#1أدوات تحليل الكود الثابت والديناميكي و SAST و DAST ومراجعة الكود.
موصى به من Kitploit

استغلال لـ CVE-2020-35460 يستهدف مكتبة إدارة مشاريع MPXJ، مما يتيح تنفيذ تعليمات برمجية عشوائية عبر ملفات مشروع مصممة في بيئات Java و.Net وRuby.

إثبات المفهوم لاستغلال CVE-2022-34662 الذي يستهدف Apache DolphinScheduler، مما يتيح تنفيذ التعليمات البرمجية عن بُعد عبر حقن SQL مُصمم في جدولة سير…

برهان اختراق لـ CVE-2022-26884 يستهدف Apache DolphinScheduler، مما يتيح تنفيذ التعليمات البرمجية عن بُعد عبر طلبات معدّة لواجهة برمجة تطبيقات جدولة…

# سكربت استغلال بلغة Python لثغرة CVE-2025-2294، وهي ثغرة تضمين ملفات محلي غير مصادق عليه في إضافة Kubio AI Page Builder لووردبريس حتى الإصدار 2.5.1.…

Pluck v4.7.18 - تنفيذ التعليمات البرمجية عن بُعد (RCE)

إضافة التحميل <= 2.2.8 - رفع ملف عشوائي مع مصادقة (مسؤول+)

Ultimate Addons for Contact Form 7 <= 3.5.12 - رفع ملفات تعسفي بعد المصادقة (مسؤول أو أعلى) عبر 'save_options'

إثبات مفهوم لاستغلال CVE-2021-29425، وهي ثغرة كيان خارجي XML (XXE) في Apache Tika، توضح كشف الملفات و SSRF عبر ملفات مصممة.

إثباتات مفهوم لثلاث ثغرات أمنية في مديري ملفات Syncfusion: اجتياز الدليل المؤدي إلى قراءة/كتابة/حذف ملفات تعسفية، وحقن SQL في موفر SQL Server.

تقرير وإثبات المفهوم (PoC) لخطأ تجاوز سعة المخزن المؤقت للكومة (Heap Buffer Overflow) في لغة Pepper قبل الإصدار 0.1.1، commit…

تم اكتشاف مشكلة في Django 2.2 قبل 2.2.28، و3.2 قبل 3.2.13، و4.0 قبل 4.0.4. طرق QuerySet.annotate() وaggregate() وextra() معرّضة لحقن SQL في الأسماء…

هذا الـ PoC المكتوب بلغة Rust يستغل CVE-2024-46987، وهو ثغرة اجتياز المسار (Path Traversal) في Camaleon CMS الإصدار 2.8.0 < 2.8.2 (يعمل على 2.9.0).

استغلال إثبات المفهوم لـ CVE-2025-53367، وهي ثغرة في مكتبة DjVuLibre. يوضح استغلال خطأ تلف الذاكرة في معالجة مستندات DjVu.

StoreEngine – إضافة تجارة إلكترونية قوية لووردبريس للمدفوعات والعضويات والعمولات والمبيعات والمزيد <= 1.4.0 - رفع ملفات تعسفي لمستخدم موثّق (مشترك+)

التفاصيل التقنية والاستغلال لـ CVE-2025-50460

إثبات المفهوم (POC) لجدار حماية بسيط بلغة Python مصمم للتخفيف من هجوم Spring4Shell (CVE-2022-22965) RCE عبر فحص وحظر أجسام الطلبات الخبيثة.

# ماسح CLI يكتشف تبعيات React/Next.js المعرضة للخطر على الأرجح لثغرة CVE-2025-55182 ويوفر أهداف التخفيف. يدعم إخراج JSON ورموز خروج مناسبة للـ CI.

مكتبة تسلسل XML بلغة Java تركز على تحليل استغلال CVE-2021-21345 واختبار ثغرات إلغاء التسلسل لتطبيقات الويب.