
भेद्यता अनुसंधान और शोषण के लिए PoCs, लेख और विस्तृत विवरणों सहित CVEs का क्यूरेटेड भंडार।
| CVE नंबर | प्रकार | कंपनी/उत्पाद | विवरण | लेख लिंक | रिपॉजिटरी लिंक |
|---|---|---|---|---|---|
| CVE-2026-9680 | SQLi | Alibaba RDS MCP Servers | TBA | TBA | TBA |
| CVE-2026-50335 | LPE | Windows < July 2026 | TBA | TBA | TBA |
| GHSA-73cv-556c-w3g6 | SQLi | Apache Pinot MCP < 3.1.0 | बाह्य रूप से बाउंड MCP सर्वर पर सैनिटाइज़ेशन की कमी SQL इंजेक्शन का कारण बन सकती है | https://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilities | N/A |
| CVE-2025-66335 | SQLi | Apache Doris MCP < 0.6 | एक वैकल्पिक पैरामीटर पर सैनिटाइज़ेशन की कमी MCP टूल कॉल के माध्यम से SQL इंजेक्शन का कारण बन सकती है | https://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilities | N/A |
| CVE-2024-9042 | RCE | Kubernetes < 1.32.1 | विशेष रूप से तैयार किए गए पैकेट kubernetes API एक्सेस वाले हमलावरों को Windows एंडपॉइंट्स पर SYSYTEM के रूप में रिमोट कोड निष्पादित करने में सक्षम बना सकते हैं | https://www.akamai.com/blog/security-research/kubernetes-log-query-rce-windows | TBA |
| CVE-2024-38030 | स्पूफिंग | Microsoft Themes | CVE-2024-21320 के पैच के लिए सुरक्षा बायपास | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38030 | N/A |
| CVE-2024-21320 | स्पूफिंग | Microsoft Themes | विशेष रूप से तैयार की गई थीम्स फ़ाइल हमलावरों को अपनी पहचान स्पूफ करने की अनुमति देती है, अधिक विवरण जल्द ही। | https://www.akamai.com/blog/security-research/2024/mar/leaking-ntlm-credentials-through-windows-themes | https://github.com/tomerpeled92/CVE/blob/main/CVE-2024-21320 |
| CVE-2023-5528 | RCE | Kubernetes < 1.28.4 |
| kuberentes इन-ट्री प्लगइन में असैनिटाइज़्ड इनपुट SYSTEM विशेषाधिकारों के साथ क्लस्टर के सभी Windows नोड्स पर कमांड इंजेक्शन और RCE की अनुमति देता है |
| https://www.akamai.com/blog/security-research/kubernetes-local-volumes-command-injection-vulnerability-rce-system-privileges |
| https://github.com/tomerpeled92/CVE/blob/main/CVE-2023-5528 |
| CVE-2023-3676 | RCE | Kubernetes < 1.28 | kuberentes subPath सुविधा में असैनिटाइज़्ड इनपुट SYSTEM विशेषाधिकारों के साथ क्लस्टर के सभी Windows नोड्स पर कमांड इंजेक्शन और RCE की अनुमति देता है | https://www.akamai.com/blog/security-research/kubernetes-critical-vulnerability-command-injection | https://github.com/tomerpeled92/CVE/blob/main/CVE-2023-3676/ |
| CVE-2023-31462 | LPE | SteelSeriesGG < 39 | हमलावर एडमिन संदर्भ में दुर्भावनापूर्ण कोड निष्पादित करने के लिए SteelSeriesGG डेटाबेस को संशोधित कर सकते हैं | https://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation |
| CVE-2023-31461 | LPE | SteelSeriesGG < 39 | हमलावर SteelSeriesGG API को पैकेट भेज सकते हैं जिससे एडमिन संदर्भ में दुर्भावनापूर्ण कोड निष्पादन हो सकता है | https://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation |
| CVE-2022-34689 | स्पूफिंग | Windows/Chrome | यह कमजोरी NSA और NCSC द्वारा खोजी गई थी। मैंने और मेरे सहयोगी ने इस कमजोरी का विश्लेषण किया और इसका शोषण किया | https://www.akamai.com/blog/security-research/exploiting-critical-spoofing-vulnerability-microsoft-cryptoapi | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-34689 |
| CVE-2022-35200 | DoS | प्रकाशित नहीं |
| CVE-2022-35199 | DoS | प्रकाशित नहीं |
| CVE-2022-24562 | RCE | IObit/IOTransfer | एक अनप्रमाणित हमलावर Airserv को GET और POST अनुरोध भेज सकता है और पीड़ित के एंडपॉइंट पर पूरे फ़ाइल-सिस्टम (एडमिन विशेषाधिकारों के साथ) तक मनमाना रीड/राइट एक्सेस प्राप्त कर सकता है, जिसके परिणामस्वरूप डेटा चोरी और रिमोट कोड निष्पादन हो सकता है | https://medium.com/@tomerp_77017/exploiting-iotransfer-insecure-api-cve-2022-24562-a2c4a3f9149d | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022%E2%80%9324562 |
