। इसे "LNK रिमोट कोड एक्ज़ीक्यूशन भेद्यता" के रूप में जाना जाता है।
CVE-2017-9791Apache Struts 2.3.x में Struts 1 प्लगइन ActionMessage को कच्चे संदेश में पारित दुर्भावनापूर्ण फ़ील्ड मान के माध्यम से रिमोट कोड निष्पादन की अनुमति दे सकता है।
CVE-2018-4407Apple iOS 11 और उससे पहले, Apple macOS High Sierra, 10.13.6 तक और सहित, Apple macOS Sierra, 10.12.6 तक और सहित, Apple OS X El Capitan और उससे पहले। Apple के XNU ऑपरेटिंग सिस्टम कर्नेल में हीप बफर ओवरफ्लो की अनुमति है।
CVE-2018-7600Drupal 7.58 से पहले, 8.x 8.3.9 से पहले, 8.4.x 8.4.6 से पहले, और 8.5.x 8.5.1 से पहले दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देता है, क्योंकि एक समस्या डिफ़ॉल्ट या सामान्य मॉड्यूल कॉन्फ़िगरेशन वाले कई सबसिस्टम को प्रभावित करती है।
CVE-2018-10562Dasan GPON होम राउटर पर एक समस्या खोजी गई। GponForm/diag_Form URI पर diag_action=ping अनुरोध में dest_host पैरामीटर के माध्यम से कमांड इंजेक्शन हो सकता है। चूंकि राउटर पिंग परिणाम /tmp में सहेजता है और उपयोगकर्ता /diag.html पर दोबारा जाने पर उन्हें उपयोगकर्ता को भेजता है, कमांड निष्पादित करना और उनका आउटपुट प्राप्त करना काफी सरल है।
MS17_010https://docs.microsoft.com/en-us/security-updates/securitybulletins/2017/ms17-010
NETCORE_NETDIS_UDP-53413-BACKDOORhttp://blog.trendmicro.com/trendlabs-security-intelligence/netis-routers-leave-wide-open-backdoor/