Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/tomerpeled92/cve
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपार्श्व आंदोलनवेब एप्लिकेशन शोषणचयनित संसाधन
GitHubtomerpeled92/cve

CVE

भेद्यता अनुसंधान और शोषण के लिए PoCs, लेख और विस्तृत विवरणों सहित CVEs का क्यूरेटेड भंडार।

रिपॉजिटरी देखें
11123 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE तालिका

CVE नंबरप्रकारकंपनी/उत्पादविवरणलेख लिंकरिपॉजिटरी लिंक
CVE-2026-9680SQLiAlibaba RDS MCP ServersTBATBATBA
CVE-2026-50335LPEWindows < July 2026TBATBATBA
GHSA-73cv-556c-w3g6SQLiApache Pinot MCP < 3.1.0बाह्य रूप से बाउंड MCP सर्वर पर सैनिटाइज़ेशन की कमी SQL इंजेक्शन का कारण बन सकती हैhttps://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilitiesN/A
CVE-2025-66335SQLiApache Doris MCP < 0.6एक वैकल्पिक पैरामीटर पर सैनिटाइज़ेशन की कमी MCP टूल कॉल के माध्यम से SQL इंजेक्शन का कारण बन सकती हैhttps://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilitiesN/A
CVE-2024-9042RCEKubernetes < 1.32.1विशेष रूप से तैयार किए गए पैकेट kubernetes API एक्सेस वाले हमलावरों को Windows एंडपॉइंट्स पर SYSYTEM के रूप में रिमोट कोड निष्पादित करने में सक्षम बना सकते हैंhttps://www.akamai.com/blog/security-research/kubernetes-log-query-rce-windowsTBA
CVE-2024-38030स्पूफिंगMicrosoft ThemesCVE-2024-21320 के पैच के लिए सुरक्षा बायपासhttps://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38030N/A
CVE-2024-21320स्पूफिंगMicrosoft Themesविशेष रूप से तैयार की गई थीम्स फ़ाइल हमलावरों को अपनी पहचान स्पूफ करने की अनुमति देती है, अधिक विवरण जल्द ही।https://www.akamai.com/blog/security-research/2024/mar/leaking-ntlm-credentials-through-windows-themeshttps://github.com/tomerpeled92/CVE/blob/main/CVE-2024-21320
CVE-2023-5528RCEKubernetes < 1.28.4
टूल डाउनलोड करें
kuberentes इन-ट्री प्लगइन में असैनिटाइज़्ड इनपुट SYSTEM विशेषाधिकारों के साथ क्लस्टर के सभी Windows नोड्स पर कमांड इंजेक्शन और RCE की अनुमति देता है
https://www.akamai.com/blog/security-research/kubernetes-local-volumes-command-injection-vulnerability-rce-system-privileges
https://github.com/tomerpeled92/CVE/blob/main/CVE-2023-5528
CVE-2023-3676RCEKubernetes < 1.28kuberentes subPath सुविधा में असैनिटाइज़्ड इनपुट SYSTEM विशेषाधिकारों के साथ क्लस्टर के सभी Windows नोड्स पर कमांड इंजेक्शन और RCE की अनुमति देता हैhttps://www.akamai.com/blog/security-research/kubernetes-critical-vulnerability-command-injectionhttps://github.com/tomerpeled92/CVE/blob/main/CVE-2023-3676/
CVE-2023-31462LPESteelSeriesGG < 39हमलावर एडमिन संदर्भ में दुर्भावनापूर्ण कोड निष्पादित करने के लिए SteelSeriesGG डेटाबेस को संशोधित कर सकते हैंhttps://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation
CVE-2023-31461LPESteelSeriesGG < 39हमलावर SteelSeriesGG API को पैकेट भेज सकते हैं जिससे एडमिन संदर्भ में दुर्भावनापूर्ण कोड निष्पादन हो सकता हैhttps://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation
CVE-2022-34689स्पूफिंगWindows/Chromeयह कमजोरी NSA और NCSC द्वारा खोजी गई थी। मैंने और मेरे सहयोगी ने इस कमजोरी का विश्लेषण किया और इसका शोषण कियाhttps://www.akamai.com/blog/security-research/exploiting-critical-spoofing-vulnerability-microsoft-cryptoapihttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-34689
CVE-2022-35200DoSप्रकाशित नहीं
CVE-2022-35199DoSप्रकाशित नहीं
CVE-2022-24562RCEIObit/IOTransferएक अनप्रमाणित हमलावर Airserv को GET और POST अनुरोध भेज सकता है और पीड़ित के एंडपॉइंट पर पूरे फ़ाइल-सिस्टम (एडमिन विशेषाधिकारों के साथ) तक मनमाना रीड/राइट एक्सेस प्राप्त कर सकता है, जिसके परिणामस्वरूप डेटा चोरी और रिमोट कोड निष्पादन हो सकता हैhttps://medium.com/@tomerp_77017/exploiting-iotransfer-insecure-api-cve-2022-24562-a2c4a3f9149dhttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022%E2%80%9324562
