#1موصى به من Kitploit

أداة آلية لاستكشاف ثغرات التعيين الجماعي عن طريق استخراج المعاملات من طلب HTTP واحد وتطبيقها على طلب آخر، مع دعم الرؤوس المخصصة والطرق وتحديد المعدل…
تطبيق جافا شديد الضعف (SVJA)، كما تم عرضه في بودكاست Roniel وDaRon، هو تطبيق Apache Struts مصمم لاحتواء عدد من الثغرات الأمنية الشائعة للغاية. على…

بيئة استغلال CVE-2022-22947 لـ Spring-Cloud-Gateway تحت Nacos

أداة اختبار أمان API تلقائية تقوم بفحص واجهات برمجة التطبيقات REST و SOAP بحثًا عن الثغرات الأمنية باستخدام مواصفات OpenAPI/Swagger وملفات WSDL. تنشر…

وكيل كشط لواجهات برمجة تطبيقات الويب

إضافة Burp لفحص أمان WordPress

Code for paper "ActBench: Self-Evolving Benchmark of Behavioral Safety in Cowork Agents"

نصوص تدقيق برامج مكافأة الأخطاء — التحقق من صحة مفاتيح API، فحص سوء تكوين OAuth، تدقيق إعادة تعيين كلمة المرور.

كشف مجمع لعناوين URL لثغرة Spring-Cloud-Gateway-CVE-2022-22947

سلسلة ثغرات Apisix: ثغرة غير مصرح بها (CVE-2021-45232)، مفتاح افتراضي (CVE-2020-13945) كشف بالجملة.

CVE-2018-25031 اختبارات

استغلال RCE قبل المصادقة في ووردبريس + ماسح ضوئي + تجاوز WAF | CVE-2026-63030 + CVE-2026-60137 | Go + Python + وحدات Metasploit + مختبر Docker

هذه الإضافة، المخصصة لإصدار Burp Suite Enterprise Edition، تستخدم قواعد معالجة الجلسات لتوفير رمز TOTP للطلبات الصادرة.

تكامل Google Drive <= 1.1.99 - نقص في التفويض عبر نقاط نهاية REST API

ماسح أمني لووردبريس غير متزامن مع تجاوز WAF عبر متصفح بدون واجهة رسومية. يقوم بتعداد الإضافات والقوالب والمستخدمين وتثبيتات المواقع المتعددة باستخدام…

أداة متعددة المعالجة لجمع واستخراج المعلومات إلى ملف Excel من ملف إخراج Burp Suite.

أداة قوية لتخمين الأدلة (Brute-force) مصمّمة خصيصًا للعمليات التكرارية/المتعددة (Recursive/Multiplex)، واكتشاف وتعداد واجهات برمجة التطبيقات (API)،…

أداة سطر أوامر خفيفة الوزن لاكتشاف واستغلال حالات السباق (race conditions) بشكل منهجي في تطبيقات الويب وواجهات برمجة التطبيقات (APIs) والخدمات…