Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
اختبار أمان API | Kitploit
الفئات

اختبار أمان API

أدوات لتقييم أمان واجهات برمجة التطبيقات REST و SOAP و GraphQL.

موصى به من Kitploit

أفضل الأدوات

10 محدد
kiterunner preview#1

kiterunner

GitHubassetnote/kiterunner
3.2kمنذ 5 سنوات
zaproxy preview#2

zaproxy

GitHubzaproxy/zaproxy
15.6kمنذ يوم واحد
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4kمنذ 14س 32د
sqlmap preview#4

sqlmap

GitHubsqlmapproject/sqlmap
38.2kمنذ 17س 11د
graphql-cop preview#5

graphql-cop

GitHubdolevf/graphql-cop
684منذ 10 أشهر
graphw00f preview#6

graphw00f

GitHubdolevf/graphw00f
884منذ 3 أشهر
Arjun preview#7

Arjun

GitHubs0md3v/arjun
6.4kمنذ سنة واحدة
jwt_tool preview#8

jwt_tool

GitHubticarpi/jwt_tool
6.7kمنذ سنة واحدة
crAPI preview#9

crAPI

GitHubowasp/crapi
1.6kمنذ 12س 27د
automatic-api-attack-tool preview#10

automatic-api-attack-tool

GitHubimperva/automatic-api-attack-tool
495منذ 6 سنوات
الأحدثالصلةالأكثر شعبيةتم التحديث مؤخرًا
367 نتائج
المحتوى غير متوفر باللغة المطلوبة. عرض النسخة الإنجليزية.
sast-scan-action preview

sast-scan-action

GitHuboffensive360/sast-scan-action

GitHub Action: فحص Offensive360 SAST مع مخرجات SARIF لفحص الكود. أكثر من 60 لغة. مجاني للمصادر المفتوحة.

vulnerability-scannersstatic-code-analysiscode-analysis+4
منذ شهر واحد
mcp-server preview

mcp-server

GitHuboffensive360/mcp-server

خادم MCP يشغّل فحوصات SAST على قواعد الأكواد المحلية ويعيد النتائج مع مستوى الخطورة والإصلاحات، مما يتيح للمساعدين الذكيين إجراء التحليل الأمني…

static-code-analysisvulnerability-analysiscode-analysis+3
منذ شهر واحد
SDK preview

SDK

GitHubintelligencex/sdk

SDK للاستعلام عن محرك بحث Intelligence X وأرشيف البيانات، مع دعم محددات مثل البريد الإلكتروني، النطاق، عنوان IP، والهاتف. يتضمن أغلفة API بلغات…

osintapi-security-testinginformation-gathering+2
550منذ 3 أشهر
pwnproxy preview

pwnproxy

GitHubericmtzmtz/pwnproxy

An open, local-first security testing platform for pentesters, AI agents, CI/CD pipelines, and teams.

vulnerability-scannersweb-proxies-interceptionapi-security-testing+6
4منذ 5 أيام
dynast-bench preview

dynast-bench

GitHubj3ssie/dynast-bench

A DAST benchmark of intentionally-vulnerable apps with ground-truth answer keys for scoring scanners

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+4
منذ 7 أيام
React2Shell-Scanner preview

React2Shell-Scanner

GitHubwi3memake/react2shell-scanner

أداة إطار عمل لتقييم الأمان عبر سطر الأوامر لتطبيقات React وNext.js، تقوم بتحليل مكونات خادم React (React Server Components) بحثًا عن الأخطاء في…

vulnerability-scannersapi-security-testingwaf-bypass+3
31منذ 8 أشهر
your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack preview

your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack

GitHubhunt-benito/your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack

إثبات مفهوم لاستغلال CVE-2026-68929، يوضح الاستيلاء غير المصادق عليه عبر المستأجرين على قنوات FastGPT الخاصة بـ WeChat عبر shareId عام، بما في ذلك…

vulnerability-analysisexploitationweb-application-exploitation+3
منذ 11 أيام
yLog4j preview

yLog4j

GitHuby-security/ylog4j

مكوّن إضافي لـ PortSwigger Burp لثغرة Log4j (CVE-2021-44228)

vulnerability-scannersexploitationapi-security-testing+2
2منذ 4 سنوات
CVE-2026-30824-Flowise-NVIDIA-NIM-Authentication preview

