
BruteForce-to-KeePass
यह स्क्रिप्ट KeePass को प्रभावित करने वाली CVE-2023-32784 भेद्यता का शोषण करते समय keepass-password-dumper टूल के माध्यम से प्राप्त परिणामों को पूरक…

यह स्क्रिप्ट KeePass को प्रभावित करने वाली CVE-2023-32784 भेद्यता का शोषण करते समय keepass-password-dumper टूल के माध्यम से प्राप्त परिणामों को पूरक…

POC - CVE-2024–24919 - Check Point Security Gateways

POC - CVE-2024–4956 - Nexus Repository Manager 3 बिना प्रमाणीकरण के पाथ ट्रैवर्सल

TP-Link TL-WR840N फर्मवेयर (CVE-2018-12633) में ऑथेंटिकेशन बायपास भेद्यता का एक तकनीकी केस स्टडी और शोषण विश्लेषण।

CVE-2024-21413 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो HTML ईमेल में Moniker Link का उपयोग करके SMB कनेक्शन ट्रिगर करता है और Responder के माध्यम से…

JWT में सेंध लगाने के लिए विकसित भेद्यता सत्यापन/कुंजी ब्रूट-फोर्स टूल, CVE-2015-9235/खाली कुंजी/असत्यापित हस्ताक्षर…

KeePass 2.X dumper (CVE-2023-32784)

CVE-2024-21754 का शोषण FortiOS और FortiProxy में अपर्याप्त पासवर्ड हैशिंग को लक्षित करता है, जिससे विशेषाधिकार प्राप्त हमलावर बैकअप फ़ाइलों को…

CVE-2025-24071: NTLMv2 Hash Disclosure via .library-ms File

CVE-2020-1472 का शोषण करने के लिए zerologon स्क्रिप्ट, CVSS 10/10

CVE-2026-63030 (RCE) + CVE-2026-60137 (SQLi)

CVE-2026-63030 + CVE-2026-60137 - “wp2shell”: unauthenticated RCE in WordPress core


एक पुराने Linux वातावरण (Metasploitable 2) का पूर्ण-जीवनचक्र पैनेट्रेशन परीक्षण जिसे Apple Silicon पर अनुकरण किया गया है। जिसमें नेटवर्क टोही, सेवा…

यह स्क्रिप्ट डेनिएल स्कैनू द्वारा मूल शोषण का एक संशोधित संस्करण है, जो CMS Made Simple <= 2.2.10 (CVE-2019-9053) में एक अनधिकृत SQL इंजेक्शन भेद्यता…

First CTF successfully completed! This repo documents my walkthrough of TryHackMe's Simple CTF. It covers network reconnaissance (Nmap), web…

Full penetration test report against `IP` (Ubuntu VM). Attack chain: directory enumeration → backup file discovery → password cracking → CMS file…
