#1أدوات تحليل الكود الثابت والديناميكي و SAST و DAST ومراجعة الكود.
موصى به من Kitploit

يكتشف ويصلح CVE-2025-55182 (React2Shell) في React Server Components وتطبيقات Next.js. يفحص إصدارات الحزم، ويقترح ترقيات آمنة، ويطبق الإصلاحات عبر npm…

إثبات مفهوم لاستغلال CVE-2026-33154، يوضح تنفيذ الأكواد عن بُعد عبر SSTI في محلل Jinja الخاص بـ Dynaconf، مع تحليل وإرشادات للتخفيف.

# استغلال مبني على Ruby لثغرة CVE-2015-0235 (Ghost) يستهدف تجاوز سعة المخزن المؤقت في glibc gethostbyname لتنفيذ كود عن بُعد على الأنظمة الضعيفة.

# تحليل تقني لـ CVE-2026-26717: هجوم توقيت HMAC في مصادقة Webhook الخاصة بـ OpenFUN Richie LMS يتضمن هذا التحليل الكود الضعيف، والأثر المترتب على…

غوص تقني عميق في ثغرة حقن JNDI في Apache Log4j2. يشمل تحليل الكود الساكن، مقارنة التصحيحات، نواقل الهجوم (LDAP/RMI/DNS)، وإرشادات التخفيف للمؤسسات.

يحتوي هذا المستودع على السكربتات التي يمكنك تنفيذها لمحاكاة (CVE-2025-55182) إلى جانب خادم next.js

عنوان الاستغلال: Node.JS - 'node-serialize' تنفيذ التعليمات البرمجية عن بُعد (2)، الإصدار: 0.0.4، CVE: CVE-2017-5941

يُظهر ثغرة اجتياز المسار في سكربت مثال رسمي لمحلل eml-parser، مما يسمح بكتابة ملفات عشوائية عبر أسماء مرفقات مُصممة بعناية، مع تضمين إثبات المفهوم…

استغلال قائم على الصدفة لثغرة CVE-2018-11235، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في الوحدات الفرعية لـ Git. يتيح اختبار والتحقق من العيب في…

CVE-2025-51458 - DB-GPT إثبات المفهوم لثغرة حقن SQL قبل المصادقة PoC

إثبات مفهوم لثغرة حقن كود PHP موثقة في ISPConfig <= 3.2.11، تتيح تنفيذ الأوامر عن بُعد عبر إدخال غير منقى في ملف اللغة. تقوم بنشر قشرة ويب أوامر…

مستودع بحثي لـ CVE-2020-0240 في محرك JavaScript V8، يوفر الكود المصدري والتحليل لفهم الثغرة واستغلالها.

تحقق من إصدار python-django الضعيف لثغرة CVE-2025-64459

مكتبة Java لتسلسل وإلغاء تسلسل XML، مع التركيز على استغلال ثغرة إلغاء التسلسل CVE-2020-26217.

CVE-2025-44608

كاشف CVE-2025-55182. اكتشف أي من مستودعاتك على GitHub معرّضة لثغرة RCE الحرجة في React/Next.js وأنشئ تقرير Markdown نظيفًا.

CAWODOG هو مشروع إثبات مفهوم يوضح كيفية حماية نماذج الذكاء الاصطناعي المبنية على Python عند تشغيلها على آلات صناعية غير متصلة بالإنترنت. عبر ثلاث…

استغلال CVE-2022-1329 لإضافة Elementor في ووردبريس (3.6.0-3.6.2) يتيح تنفيذ كود عن بُعد بعد المصادقة عبر غياب فحص الصلاحيات ورفع ملف خبيث.