#1أدوات تحليل الكود الثابت والديناميكي و SAST و DAST ومراجعة الكود.
موصى به من Kitploit

مكتبة OWASP Enterprise Security API التي توفر ضوابط أمنية لتطبيقات الويب بلغة Java، بما في ذلك المصادقة والتحكم في الوصول والتحقق من صحة الإدخال…

تصحيح لـ CVE-2018-1000140 في مكتبة librelp الخاصة بـ rsyslog، يُصلح ثغرة تنفيذ تعليمات برمجية عن بُعد في تطبيق بروتوكول تسجيل الأحداث الموثوق.

أداة استغلال لـ CVE-2025-55182، توفر اختبار ثغرات مستهدف وقدرات استغلال لتقييمات الأمان.

تقرير وإثبات المفهوم (PoC) لثغرة تجاوز سعة المخزن المؤقت العام في SmallBASAC قبل 02364eff880ba62afac67bcceebafade2b40d21f

استغلال لـ Jenkins CVE-2015-8103، وهي ثغرة تنفيذ أوامر عن بُعد في واجهة سطر أوامر Jenkins. تتيح للمهاجمين المُوثَّقين تنفيذ أوامر اعتباطية على خوادم…

تحليل تفصيلي لـ CVE-2024-28397، ثغرة هروب من بيئة الحماية (sandbox escape) في js2py تتيح تنفيذ الأوامر عن بُعد (RCE) عبر اجتياز كائنات بايثون. يتضمن…

تصحيح أمني لـ CVE-2023-26136 في tough-cookie 2.5.0 - إصلاح ثغرة تلوث النموذج الأولي مع التوافق مع الإصدارات السابقة

أداة تحليل تكوين البرامج تكتشف الثغرات الأمنية المكشوفة علنًا في تبعيات المشروع باستخدام مطابقة CPE، وتوليد تقارير مفصلة مع روابط CVE لتكامل CI/CD.

ستؤدي إضافة إجراء GitHub هذا إلى فحص مستودعك بحثًا عن البيانات الحساسة في الكود المصدري الخاص بك. نكتشف أشياء مثل كلمات المرور، وسلاسل مضيف الخادم،…

إجراء GitHub للعثور على أحرف التحكم في Unicode باستخدام أداة تشخيص Red Hat https://access.redhat.com/security/vulnerabilities/RHSB-2021-007 للكشف عن…

الهدف من هذا المشروع هو توضيح ثغرة الاستغلال log4j cve-2021-44228 في إعداد spring-boot، وإظهار كيفية إصلاحها.

CVE-2020-26258 && XStream SSRF

TinyXML 2.6.2 مع إصلاحات لـ CVE-2021-42260 وCVE-2023-34194

CVE-2021-46076 - Sourcecodester Vehicle Service Management System 1.0 عرضة لثغرة رفع الملفات. يمكن للمهاجم رفع ملف PHP خبيث عبر نقاط نهاية متعددة مما…

إثبات مفهوم لاستغلال CVE-2026-33937، وهي ثغرة حقن في شجرة الصياغة المجردة (AST) الخاصة بـ Handlebars تؤدي إلى تنفيذ تعليمات برمجية عن بُعد في…

CWE-Bench-Java CVE-2018-1002202 versions 1.3.2, 1.3.3

مكتبة C لتحليل XML موجه للتيار مع التركيز على تحليل الثغرات واستغلال CVE-2022-43680، مما يتيح الفز والاختبار الأمني على المستوى الثنائي.

مكتبة Apache commons-lang2 الإصدار v2.6 مع إصلاح مُرتجع (backported) لثغرة CVE-2025-48924