Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
الفئات

اختبار أمان API

أدوات لتقييم أمان واجهات برمجة التطبيقات REST و SOAP و GraphQL.

موصى به من Kitploit

أفضل الأدوات

10 محدد
kiterunner preview#1

kiterunner

GitHubassetnote/kiterunner
3.2kمنذ 5 سنوات
zaproxy preview#2

zaproxy

GitHubzaproxy/zaproxy
15.6kمنذ 9س 37د
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4kمنذ 22س 56د
sqlmap preview#4

sqlmap

GitHubsqlmapproject/sqlmap
38.2kمنذ يوم واحد
graphql-cop preview#5

graphql-cop

GitHubdolevf/graphql-cop
684منذ 10 أشهر
graphw00f preview#6

graphw00f

GitHubdolevf/graphw00f
884منذ 3 أشهر
Arjun preview#7

Arjun

GitHubs0md3v/arjun
6.4kمنذ سنة واحدة
jwt_tool preview#8

jwt_tool

GitHubticarpi/jwt_tool
6.7kمنذ سنة واحدة
crAPI preview#9

crAPI

GitHubowasp/crapi
1.6kمنذ 20س 52د
automatic-api-attack-tool preview#10

automatic-api-attack-tool

GitHubimperva/automatic-api-attack-tool
495منذ 6 سنوات
الأحدثالصلةالأكثر شعبيةتم التحديث مؤخرًا
367 نتائج
cve-2026-19478 preview

cve-2026-19478

GitHubn0xdaemon/cve-2026-19478

يوفر استغلالات PoC وتحليل السبب الجذري لثغرتين في توجيه `@gl_introduced` في GraphQL الخاص بـ GitLab: تنفيذ الطرق بدون مصادقة وتبديل المستندات…

vulnerability-analysisexploitationweb-application-exploitation+2
منذ 20 أيام
CVE-2026-35045-PoC preview

CVE-2026-35045-PoC

GitHubfilipegaudard/cve-2026-35045-poc

إثبات مفهوم لاستغلال CVE-2026-35045، وهي ثغرة في تفويض الوصول على مستوى الكائنات في تطبيق Tandoor Recipes، توضح تعديل الوصفات غير المصرح به عبر نقطة…

vulnerability-analysisexploitationweb-application-exploitation+3
1منذ 5 أشهر
yLog4j preview

yLog4j

GitHuby-security/ylog4j

مكوّن إضافي لـ PortSwigger Burp لثغرة Log4j (CVE-2021-44228)

vulnerability-scannersexploitationapi-security-testing+2
2منذ 4 سنوات
PoC-CVE-2025-63406 preview

PoC-CVE-2025-63406

GitHubrichard-natan/poc-cve-2025-63406

إثبات مفهوم لـ CVE-2025-63406 في GroupOffice، يوضح التلاعب بالكائنات القائم على API وتدفق المصادقة لتحليل الثغرات والتحقق من التصحيح في بيئات خاضعة…

vulnerability-analysisexploitationweb-application-exploitation+3
2منذ 9 أشهر
Ni8mare preview

Ni8mare

GitHubcropnet/ni8mare

أداة شاملة لاكتشاف الثغرات الأمنية لمثيلات أتمتة سير العمل في n8n. تكتشف الثغرة الحرجة CVE-2026-21858 (بدرجة خطورة CVSS 10.0) دون القيام بأي استغلال.

defensive-toolsvulnerability-scannersapi-security-testing+3
2منذ 8 أشهر
nextjs-cve-demo preview

nextjs-cve-demo

GitHublstudlo/nextjs-cve-demo

عرض توضيحي لثغرة تجاوز التصريح في Middleware في Next.js (CVE-2025-29927) والتي تسمح للمستخدمين غير المصرح لهم بالوصول إلى المعلومات المحمية.

authentication-authorizationvulnerability-analysisweb-application-exploitation+3
2منذ سنة واحدة
CVE-2026-30824-Flowise-NVIDIA-NIM-Authentication preview

CVE-2026-30824-Flowise-NVIDIA-NIM-Authentication

GitHubdylvie/cve-2026-30824-flowise-nvidia-nim-authentication

إثبات مفهوم لاستغلال **CVE-2026-30824**، وهي ثغرة حرجة في تجاوز المصادقة في Flowise تكشف نقاط نهاية NVIDIA NIM API دون مصادقة.

reconnaissancevulnerability-scannersexploitation+3
منذ 4 أشهر
CVE-2026-47101-PoC preview

