#1أدوات تحليل الكود الثابت والديناميكي و SAST و DAST ومراجعة الكود.
موصى به من Kitploit

تطبيق مُولَّد بالذكاء الاصطناعي للتحقق من الثغرات الأمنية


مكتبة واجهة برمجة تطبيقات أمان المؤسسات توفر ضوابط أمنية لتطبيقات الويب جافا، بما في ذلك المصادقة والتحكم في الوصول والتحقق من صحة المدخلات وترميز…

عرض توضيحي لـ CVE-2020-9488: تسجيل غير آمن باستخدام Log4j والإصلاح

الحجج لرفض CVE-2025-56005

يفحص المشاريع بحثًا عن الحزم المخترقة، والملفات المشبوهة، وعبارات الاستيراد.

مكتبة C لتحليل وتحرير وحفظ بيانات EXIF الوصفية، مع التركيز على معالجة CVE-2020-0198 في AOSP10.

مكتبة تسلسل XML بلغة Java مع تركيز على ثغرة إلغاء التسلسل CVE-2013-7285، توفر الكود المصدري والملفات الثنائية والوثائق لتحليل الأمان واختبار…

كود التحليل والاستغلال لثغرة CVE-2024-23673، وهي ثغرة في Apache Sling Servlet Resolver، تتيح إجراء اختبارات أمنية مستهدفة لتطبيقات الويب المستندة إلى…

yasa

إثبات مفهوم لاستغلال CVE-2018-11235، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في الوحدات الفرعية لـ Git. يتضمن ملف Dockerfile لإجراء اختبارات وتحليلات…

إثبات مفهوم لاستغلال CVE-2018-10546: بيانات مُعدة تؤدي إلى حلقة لا نهائية عبر مرشح دفق PHP 'convert.iconv.*'، مما يتسبب في استنزاف وحدة المعالجة…

إثبات مفهوم لاستغلال ثغرة Zip Slip (CVE-2019-10743) في mholt/archiver، مع خادم ضعيف وحمولة Python لاختبار اجتياز المسار.

إثبات مفهوم لاستغلال CVE-2016-2098، يوضح تنفيذ كود Ruby عن بُعد عبر إساءة استخدام طريقة render في Rails؛ مخصص لاختبار الأمان والتعليم.

مقدمة حول ثغرة CVE-2023-6933

مكتبة سريعة وقابلة للتكوين لتنقية HTML لمنع XSS وحقن التعليمات البرمجية الخبيثة من إدخال المستخدم غير الموثوق. توفر واجهة برمجة تطبيقات قائمة على…

[CVE-2024-23897] قراءة ملفات تعسفية موثّقة عبر CLI في Jenkins CI تؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE)

أداة استغلال لتنفيذ كود عن بُعد لـ CVE-2019-11043 تستهدف Nginx مع php-fpm. تتضمن ملفات ثنائية بلغة Go وملفات ثنائية مُجمَّعة مسبقًا للاستغلال لاختبار…