
offensive-one-liners
110 अधिकृत परीक्षण और CTF के लिए आक्रामक सुरक्षा वन-लाइनर्स, एक मार्कडाउन नोटबुक में श्रेणी और किल-चेन चरण के अनुसार व्यवस्थित। दोहरे-उपयोग संदर्भ;…

110 अधिकृत परीक्षण और CTF के लिए आक्रामक सुरक्षा वन-लाइनर्स, एक मार्कडाउन नोटबुक में श्रेणी और किल-चेन चरण के अनुसार व्यवस्थित। दोहरे-उपयोग संदर्भ;…

PrintNightmare (CVE-2021-1675 / CVE-2021-34527) का तकनीकी विवरण और विश्लेषण, जिसमें RCE/LPE शोषण, Windows इवेंट लॉग के माध्यम से पहचान, तथा Print…

लाइव रिकॉन और AI एजेंट इंफ्रास्ट्रक्चर के लिए पोस्चर ऑडिटिंग: सीक्रेट्स, पॉइज़न्ड कैटलॉग और CoT लीक्स के लिए MCP कॉन्फ़िग्स, सेशन लॉग्स और APIs स्कैन…

एक शून्य-प्रतीक स्थैतिक विश्लेषण इंजन जो AHP-आधारित जोखिम मॉडल का उपयोग करके विंडोज़ RPC आक्रमण सतह को निकालता है और गणितीय रूप से रैंक करता है।

PaperCut NG में प्रमाणीकरण समय साइड-चैनल के माध्यम से उपयोगकर्ता नाम की पहचान

एक पृथक AD/Linux आक्रमण प्रयोगशाला: Metasploit के माध्यम से CVE-2007-2447 का शोषण किया गया, Wazuh SIEM के साथ पता लगाया गया और MITRE ATT&CK (T1190,…

यह पैकेज पूर्ण रूट नहीं है। यह SELinux को Permissive पर सेट करता है और आगे के कार्य के लिए reclaim को पर्याप्त समय तक बनाए रखता है। यहाँ होस्ट…

Microsoft Configuration Manager (SCCM) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट श्रृंखला (CVE-2026-47301), जो एक टूटी हुई एक्सेस, CAB मनमाना-लेखन पाथ…

VulnHub DC-1 boot-to-root — RCE के लिए CVE-2018-7600 (Drupalgeddon2) का शोषण, settings.php से DB क्रेडेंशियल निकालना, एडमिन पासवर्ड हैश गढ़ना, और…

AISA-Scanner is an AI-powered autonomous vulnerability scanner that maps CVEs to metasploit exploits, MITRE, CEH, and SANS, delivering intelligent,…

अप्रलेखित हार्डवेयर के लिए विलंबता एक्स-रे

ALPC पोर्ट्स, जिनमें PPL-संरक्षित प्रक्रियाएँ शामिल हैं, को सूचीबद्ध और वर्गीकृत करने के लिए एक Windows यूज़रलैंड टूल।

SP Page Builder को प्रभावित करने वाले CVE-2026-48908 के लिए निष्क्रिय सुरक्षा जाँचकर्ता।

हर्मीस के लिए एजेंटिक पेंटेस्ट प्रोफ़ाइल: अधिकृत रिकॉन, वेब/एक्सेस-कंट्रोल हमलों, सुरक्षित एक्सप्लॉइट सत्यापन, और गार्ड गेट्स के साथ साक्ष्य-आधारित…

Microsoft SharePoint CVE-2026-55040 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो जाली JWT टोकन बनाता है, प्रमाणीकरण को बायपास करता है, मेटाडेटा का स्वतः…

खोज इंजनों में उजागर फ़ाइल मैनेजरों का पता लगाने के लिए एक उपयोग में आसान क्लाइंट-साइड OSINT क्वेरी बिल्डर।

मॉड्यूलर WordPress प्री-ऑथ एक्सप्लॉइट फ्रेमवर्क जो SQL इंजेक्शन और ऑथेंटिकेशन बायपास को चेन करके रिमोट कोड एक्ज़ीक्यूशन, इंटरैक्टिव शेल, बैकडोर और…

Apache Solr में CVE-2019-17558 शोषण का दस्तावेज़ीकरण करने वाला CTF राइट-अप, जिसमें रिकॉनिसांस, Metasploit की सीमाएँ, मैनुअल Velocity टेम्पलेट…