#1أدوات تحليل الكود الثابت والديناميكي و SAST و DAST ومراجعة الكود.
موصى به من Kitploit

GitHub Action: فحص Offensive360 SAST مع مخرجات SARIF لفحص الكود. أكثر من 60 لغة. مجاني للمصادر المفتوحة.
خادم MCP يشغّل فحوصات SAST على قواعد الأكواد المحلية ويعيد النتائج مع مستوى الخطورة والإصلاحات، مما يتيح للمساعدين الذكيين إجراء التحليل الأمني…

CodeQL كاشف للسبب الجذري لـ CVE-2022-2869 (CWE-191 تجاوز سفلي غير موقّع) باستخدام تحليل تدفق التحكم/النطاق لتحديد الأنماط القابلة للاستغلال دون ترميز…

# نسخة مشتقة مُحصّنة أمنياً من sift 17.1.3 لثغرة CVE-2026-85625. غير تابعة لـ crcn/sift.js.

# ماسح للقراءة فقط لإعدادات git التي تسمح لمستودع بتشغيل كود في وكلاء البرمجة (Claude Code, Codex, Cursor, Copilot). يغطي فئة GitSpawn…

أداة أمنية متخصصة للوكلاء الذكاء الاصطناعي في المؤسسات، توفر تدقيقًا قبل التشغيل، وتقوية الإعدادات، وكشف التهديدات في وقت التشغيل، ودفاعًا نشطًا ضد…

إثبات مفهوم لاستغلال قراءة ملفات عشوائية في mcp-atlassian عبر اجتياز المسار في confluence_upload_attachment، مع سكربتات تحليل وإعادة إنتاج.

قاعدة أمان مجانية لـ Claude Code وCodex وCursor: تعامل مع أوصاف أدوات MCP كمدخلات غير موثوقة (OWASP MCP Top 10 MCP03، CVE-2025-54136).

# استغلال عدم أمان إلغاء التسلسل في Jenkins PersistenceRoot لتنفيذ أوامر عن بُعد (SECURITY-3972) — إثبات المفهوم والتحليل. يتطلب صلاحية…

هذا الشرح التفصيلي يوثّق الاختراق الكامل لجهاز HTB المسمى Connected.

يفحص فروقات الكود مع السياق لبناء رسم بياني للتأثير ويستخدم نماذج اللغة الكبيرة (LLMs) للعثور على الثغرات الأمنية، مع دعم فحص المستودعات المتعددة…

إثبات مفهوم لاستغلال تنفيذ الأوامر عن بُعد عبر المصادقة من خلال حقن XSLT في Lutece Core، مع توضيح تنفيذ الأوامر عبر أوراق أنماط XSL مصمّمة خصيصًا.

مجموعة من مقتطفات Solidity وسكربتات Foundry لعمليات تدقيق أمان العقود الذكية

نظام تدقيق أمني سياقي للقطع الأثرية البحثية

Obfuscates JavaScript and Node.js code with variable renaming, string encryption, control flow flattening, and anti-debugging to protect source code…

أداة استغلال آلية وقالب كشف لثغرة CVE-2024-21546، وهي ثغرة تنفيذ أوامر عن بُعد (RCE) غير مصادق عليها في UniSharp Laravel Filemanager، مع تقنيات تجاوز…

Stored XSS عبر عنوان الموقع في DPCalendar Free

محرك تشغيل مُهندَس عكسيًا لـ Roblox/Luau مع ربط الآلة الافتراضية (VM hooking)، وإعادة تعيين رموز العمليات (opcode remapping)، وتصعيد الصلاحيات…