#1أدوات لتقييم أمان واجهات برمجة التطبيقات REST و SOAP و GraphQL.
موصى به من Kitploit

يوفر استغلالات PoC وتحليل السبب الجذري لثغرتين في توجيه `@gl_introduced` في GraphQL الخاص بـ GitLab: تنفيذ الطرق بدون مصادقة وتبديل المستندات…
إثبات مفهوم لاستغلال CVE-2026-35045، وهي ثغرة في تفويض الوصول على مستوى الكائنات في تطبيق Tandoor Recipes، توضح تعديل الوصفات غير المصرح به عبر نقطة…

مكوّن إضافي لـ PortSwigger Burp لثغرة Log4j (CVE-2021-44228)

إثبات مفهوم لـ CVE-2025-63406 في GroupOffice، يوضح التلاعب بالكائنات القائم على API وتدفق المصادقة لتحليل الثغرات والتحقق من التصحيح في بيئات خاضعة…

أداة شاملة لاكتشاف الثغرات الأمنية لمثيلات أتمتة سير العمل في n8n. تكتشف الثغرة الحرجة CVE-2026-21858 (بدرجة خطورة CVSS 10.0) دون القيام بأي استغلال.

عرض توضيحي لثغرة تجاوز التصريح في Middleware في Next.js (CVE-2025-29927) والتي تسمح للمستخدمين غير المصرح لهم بالوصول إلى المعلومات المحمية.

إثبات مفهوم لاستغلال **CVE-2026-30824**، وهي ثغرة حرجة في تجاوز المصادقة في Flowise تكشف نقاط نهاية NVIDIA NIM API دون مصادقة.

الكود لإعادة إنتاج الثغرة المقابلة شخصيًا

إثبات مفهوم لاستغلال CVE-2025-11771 يوضح إنشاء سجلات مبيعات غير مصادق عليها عبر نقطة نهاية REST API في ووردبريس، مع أمثلة على وحدة تحكم المتصفح وأداة…

إثبات مفهوم لحقن SQL أعمى قائم على الوقت لـ LiteLLM الإصدار 1.65.4. يستغل نقطة نهاية `/key/block` لاستخراج محتويات قاعدة البيانات وقراءة ملفات الخادم…

استغلال إثبات المفهوم لـ CVE-2025-6783 يوضح حقن SQL عبر رؤوس HTTP مصمَّعة وحمولة JSON ضد نقطة نهاية REST API لـ WordPress GoZen Forms.

YAMCS yamcs-core < 5.12.7 تفتقر إلى تحديد معدل الطلبات على POST /auth/token. يمكن لمهاجم غير مصادق تنفيذ محاولات تخمين غير محدودة ضد أي حساب. لا…

Strapi CVE-2026-27886. تسريب بيانات حساسة عبر التصفية العلائقية بسبب نقص تنقية الاستعلامات

استغلال إثبات المفهوم لـ CVE-2025-6792 يُظهر الاشتراك غير المصرح به في قناة Pusher والتنصت على الأحداث في إضافة WordPress عبر بيانات اعتماد مكشوفة…

يؤدي كسر التفويض على مستوى الكائنات (BOLA) في Indico التابع لـ CERN إلى تعداد المستخدمين المُصادَق عليهم.

ماسح ضوئي للكشف عن CVE-2026-48710 - تجاوز المصادقة عبر عنوان المضيف في Starlette/FastAPI

أداة تقييم أمني خفيفة الوزن Python-based لاكتشاف التهيئات الخاطئة الخطيرة لمشاركة الموارد عبر الأصول (CORS) - CVE-2025-34291.

كاشف تصيد URL هجين يعتمد على ML والقواعد الاستدلالية مع تحليل فوري ودرجات ثقة قابلة للتفسير و REST API لاختبار الأمان البرمجي.