#1أدوات تحليل الكود الثابت والديناميكي و SAST و DAST ومراجعة الكود.
موصى به من Kitploit

استغلال لـ CVE-2025-3248: يحقن حمولات Python مصممة في نقطة نهاية API للكود غير المصادق عليها لتنفيذ أوامر عشوائية على الخادم الهدف.

استغلال إثبات المفهوم لـ CVE-2024-4577، وهي ثغرة حقن وسيطات CGI في PHP تتيح تنفيذ التعليمات البرمجية عن بُعد عبر طلبات HTTP مصممة.

استغلال إثبات مفهوم لـ CVE-2023-32571 يوضح حقن Dynamic Linq لتحقيق تنفيذ كود عن بعد، مع بيئة مختبرية قائمة على Docker للممارسة العملية.

تحليل خطوة بخطوة ودليل استغلال لـ CVE-2019-3396، وهي ثغرة حقن قوالب من جانب الخادم حرجة في Confluence Server وData Center، بما في ذلك تصحيح الأخطاء…

وحدة استغلال لـ Apache JSPWiki CVE-2019-0225، تتيح تنفيذ الأوامر عن بُعد عبر طلبات مُصمَّمة خصيصًا. صُممت لاختبار الاختراق والتحقق من الثغرات الأمنية…

استغلال إثبات المفهوم لثغرة تنفيذ كود عن بُعد في Apache Struts2 CVE-2020-17533، مستفيدًا من حقن تعبير OGNL لتنفيذ RCE بدون مصادقة.

CVE-2025-6384: تجاوز Sandbox 2 في CrafterCMS

حقن كود SpEL في Actuator API الخاص بـ Spring Cloud Gateway.

الترحيل، النسخ الاحتياطي، التجهيز – WPvivid Backup & Migration <= 0.9.116 - مصادق (مسؤول+) رفع ملف عشوائي

كود استغلال لثغرة CVE-2018-6574، وهي ثغرة في لغة Go تسمح بتنفيذ كود عشوائي عبر مسارات استيراد مصممة خصيصًا.

وحدات Metasploit

يصحح ثغرة CVE-2025-55182 في مستودعاتك

مستودع يحتوي على كود مصدر محرك JavaScript V8 مع التزام محدد لـ CVE-2021-0396، على الأرجح لأبحاث واستغلال الثغرات.

مكتبة Java لخوارزميات معالجة السلاسل، معبأة مع استغلال إثبات المفهوم لـ CVE-2022-42889 لإظهار واختبار الثغرة.

الكود المصدري لـ CVE-2013-2186

استغلال لـ CVE-2022-25174 في إضافة Jenkins Pipeline Shared Libraries، يوضح حقن التعليمات البرمجية عبر تعريفات مكتبة مصممة للاختبار الأمني والتحقق من…

Scans Infrastructure as Code files for security misconfigurations and vulnerabilities using KICS, with Bitbucket Code Insights reporting.

systeminformation