#1أدوات لتقييم أمان واجهات برمجة التطبيقات REST و SOAP و GraphQL.
موصى به من Kitploit

GitHub Action: فحص Offensive360 SAST مع مخرجات SARIF لفحص الكود. أكثر من 60 لغة. مجاني للمصادر المفتوحة.
خادم MCP يشغّل فحوصات SAST على قواعد الأكواد المحلية ويعيد النتائج مع مستوى الخطورة والإصلاحات، مما يتيح للمساعدين الذكيين إجراء التحليل الأمني…

SDK للاستعلام عن محرك بحث Intelligence X وأرشيف البيانات، مع دعم محددات مثل البريد الإلكتروني، النطاق، عنوان IP، والهاتف. يتضمن أغلفة API بلغات…

An open, local-first security testing platform for pentesters, AI agents, CI/CD pipelines, and teams.

A DAST benchmark of intentionally-vulnerable apps with ground-truth answer keys for scoring scanners

أداة إطار عمل لتقييم الأمان عبر سطر الأوامر لتطبيقات React وNext.js، تقوم بتحليل مكونات خادم React (React Server Components) بحثًا عن الأخطاء في…

إثبات مفهوم لاستغلال CVE-2026-68929، يوضح الاستيلاء غير المصادق عليه عبر المستأجرين على قنوات FastGPT الخاصة بـ WeChat عبر shareId عام، بما في ذلك…

مكوّن إضافي لـ PortSwigger Burp لثغرة Log4j (CVE-2021-44228)

إثبات مفهوم لاستغلال **CVE-2026-30824**، وهي ثغرة حرجة في تجاوز المصادقة في Flowise تكشف نقاط نهاية NVIDIA NIM API دون مصادقة.

إثبات مفهوم لاستغلال CVE-2026-26012، يوضح تجاوز صلاحيات جمع المؤسسات المُصادق عليه وتعداد التشفير في Vaultwarden. يتضمن سكربت Python لإعادة إنتاج…

أداة شاملة لاكتشاف الثغرات الأمنية لمثيلات أتمتة سير العمل في n8n. تكتشف الثغرة الحرجة CVE-2026-21858 (بدرجة خطورة CVSS 10.0) دون القيام بأي استغلال.

أداة إثبات المفهوم والتحقق لثغرة CVE-2026-28286، وهي ثغرة كتابة ملفات عشوائية في ZimaOS، تستغل سوء تكوين واجهة برمجة التطبيقات لكتابة ملفات خارج…

إثبات المفهوم لـ CVE-2026-25126 الذي يوضح التلاعب بعدد الأصوات في PolarLearn عبر التحقق غير السليم من معامل اتجاه التصويت في المنتدى أثناء وقت…

PoC لـ CVE-2026-35616: تحكم غير صحيح في الوصول في FortiClient EMS.

إثبات مفهوم لاستغلال CVE-2026-35045، وهي ثغرة في تفويض الوصول على مستوى الكائنات في تطبيق Tandoor Recipes، توضح تعديل الوصفات غير المصرح به عبر نقطة…

إثبات مفهوم لاستغلال CVE-2026-24134، وهي ثغرة في تفويض الوصول على مستوى الكائنات المكسور (BOLA) في StudioCMS، تُظهر وصولًا غير مصرح به إلى المحتوى…

إثبات مفهوم بلغة بايثون لثغرة CVE-2026-30944، تستغل ثغرة BOLA في StudioCMS لتصعيد الامتيازات عبر توليد غير آمن لرموز API.

مختبر A/B قابل للتكرار + PoC آمن لـ GitLab CVE-2026-19478 / CVE-2026-19650 (GraphQL @gl_introduced)