#1أدوات تحليل الكود الثابت والديناميكي و SAST و DAST ومراجعة الكود.
موصى به من Kitploit

إثبات مفهوم وتحليل فني لـ CVE-2023-25813، وهي ثغرة حقن SQL في Sequelize ORM قبل الإصدار 6.19.1، بما في ذلك تفاصيل الاستغلال ومعلومات التصحيح.
مكتبة جافا لتسلسل وإلغاء تسلسل XML، مع التركيز على استغلال CVE-2020-26217. تتيح تحويل كائنات جافا إلى XML والعكس، وتُستخدم عادةً في اختبار الأمان…

CVE-2018-6574 go get

مرجع CVE-2024-29399

CVE-2021-44228

استغلال إثبات المفهوم لـ CVE-2022-0219، ثغرة XXE في Jadx تسمح بكشف الملفات المحلية عند تصدير ملفات APK ضارة عبر واجهة سطر الأوامر.

إثبات المفهوم لـ CVE-2016-4463

استغلال إثبات مفهوم مبني على Go لثغرة CVE-2018-6574، يوضح اجتياز الدليل في حزمة net/http في Go لاختبار الأمان والتحقق من الثغرة.

nameko تنفيذ تعليمات برمجية عشوائية بسبب إلغاء تسلسل YAML

توجد ثغرة CSV Injection في InterMind iMind Server حتى الإصدار 3.13.65 عبر وظيفة تصدير csv.

بيئة مختبرية قائمة على Docker لـ CVE-2015-1427 ElasticSearch لتجاوز صندوق الحماية Groovy وتنفيذ الأكواد عن بعد، مع عرض طريقتين للإثبات باستخدام…

CVE-2018-6574 go get RCE

ثغرة Log4j2 (CVE-2021-44228)

إثبات المفهوم وتقارير تفصيلية لـ CVE-2024-57487 (تنفيذ أوامر عن بُعد عبر رفع الملفات) و CVE-2024-57488 (XSS مخزّن) في نظام تأجير السيارات عبر…

Partners <= 0.2.0 - حقن كائنات PHP بدون مصادقة

PostX <= 4.1.16 - ثغرة فقدان التفويض لتثبيت/تفعيل إضافات بشكل تعسفي

CVE-2025-3914-PoC | إضافة Aeropage Sync for Airtable في ووردبريس (≤ v3.2.0) عرضة لرفع ملفات عشوائية بعد المصادقة بسبب عدم كفاية التحقق من نوع الملف…

إثبات المفهوم لـ CVE-2025-22510