#1أدوات لتقييم أمان واجهات برمجة التطبيقات REST و SOAP و GraphQL.
موصى به من Kitploit

مدقق أمني يعمل بالمسح النشط بدون مفتاح لنظام إدارة المحتوى Directus CMS. يثبت تعرّض بيانات الدور العام، تعداد المستخدمين، تسريبات الإصدار/المخطط غير…
مختبر قائم على Docker لإعادة إنتاج CVE-2026-46645، وهو تجاوز تفويض في نقطة نهاية ajax_lookup الخاصة بـ SQLAdmin. يتضمن أهدافًا معرضة ومصححة، ونص PoC،…

CVE-2023-23752 قالب nuclei

يفحص مستودعات التعليمات البرمجية العامة ومنصات مقتطفات التعليمات البرمجية لاستخراج والتحقق من صحة مفاتيح API لخدمات الذكاء الاصطناعي، مع لوحة تحكم…

نص برمجي للكشف عن أمان المصادقة في Milvus: CVE-2025-64513 (باب خلفي في sourceid) / CVE-2026-26190 (token ضعيف في /expr) / المنفذ الداخلي 53100

إصلاح جاهز للتطبيق مباشرة لثغرة حقن الأوامر غير المصحَّحة في MCP STDIO (عائلة CVE-2026-30623)

Ultimate Gift Cards for WooCommerce <= 3.0.6 - غياب التفويض يؤدي إلى ثغرة المال اللانهائي

ماسح غير تخريبي لـ CVE-2026-35616، وهو تجاوز لواجهة برمجة التطبيقات قبل المصادقة في FortiClient EMS. يكتشف الثغرة بمقارنة استجابات HTTP مع وبدون رؤوس…

أذونات غير آمنة WeDayCare

FOSSBilling CVE-2026-53647 & CVE-2026-53646 PoC — كشف مفتاح API بدون مصادقة وإعادة استخدام رمز إعادة تعيين كلمة المرور

[CVE-2016-4014] مكوّن UDDI في SAP Netweaver AS JAVA XML External Entity (XXE)

# استغلال IDOR مُوثَّق في ووردبريس لثغرة CVE-2026-12400؛ يقوم بتعداد معرّفات نماذج REST الخاصة بـ FlowForms وتعديل محتوى النماذج أو اختطاف إشعارات…

محرك استطلاع متقدم يكتشف الأسرار الحقيقية، ويؤكد صحتها في الوقت الفعلي، ويبني مسارات استغلال من المعلومات الاستخباراتية من جانب العميل.

حقن SQL في 3CX CRM Integration

CVE-2026-24136 | مختبر لاستغلال ثغرة IDOR في Saleor GraphQL - الاستعلام order() لا يتحقق من المصادقة، مما يكشف جميع معلومات التعريف الشخصية (البريد…

إضافة Zap للتعاون في Faraday

الماسح: CVE-2026-42208 حقن SQL في LiteLLM — ماسح بايثون لمثيلات بروكسي BerriAI LiteLLM

Apache APISIS 2.12.1 تنفيذ الأكواد عن بعد عن طريق تجاوز تقييد IP واستخدام رمز AIP الإداري الافتراضي