Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
الفئات

اختبار أمان API

أدوات لتقييم أمان واجهات برمجة التطبيقات REST و SOAP و GraphQL.

موصى به من Kitploit

أفضل الأدوات

10 محدد
kiterunner preview#1

kiterunner

GitHubassetnote/kiterunner
3.2kمنذ 5 سنوات
zaproxy preview#2

zaproxy

GitHubzaproxy/zaproxy
15.6kمنذ 7س 23د
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4kمنذ 20س 43د
sqlmap preview#4

sqlmap

GitHubsqlmapproject/sqlmap
38.2kمنذ 0 أيام
graphql-cop preview#5

graphql-cop

GitHubdolevf/graphql-cop
684منذ 10 أشهر
graphw00f preview#6

graphw00f

GitHubdolevf/graphw00f
884منذ 3 أشهر
Arjun preview#7

Arjun

GitHubs0md3v/arjun
6.4kمنذ سنة واحدة
jwt_tool preview#8

jwt_tool

GitHubticarpi/jwt_tool
6.7kمنذ سنة واحدة
crAPI preview#9

crAPI

GitHubowasp/crapi
1.6kمنذ 18س 39د
automatic-api-attack-tool preview#10

automatic-api-attack-tool

GitHubimperva/automatic-api-attack-tool
495منذ 6 سنوات
الأحدثالصلةالأكثر شعبيةتم التحديث مؤخرًا
367 نتائج
bola-CVE-2023-27524 preview

bola-CVE-2023-27524

GitHubrachidafaf/bola-cve-2023-27524

يوضح CVE-2023-27524 ثغرة كسر التحكم في الوصول على مستوى الكائن (BOLA) مع تطبيقات Flask API ضعيفة ومصححة للتعليم الأمني.

authentication-authorizationvulnerability-analysisweb-application-exploitation+3
منذ 5 أشهر
CVE-2026-25126 preview

CVE-2026-25126

GitHubjvr2022/cve-2026-25126

إثبات المفهوم لـ CVE-2026-25126 الذي يوضح التلاعب بعدد الأصوات في PolarLearn عبر التحقق غير السليم من معامل اتجاه التصويت في المنتدى أثناء وقت…

vulnerability-analysisexploitationweb-application-exploitation+2
1منذ 7 أشهر
CVE-2018-7691 preview

CVE-2018-7691

GitHubalt3kx/cve-2018-7691

يحتوي SSC REST API على ثغرات Insecure Direct Object Reference (IDOR) في Fortify Software Security Center (SSC) 17.10, 17.20 & 18.10

vulnerability-analysisexploitationweb-application-exploitation+3
1منذ 4 سنوات
Spring-Cloud-Gateway-CVE-2022-22947 preview

Spring-Cloud-Gateway-CVE-2022-22947

GitHubtalentsec/spring-cloud-gateway-cve-2022-22947

Spring-Cloud-Gateway-CVE-2022-22947

vulnerability-analysisexploitationweb-application-exploitation+2
1منذ 4 سنوات
CVE-2024-9707 preview

CVE-2024-9707

GitHubrandomrobbiebf/cve-2024-9707

Hunk Companion <= 1.8.4 - نقص التفويض يسمح بتثبيت/تفعيل إضافات عشوائية بدون مصادقة

vulnerability-analysisexploitationweb-application-exploitation+3
1منذ سنة واحدة
CVE-2024-51665 preview

CVE-2024-51665

GitHubrandomrobbiebf/cve-2024-51665

Magical Addons For Elementor <= 1.2.1 - مُصادَق عليه (مشترك+) تزوير طلب من جانب الخادم

vulnerability-analysisexploitationapi-security-testing+3
1منذ سنة واحدة
CVE-2024-11972-POC preview

CVE-2024-11972-POC

GitHubronf98/cve-2024-11972-poc

CVE-2024-11972 في Hunk Companion <1.9.0 يسمح للمهاجمين غير المُوثقين باستغلال نقاط نهاية REST API غير الآمنة وتثبيت إضافات ضعيفة، مما يعرض للخطر RCE،…

vulnerability-analysiscode-analysisexploitation+3
1منذ سنة واحدة
wp2shell-lab preview

wp2shell-lab

GitHubananay/wp2shell-lab

هدف التحقق: شريحة أساسية مصغرة من ووردبريس تعيد إنتاج سلسلة wp2shell (CVE-2026-63030 + CVE-2026-60137) REST-to-SQLi

vulnerability-analysiscode-analysisweb-application-exploitation+3
منذ شهر واحد
CVE-2018-7690 preview

