#1أدوات لتقييم أمان واجهات برمجة التطبيقات REST و SOAP و GraphQL.
موصى به من Kitploit

شرح آلة Hack The Box TwoMillion — تجاوز JWT/رمز الدعوة، IDOR، حقن الأوامر، وتصعيد الامتيازات عبر CVE-2023-0386.
Live recon and posture auditing for AI agent infrastructure: scans MCP configs, session logs, and APIs for secrets, poisoned catalogs, and CoT leaks.

الماسح الضوئي: CVE-2025-34291 خطأ التحقق من الأصل في Langflow / سوء إعداد CORS — فاحص Python (CISA KEV)

CVE-2023-42442 JumpServer ثغرة تنزيل عشوائي لتسجيلات الجلسة

استغلال PoC لـ CVE-2022-22947: حقن SpEL في Spring Cloud Gateway يتيح تنفيذ الأوامر عن بُعد عبر مسارات Actuator API المصممة.


اعثر على الثغرة التي لم تُكتب اختباراتك أبداً لاصطيادها. نموذج توضيحي لـ ReGrade يحاكي CVE-2023-5968: اصطد تسرب تجزئة كلمة المرور بمقارنة تطبيق بنفسه.

واجهة برمجة تطبيقات اختبارية لاختبار POC ضد CVE-2022-1388

Spring4Shell ، Spring Framework RCE (CVE-2022-22965) ، إضافة Burpsuite

دليل إثبات المفهوم (PoC) والكشف عن ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) الحرجة غير المصادَق عليها في IBM Langflow OSS، ويغطي تجاوز رمز…

CVE-2024-26026: حقن SQL غير مصادق عليه في API الخاص بـ BIG-IP Next Central Manager

ملف تعريف Burp Bounty لاكتشاف Apache Text4Shell (CVE-2022-42889)، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في Commons Text 1.5-1.9، عن طريق فحص طلبات…

CVE-2026-27944 - Nginx UI: تنزيل النسخ الاحتياطية وفك تشفيرها بدون مصادقة

PoC لثغرة CVE-2026-44848: غياب التفويض في Portainer على نقاط نهاية إضافات Docker -> RCE على المضيف (GHSA-rrmm-9v76-h3p4). بايثون باستخدام المكتبة…

يكتشف CVE-2026-19478 في GitLab CE/EE عبر قالب Nuclei غير مدمر يقوم بتشغيل استدعاء طريقة الحقل الاحتياطي في GraphQL عبر touch ويؤكد وجود الحالات…

PoC for CVE-2026-71554 - h2 duplicate Host header request smuggling primitive (fixed in 4.4.1)

أداة تدقيق الثغرات الثلاث لـ RAGFlow (CVE-2026-28797 / CVE-2026-24770 / CVE-2025-69286)

استغلال Python كإثبات مفهوم لثغرة CVE-2025-32375 في BentoML، يقوم بعرض الثغرة والتحقق منها ضد النشرات المتأثرة.