Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
exploits — Miscellaneous exploit code | Kitploit
उपकरण/GitHubGitHub/xiphosresearch/exploits
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubxiphosresearch/exploits

exploits

Miscellaneous exploit code

रिपॉजिटरी देखें
1.6k58412 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

एक्सप्लॉइट्स

Xiphos Research में परीक्षण उद्देश्यों के लिए लिखा गया विविध प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट कोड.

वर्तमान एक्सप्लॉइट्स (सूचकांक पुराना हो सकता है)

  • phpMoAdmin रिमोट कोड एक्ज़ीक्यूशन (CVE-2015-2208)
  • LotusCMS रिमोट कोड एक्ज़ीक्यूशन (OSVDB-75095)
  • ElasticSearch रिमोट कोड एक्ज़ीक्यूशन (CVE-2015-1427)
  • ShellShock (httpd) रिमोट कोड एक्ज़ीक्यूशन (CVE-2014-6271)
  • IISlap - http.sys सेवा अस्वीकार/RCE PoC (केवल DoS). (MS-15-034)
  • se0wned - Seowintech राउटर diagnostic.cgi रिमोट रूट
  • WPsh0pwn - Wordpress WPShop ईकॉमर्स शेल अपलोड (WPVDB-7830)
  • nmediapwn - Wordpress N-Media Website Contact Form with File Upload 1.3.4 शेल अपलोड
  • pwnflow - Wordpress Work the flow फाइल अपलोड 2.5.2 शेल अपलोड
  • delusions - Wordpress InfusionSoft Gravity Forms शेल अपलोड (CVE-2014-6446)
  • suiteshell - SuiteCRM प्रमाणीकरण-पश्चात रिमोट कोड एक्ज़ीक्यूशन (CVE-2015-NOTYET)
  • suiteracer - SuiteCRM प्रमाणीकरण-पश्चात रिमोट कोड एक्ज़ीक्यूशन रेस कंडीशन (CVE-2015-xxxx)
  • unsanitary - Address Sanitizer + Setuid बाइनरी = लोकल रूट एक्सप्लॉइट (LD_PRELOAD वेक्टर)
  • DiamondFox - DiamondFox बॉटनेट C&C पैनल शेल अपलोड
  • DoubtfullyMalignant - BenignCertain DoS PoC
  • TorCT-Shell - TorCT RAT C&C पैनल शेल अपलोड
  • vBullshit - vBulletin 5.x.x unserialize() रिमोट कोड एक्ज़ीक्यूशन (CVE-2015-7808)
  • Xanity-Shell - Xanity RAT C&C पैनल शेल अपलोड
  • Joomraa - PoC + अपलोड ब्लैकलिस्ट बायपास (CVE-2016-8869, CVE-2016-8870, CVE-2016-9836)
  • Deathsize - LifeSize Room रिमोट कोड एक्ज़ीक्यूशन और लोकल रूट एक्सप्लॉइट
  • AssetExploder - ManageEngine Asset Explorer रिमोट कोड एक्ज़ीक्यूशन
  • DroppleGanger - Droppler <= 1.6.5 Auth-Bypass और RCE
  • tr-06fail - TR-064 गलत कार्यान्वयन जो ZyXEL राउटरों में रिमोट डिवाइस अधिग्रहण की ओर ले जाते हैं
  • screen2root - Screen 4.05.00 (CVE-2017-5618) लोकल प्रिविलेज एस्केलेशन
  • FreeACS-Pwn - FreeACS सर्वर के लिए TR-069 एक्सप्लॉइट, जिसका खुलासा BSides Edinburgh में किया गया.
  • Joomblah - Joomla 3.7.0 SQL इंजेक्शन एक्सप्लॉइट (CVE-2017-8917)
  • pisspoorpool - p2pool स्टेटस पेज के लिए लोकल फाइल इंक्लूज़न एक्सप्लॉइट
  • wipgpwn - WePresent WiPG-1000,1500,2000 डिवाइसों के लिए रिमोट रूट एक्सप्लॉइट
  • dloser - D-Link DNS-320/330/350/x रिमोट रूट एक्सप्लॉइट
  • TBA

अक्सर न पूछे जाने वाले प्रश्न.

  1. यहाँ "leet zerodays" क्यों नहीं हैं?

    क्योंकि हमारे कुछ शोधकर्ता बग्स को समय से पहले खत्म करने में विश्वास नहीं करते, और खुलासे की अनौपचारिक नीति यह है कि यह पूरी तरह से बग खोजने वाले व्यक्ति के विवेक पर निर्भर करता है.

  2. तुम सिर्फ मेटास्प्लॉइट मॉड्यूल क्यों नहीं लिखते?

    कारण, मुख्यतः "ruby", अन्य चीजों के अलावा. इसके अलावा, जो लोग वास्तव में Rapid7 द्वारा ऐसे काम करने के लिए भुगतान पा रहे हैं, वे ऐसे काम कर सकते हैं :)

  3. यहाँ कुछ पुराने बग्स क्यों हैं?

    उनके लिए उपलब्ध सार्वजनिक एक्सप्लॉइट्स अविश्वसनीय/अविश्वासपात्र/बेकार थे और बेहतर एक्सप्लॉइट्स की आवश्यकता थी, या वे विभिन्न तरीकों पर चल रहे प्रयोगों का हिस्सा हैं जिससे उन्हें अधिक विश्वसनीय/गुप्त/जो भी बनाया जा सके.

लाइसेंस

उनके संबंधित लाइसेंसों के लिए प्रत्येक एक्सप्लॉइट देखें.

बग रिपोर्ट्स

हम अपने एक्सप्लॉइट कोड की गुणवत्ता को बहुत गंभीरता से लेते हैं. यदि आपको कोई बग मिले, या कोई ऐसा किनारा मामला जहाँ कोई एक्सप्लॉइट किसी संवेदनशील लक्ष्य के विरुद्ध सफल नहीं हो पाता, तो कृपया हमें तुरंत बताएं ताकि स्थिति को बग ट्रैकर (इस रिपॉजिटरी पर issues चीज़) या ईमेल/ट्विटर के माध्यम से ठीक किया जा सके.

परिवर्तन

यहाँ कोई चेंजलॉग नहीं हैं, क्योंकि वह बहुत अधिक प्रयास होता, बस git कमिट हैं. एक्सप्लॉइट्स को अधिक स्थिरता, विश्वसनीयता या गोपनीयता के लिए नियमित रूप से अपडेट किया जा सकता है, इसलिए उन्हें नियमित रूप से अपडेट के लिए जाँचते रहें.

टूल डाउनलोड करें