CVE-2026-47101-PoC

GitHublearner202649/cve-2026-47101-poc

الكود لإعادة إنتاج الثغرة المقابلة شخصيًا

authentication-authorizationprivilege-escalationvulnerability-analysis+7
منذ 3 أشهر
CVE-2025-11771 preview

CVE-2025-11771

GitHubjfriedli/cve-2025-11771

إثبات مفهوم لاستغلال CVE-2025-11771 يوضح إنشاء سجلات مبيعات غير مصادق عليها عبر نقطة نهاية REST API في ووردبريس، مع أمثلة على وحدة تحكم المتصفح وأداة…

vulnerability-analysisexploitationweb-application-exploitation+2
منذ 5 أشهر
CVE-2025-45809-PoC preview

CVE-2025-45809-PoC

GitHublearner202649/cve-2025-45809-poc

إثبات مفهوم لحقن SQL أعمى قائم على الوقت لـ LiteLLM الإصدار 1.65.4. يستغل نقطة نهاية `/key/block` لاستخراج محتويات قاعدة البيانات وقراءة ملفات الخادم…

vulnerability-analysisexploitationweb-application-exploitation+3
منذ 3 أشهر
CVE-2025-6783 preview

CVE-2025-6783

GitHubjfriedli/cve-2025-6783

استغلال إثبات المفهوم لـ CVE-2025-6783 يوضح حقن SQL عبر رؤوس HTTP مصمَّعة وحمولة JSON ضد نقطة نهاية REST API لـ WordPress GoZen Forms.

vulnerability-analysisexploitationweb-application-exploitation+2
منذ 5 أشهر
CVE-2026-44596 preview

CVE-2026-44596

GitHubex-cal1bur/cve-2026-44596

YAMCS yamcs-core < 5.12.7 تفتقر إلى تحديد معدل الطلبات على POST /auth/token. يمكن لمهاجم غير مصادق تنفيذ محاولات تخمين غير محدودة ضد أي حساب. لا…

password-attacksvulnerability-analysisapi-security-testing+3
منذ 3 أشهر
CVE-2026-27886 preview

CVE-2026-27886

GitHubevtdanya/cve-2026-27886

Strapi CVE-2026-27886. تسريب بيانات حساسة عبر التصفية العلائقية بسبب نقص تنقية الاستعلامات

web-vulnerability-scannersvulnerability-analysisexploitation+3
منذ 3 أشهر
CVE-2025-6792 preview

CVE-2025-6792

GitHubjfriedli/cve-2025-6792

استغلال إثبات المفهوم لـ CVE-2025-6792 يُظهر الاشتراك غير المصرح به في قناة Pusher والتنصت على الأحداث في إضافة WordPress عبر بيانات اعتماد مكشوفة…

reconnaissanceexploitationweb-application-exploitation+3
منذ 5 أشهر
CVE-2025-53640 preview

CVE-2025-53640

GitHubrafaelcorvino1/cve-2025-53640

يؤدي كسر التفويض على مستوى الكائنات (BOLA) في Indico التابع لـ CERN إلى تعداد المستخدمين المُصادَق عليهم.

osintvulnerability-analysisweb-application-exploitation+3
1منذ 8 أشهر
BadHost-CVE-2026-48710-Exploit preview

BadHost-CVE-2026-48710-Exploit

GitHubbhanunamikaze/badhost-cve-2026-48710-exploit

ماسح ضوئي للكشف عن CVE-2026-48710 - تجاوز المصادقة عبر عنوان المضيف في Starlette/FastAPI

authentication-authorizationvulnerability-scannersexploitation+4
1منذ 3 أشهر
CVE-2025-34291_cors_security_scanner preview

CVE-2025-34291_cors_security_scanner

GitHubamnnrth/cve-2025-34291_cors_security_scanner

أداة تقييم أمني خفيفة الوزن Python-based لاكتشاف التهيئات الخاطئة الخطيرة لمشاركة الموارد عبر الأصول (CORS) - CVE-2025-34291.

reconnaissancevulnerability-scannersapi-security-testing+3
منذ 3 أشهر
URL_CHECKER preview

URL_CHECKER

GitHubmannansainicyber/url_checker

كاشف تصيد URL هجين يعتمد على ML والقواعد الاستدلالية مع تحليل فوري ودرجات ثقة قابلة للتفسير و REST API لاختبار الأمان البرمجي.

vulnerability-analysisapi-security-testingphishing+3
1منذ 5 أشهر
السابق1…151617…21التالي