
DEFCON-CICD-pipelines-workshop
व्यावहारिक CI/CD पाइपलाइन सुरक्षा कार्यशाला जिसमें Terraform लैब, AWS शोषण, Kubernetes एस्केप, और आर्टिफैक्ट बैकडोरिंग अभ्यास शामिल हैं, आक्रामक…

व्यावहारिक CI/CD पाइपलाइन सुरक्षा कार्यशाला जिसमें Terraform लैब, AWS शोषण, Kubernetes एस्केप, और आर्टिफैक्ट बैकडोरिंग अभ्यास शामिल हैं, आक्रामक…

Java JAR/WAR आर्टिफैक्ट्स में असुरक्षित Apache Commons Text का पता लगाएँ और उसे पैच करें; क्लासेस का फ़िंगरप्रिंट लें और CVE-2022-42889 (Text4Shell)…

प्रलेखित फर्मवेयर आपूर्ति श्रृंखला हमलों का क्यूरेटेड रिपॉजिटरी, जिसमें IoCs, डिटेक्शन टूल्स और संदर्भ शामिल हैं, ताकि रक्षक फर्मवेयर आपूर्ति…


रक्षकों को CVE-2025-59287 के मद्देनज़र अपनी WSUS कॉन्फ़िगरेशन खोजने में मदद करता है।

बिना प्रमाणीकरण के पुश के माध्यम से Docker Registry V2 Schema 1 मैनिफेस्ट को पॉइज़न करके CVE-2026-21005 का शोषण करता है, जिससे टैग अधिलेखन और…

CVE-2026-23001 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Hugging Face Transformers में असुरक्षित pickle डिसीरियलाइज़ेशन के माध्यम से RCE को प्रदर्शित करता है,…

दर्शाता है कि कैसे एक दुर्भावनापूर्ण Python पैकेज pip install के दौरान setup.py के माध्यम से मनमाने कमांड निष्पादित करता है, जो PyPI सप्लाई चेन और…

Git LFS पॉइंटर पॉइज़निंग के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें Bash और Python स्क्रिप्ट शामिल हैं जो एक दुर्भावनापूर्ण रिपॉजिटरी बनाती हैं, एक दुष्ट LFS…

CVE-2026-22008 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो अविश्वसनीय ARNs के माध्यम से AWS Lambda लेयर इंजेक्शन का प्रदर्शन करता है, जिससे प्रभावित फ़ंक्शंस में…

CVE-2026-45033 PoC Claude Code के लिए है, GitHub Copilot के लिए नहीं। Haiku 4.5 पर काम किया।

CVE-2026-22018 के लिए PoC, जो Groovy @Grab के माध्यम से एक गंभीर Jenkins Pipeline Shared Library RCE है, जो सप्लाई-चेन कोड इंजेक्शन और शमन चरणों को…

AI-first security scanner. NEW in v2026.7: Claude Code compromise detection — vet .claude/ hooks, permissions & skills before you clone — plus an…

साइबर सुरक्षा अनुसंधान रिपोर्टों का चयनित संग्रह जिसमें 2023-2026 तक के CVE विश्लेषण, एक्सप्लॉइट अनुसंधान, खतरा खुफिया जानकारी और आक्रामक सुरक्षा…

डोमेन पुनः-पंजीकरण के माध्यम से अपहरण-योग्य पैकेजों के लिए सभी NPM और Pypi पैकेजों के सभी अनुरक्षकों की जाँच करता है

CVE-2026-8888 का प्रदर्शन करता है, जो HTTP पर एक अहस्ताक्षरित प्रिंटर फर्मवेयर अपडेट है, जिसमें अपडेट अखंडता के परीक्षण के लिए एक दुर्भावनापूर्ण…

Cornac में _extract_archive के माध्यम से पाथ ट्रैवर्सल (Tar Slip) (CVE-2026-43637)

अमान्य customBasePath के माध्यम से datamodel-code-generator में कोड इंजेक्शन (RCE) (CVE-2026-63720)