CVE-2018-7690

GitHubalt3kx/cve-2018-7690

تحتوي واجهة SSC REST API على ثغرات مرجع الكائن المباشر غير الآمن (IDOR) في برنامج Fortify Software Security Center (SSC) الإصدارات 17.10 و17.20 و18.10

vulnerability-analysisexploitationweb-application-exploitation+3
1منذ 4 سنوات
propox preview

propox

GitHubtorxx666/propox

وكيل HTTP/HTTPS عالي الأداء بلغة Rust مع دفاع نشط: تحديد المعدل، والوصول القائم على السمعة، و WAF (مكافحة الروبوتات، ومكافحة الحقن، وحماية المسار)، و…

defensive-toolsweb-proxies-interceptionids-ips-evasion+6
1منذ 8 أشهر
forticlient_ems_cve_2026_35616_poc.py preview

forticlient_ems_cve_2026_35616_poc.py

GitHubfevar54/forticlient_ems_cve_2026_35616_poc.py

PoC لـ CVE-2026-35616: تحكم غير صحيح في الوصول في FortiClient EMS.

vulnerability-scannersexploitationapi-security-testing+2
منذ 5 أشهر
CVE-2026-26012 preview

CVE-2026-26012

GitHubdiegobaelen/cve-2026-26012

إثبات مفهوم لاستغلال CVE-2026-26012، يوضح تجاوز صلاحيات جمع المؤسسات المُصادق عليه وتعداد التشفير في Vaultwarden. يتضمن سكربت Python لإعادة إنتاج…

vulnerability-analysisexploitationapi-security-testing+3
منذ 6 أشهر
CVE-2025-12720 preview

CVE-2025-12720

GitHubd0n601/cve-2025-12720

g-FFL Cockpit <= 1.7.1 - تفويض غير صحيح لحذف منتج بدون مصادقة

vulnerability-analysisexploitationweb-application-exploitation+3
منذ 10 أشهر
CVE-2026-24134-PoC preview

CVE-2026-24134-PoC

GitHubfilipegaudard/cve-2026-24134-poc

إثبات مفهوم لاستغلال CVE-2026-24134، وهي ثغرة في تفويض الوصول على مستوى الكائنات المكسور (BOLA) في StudioCMS، تُظهر وصولًا غير مصرح به إلى المحتوى…

vulnerability-analysisexploitationweb-application-exploitation+3
منذ 7 أشهر
CVE-2026-30944-PoC preview

CVE-2026-30944-PoC

GitHubfilipegaudard/cve-2026-30944-poc

إثبات مفهوم بلغة بايثون لثغرة CVE-2026-30944، تستغل ثغرة BOLA في StudioCMS لتصعيد الامتيازات عبر توليد غير آمن لرموز API.

privilege-escalationvulnerability-analysisexploitation+4
منذ 6 أشهر
CVE-2025-61148 preview

CVE-2025-61148

GitHubsharma19d/cve-2025-61148

توجد الثغرة في واجهة برمجة التطبيقات Student Payment API. يفشل التطبيق في التحقق بشكل صحيح من أن المستخدم الذي يطلب إيصالًا مرخَّصًا له لعرضه. من…

vulnerability-analysisweb-application-exploitationapi-security-testing+3
منذ 9 أشهر
r2s preview

r2s

GitHubmxm0z/r2s

ماسح ثغرات أمنية قائم على الويب لـ CVE-2025-55182، وهي ثغرة حرجة تسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE) في مكوّنات خادم React.

vulnerability-scannersweb-vulnerability-scannersexploitation+3
منذ 9 أشهر
CVE-2023-45857-Demo preview

CVE-2023-45857-Demo

GitHubfuyuooumi1027/cve-2023-45857-demo

عرض توضيحي تفاعلي لـ CVE-2023-45857 (تجاوز توكن XSRF في axios). دليل خطوة بخطوة لإعادة إنتاج الثغرة في بيئة حاوية تطوير محكومة.

vulnerability-analysisexploitationweb-application-exploitation+3
1منذ 2 سنوات
السابق1…161718…21التالي