CVE-2026-30824-Flowise-NVIDIA-NIM-Authentication

GitHubdylvie/cve-2026-30824-flowise-nvidia-nim-authentication

إثبات مفهوم لاستغلال **CVE-2026-30824**، وهي ثغرة حرجة في تجاوز المصادقة في Flowise تكشف نقاط نهاية NVIDIA NIM API دون مصادقة.

reconnaissancevulnerability-scannersexploitation+3
منذ 4 أشهر
CVE-2026-26012 preview

CVE-2026-26012

GitHubdiegobaelen/cve-2026-26012

إثبات مفهوم لاستغلال CVE-2026-26012، يوضح تجاوز صلاحيات جمع المؤسسات المُصادق عليه وتعداد التشفير في Vaultwarden. يتضمن سكربت Python لإعادة إنتاج…

vulnerability-analysisexploitationapi-security-testing+3
منذ 6 أشهر
Ni8mare preview

Ni8mare

GitHubcropnet/ni8mare

أداة شاملة لاكتشاف الثغرات الأمنية لمثيلات أتمتة سير العمل في n8n. تكتشف الثغرة الحرجة CVE-2026-21858 (بدرجة خطورة CVSS 10.0) دون القيام بأي استغلال.

defensive-toolsvulnerability-scannersapi-security-testing+3
2منذ 7 أشهر
zimaos-cve-2026-28286-arbitrary-file-write preview

zimaos-cve-2026-28286-arbitrary-file-write

GitHubrushi9/zimaos-cve-2026-28286-arbitrary-file-write

أداة إثبات المفهوم والتحقق لثغرة CVE-2026-28286، وهي ثغرة كتابة ملفات عشوائية في ZimaOS، تستغل سوء تكوين واجهة برمجة التطبيقات لكتابة ملفات خارج…

vulnerability-analysisexploitationweb-application-exploitation+3
2منذ 5 أشهر
CVE-2026-25126 preview

CVE-2026-25126

GitHubjvr2022/cve-2026-25126

إثبات المفهوم لـ CVE-2026-25126 الذي يوضح التلاعب بعدد الأصوات في PolarLearn عبر التحقق غير السليم من معامل اتجاه التصويت في المنتدى أثناء وقت…

vulnerability-analysisexploitationweb-application-exploitation+2
1منذ 7 أشهر
forticlient_ems_cve_2026_35616_poc.py preview

forticlient_ems_cve_2026_35616_poc.py

GitHubfevar54/forticlient_ems_cve_2026_35616_poc.py

PoC لـ CVE-2026-35616: تحكم غير صحيح في الوصول في FortiClient EMS.

vulnerability-scannersexploitationapi-security-testing+2
منذ 5 أشهر
CVE-2026-35045-PoC preview

CVE-2026-35045-PoC

GitHubfilipegaudard/cve-2026-35045-poc

إثبات مفهوم لاستغلال CVE-2026-35045، وهي ثغرة في تفويض الوصول على مستوى الكائنات في تطبيق Tandoor Recipes، توضح تعديل الوصفات غير المصرح به عبر نقطة…

vulnerability-analysisexploitationweb-application-exploitation+3
1منذ 5 أشهر
CVE-2026-24134-PoC preview

CVE-2026-24134-PoC

GitHubfilipegaudard/cve-2026-24134-poc

إثبات مفهوم لاستغلال CVE-2026-24134، وهي ثغرة في تفويض الوصول على مستوى الكائنات المكسور (BOLA) في StudioCMS، تُظهر وصولًا غير مصرح به إلى المحتوى…

vulnerability-analysisexploitationweb-application-exploitation+3
منذ 7 أشهر
CVE-2026-30944-PoC preview

CVE-2026-30944-PoC

GitHubfilipegaudard/cve-2026-30944-poc

إثبات مفهوم بلغة بايثون لثغرة CVE-2026-30944، تستغل ثغرة BOLA في StudioCMS لتصعيد الامتيازات عبر توليد غير آمن لرموز API.

privilege-escalationvulnerability-analysisexploitation+4
منذ 6 أشهر
gitlab-cve-2026-19478-lab preview

gitlab-cve-2026-19478-lab

GitHubdinosn/gitlab-cve-2026-19478-lab

مختبر A/B قابل للتكرار + PoC آمن لـ GitLab CVE-2026-19478 / CVE-2026-19650 (GraphQL @gl_introduced)

vulnerability-analysisexploitationweb-application-exploitation+4
10منذ 22 أيام
السابق12…21التالي