CVE-2022-24141LMIObit/Itop VPNनेम्ड पाइप्स के साथ लेटरल मूवमेंटN/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24141
CVE-2022-24140MITMIObit/VariousMITM हमला कोड निष्पादन का कारण बन सकता हैN/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24140
CVE-2022-24139LMIObit/Advanced System Careनेम्ड पाइप्स के साथ लेटरल मूवमेंटN/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24139
CVE-2022-24138LPEIObit/Advanced System CarePC पर असुरक्षित स्थान पर अपडेट फ़ाइलें लिखना LPE का कारण बन सकता हैN/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24138
CVE-2021-44596RCEWondershare/Dr. Foneसॉफ़्टवेयर डिज़ाइन दोषों के कारण, एक अनप्रमाणित उपयोगकर्ता "InstallAssistService.exe" सेवा (सेवा SYSTEM विशेषाधिकारों के तहत चल रही है) के साथ UDP पर संचार कर सकता है और किसी भी सत्यापन के बिना दूरस्थ स्थान से दुर्भावनापूर्ण निष्पादन योग्य फ़ाइल को निष्पादित करने के लिए इसमें हेरफेर कर सकता है तथा SYSTEM विशेषाधिकार प्राप्त कर सकता हैhttps://medium.com/@tomerp_77017/wondershell-a82372914f26https://github.com/netanelc305/WonderShell
CVE-2021-44595RCEWondershare/Dr. FoneWondershare Dr. Fone का 2021-12-06 तक का नवीनतम संस्करण गलत एक्सेस कंट्रोल के प्रति संवेदनशील है। एक सामान्य उपयोगकर्ता ElevationService.exe को मैन्युअल रूप से तैयार किए गए पैकेट भेज सकता है और SYSTEM विशेषाधिकारों के साथ बिना किसी सत्यापन के मनमाना कोड निष्पादित कर सकता है।https://medium.com/@tomerp_77017/wondershell-a82372914f26https://github.com/netanelc305/WonderShell
CVE-2021-42835LPEPlex/Plex Media Serverएक हमलावर (कम-विशेषाधिकार वाले उपयोगकर्ता खाते के माध्यम से एंडपॉइंट में पैठ बनाकर) अपडेट सेवा घटक की उजागर RPC सेवा तक पहुँच सकता है। यह RPC कार्यक्षमता हमलावर को RPC कार्यक्षमता के साथ इंटरैक्ट करने और TOCTOU रेस कंडीशन के कारण अपनी पसंद के पथ (स्थानीय, या SMB के माध्यम से रिमोट) से कोड निष्पादित करने की अनुमति देती है। यह कोड निष्पादन Plex अपडेट सेवा के संदर्भ में होता है (जो SYSTEM के रूप में चलती है)।https://ir-on.io/2021/12/02/local-privilege-plexcalation/https://github.com/netanelc305/PlEXcalaison
CVE-2021–41067LPEBopsoft/Listaryअपडेट प्रक्रिया का अनुचित कार्यान्वयन /check-update HTTP-आधारित कनेक्शन के साथ सॉफ़्टवेयर अपडेट डाउनलोड करने की ओर ले जाता है। इसका शोषण MITM तकनीकों से किया जा सकता है। पैकेज सत्यापन की कमी के साथ, यह अपडेट पैकेजों में हेरफेर का कारण बन सकता है, जिससे दुर्भावनापूर्ण सामग्री की स्थापना हो सकती है।https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3eN/A
CVE-2021–41066LPEBopsoft/Listaryजब Listary को एडमिन के रूप में कॉन्फ़िगर किया जाता है, तो यदि कोई उपयोगकर्ता Listary से ही सिस्टम पर फ़ाइलों तक पहुँचने का प्रयास करता है, तो Listary फिर से अनुमतियाँ नहीं माँगेगा (यह UAC सुरक्षा को बायपास करेगा; Listary के माध्यम से चलने वाले वर्तमान उपयोगकर्ता का कोई विशेषाधिकार सत्यापन नहीं होता है)।https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3eN/A
CVE-2021–41065LPEBopsoft/Listaryएक हमलावर \.\pipe\Listary.listaryService नेम्ड पाइप बना सकता है और किसी विशेषाधिकार प्राप्त उपयोगकर्ता के Listary स्थापित होस्ट पर सत्र खोलने की प्रतीक्षा कर सकता है। Listary स्वचालित रूप से नेम्ड पाइप तक पहुँचेगा और हमलावर उसे इम्पर्सनेट करने के लिए पीड़ित के टोकन की नकल करने में सक्षम होगा। यह एक्सप्लॉइट कुछ Windows संस्करणों में मान्य है (Microsoft ने बाद के Windows 10 बिल्ड्स में इस समस्या को पैच कर दिया है)।https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3eN/A