| CVE-2022-24141 | LM | IObit/Itop VPN | नेम्ड पाइप्स के साथ लेटरल मूवमेंट | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24141 |
| CVE-2022-24140 | MITM | IObit/Various | MITM हमला कोड निष्पादन का कारण बन सकता है | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24140 |
| CVE-2022-24139 | LM | IObit/Advanced System Care | नेम्ड पाइप्स के साथ लेटरल मूवमेंट | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24139 |
| CVE-2022-24138 | LPE | IObit/Advanced System Care | PC पर असुरक्षित स्थान पर अपडेट फ़ाइलें लिखना LPE का कारण बन सकता है | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24138 |
| CVE-2021-44596 | RCE | Wondershare/Dr. Fone | सॉफ़्टवेयर डिज़ाइन दोषों के कारण, एक अनप्रमाणित उपयोगकर्ता "InstallAssistService.exe" सेवा (सेवा SYSTEM विशेषाधिकारों के तहत चल रही है) के साथ UDP पर संचार कर सकता है और किसी भी सत्यापन के बिना दूरस्थ स्थान से दुर्भावनापूर्ण निष्पादन योग्य फ़ाइल को निष्पादित करने के लिए इसमें हेरफेर कर सकता है तथा SYSTEM विशेषाधिकार प्राप्त कर सकता है | https://medium.com/@tomerp_77017/wondershell-a82372914f26 | https://github.com/netanelc305/WonderShell |
| CVE-2021-44595 | RCE | Wondershare/Dr. Fone | Wondershare Dr. Fone का 2021-12-06 तक का नवीनतम संस्करण गलत एक्सेस कंट्रोल के प्रति संवेदनशील है। एक सामान्य उपयोगकर्ता ElevationService.exe को मैन्युअल रूप से तैयार किए गए पैकेट भेज सकता है और SYSTEM विशेषाधिकारों के साथ बिना किसी सत्यापन के मनमाना कोड निष्पादित कर सकता है। | https://medium.com/@tomerp_77017/wondershell-a82372914f26 | https://github.com/netanelc305/WonderShell |
| CVE-2021-42835 | LPE | Plex/Plex Media Server | एक हमलावर (कम-विशेषाधिकार वाले उपयोगकर्ता खाते के माध्यम से एंडपॉइंट में पैठ बनाकर) अपडेट सेवा घटक की उजागर RPC सेवा तक पहुँच सकता है। यह RPC कार्यक्षमता हमलावर को RPC कार्यक्षमता के साथ इंटरैक्ट करने और TOCTOU रेस कंडीशन के कारण अपनी पसंद के पथ (स्थानीय, या SMB के माध्यम से रिमोट) से कोड निष्पादित करने की अनुमति देती है। यह कोड निष्पादन Plex अपडेट सेवा के संदर्भ में होता है (जो SYSTEM के रूप में चलती है)। | https://ir-on.io/2021/12/02/local-privilege-plexcalation/ | https://github.com/netanelc305/PlEXcalaison |
| CVE-2021–41067 | LPE | Bopsoft/Listary | अपडेट प्रक्रिया का अनुचित कार्यान्वयन /check-update HTTP-आधारित कनेक्शन के साथ सॉफ़्टवेयर अपडेट डाउनलोड करने की ओर ले जाता है। इसका शोषण MITM तकनीकों से किया जा सकता है। पैकेज सत्यापन की कमी के साथ, यह अपडेट पैकेजों में हेरफेर का कारण बन सकता है, जिससे दुर्भावनापूर्ण सामग्री की स्थापना हो सकती है। | https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3e | N/A |
| CVE-2021–41066 | LPE | Bopsoft/Listary | जब Listary को एडमिन के रूप में कॉन्फ़िगर किया जाता है, तो यदि कोई उपयोगकर्ता Listary से ही सिस्टम पर फ़ाइलों तक पहुँचने का प्रयास करता है, तो Listary फिर से अनुमतियाँ नहीं माँगेगा (यह UAC सुरक्षा को बायपास करेगा; Listary के माध्यम से चलने वाले वर्तमान उपयोगकर्ता का कोई विशेषाधिकार सत्यापन नहीं होता है)। | https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3e | N/A |
| CVE-2021–41065 | LPE | Bopsoft/Listary | एक हमलावर \.\pipe\Listary.listaryService नेम्ड पाइप बना सकता है और किसी विशेषाधिकार प्राप्त उपयोगकर्ता के Listary स्थापित होस्ट पर सत्र खोलने की प्रतीक्षा कर सकता है। Listary स्वचालित रूप से नेम्ड पाइप तक पहुँचेगा और हमलावर उसे इम्पर्सनेट करने के लिए पीड़ित के टोकन की नकल करने में सक्षम होगा। यह एक्सप्लॉइट कुछ Windows संस्करणों में मान्य है (Microsoft ने बाद के Windows 10 बिल्ड्स में इस समस्या को पैच कर दिया है)। | https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3e | N/A |