#1أدوات تحليل الكود الثابت والديناميكي و SAST و DAST ومراجعة الكود.
موصى به من Kitploit

مشكلة أمنية في Django (CVE-2025-32873)
مستودع الكود المصدري لـ Expat 2.1.0، وهي مكتبة محلل XML موجهة للتدفق، مع التركيز على تحليل ومعالجة CVE-2022-43680.

CVE-2021-46071 - توجد ثغرة تخزينية من نوع Cross Site Scripting (XSS) في نظام إدارة خدمات المركبات (Vehicle Service Management System) الإصدار 1.0 عبر…

إثبات المفهوم لاستغلال CVE-2020-8637، يوضح الثغرة ويوفر سكريبت استغلال عملي لاختبار الأمان والتحقق.

إثبات مفهوم لاستغلال CVE-2022-22274، يوضح الثغرة الأمنية ويوفر سكربت استغلال عملي لاختبار الأمان والتحقق منه.

استغلال لـ CVE-2020-0160 يستهدف ثغرة إطار الوسائط في Android AOSP 10 مع كود إثبات المفهوم لاختبار الأمان وتحليل الثغرات.

إصدار مصحح من محرك JavaScript V8 يعالج CVE-2021-0393، يوفر أساسًا آمنًا لإصدارات Android 10 R33.

مكتبة C لتحليل بيانات EXIF وتحريرها وحفظها، تم تصحيحها لثغرة CVE-2020-0181 لمنع تجاوز سعة المخزن المؤقت في الكومة أثناء تحليل وسوم EXIF.

PowerShellProfiler

إثبات مفهوم لـ CVE-2019-5784

Rails 3 PoC لـ CVE-2019-5418

قاعدة بيانات يحتفظ بها المجتمع للنشرات الأمنية لجواهر Ruby مع بيانات CVE منظمة، ودرجات CVSS، ومتطلبات الإصدار المصحح. تتكامل مع bundler-audit للفحص…


استغلال إثبات مفهوم لـ CVE-2025-48384، يوضح تنفيذ تعليمات برمجية عن بعد عبر عملية استنساخ git معدّة بعناية على إصدارات Git الضعيفة.

مكتبة أمان بلغة Java توفر مُرمِّزات سياقية وعوامل تعقيم لمعالجة الثغرات الأمنية تلقائيًا مثل XSS، واجتياز المسار، وحقن الأوامر في الكود المملوك.

إثبات مفهوم لاستغلال CVE-2018-6574 يستهدف ثغرة في خادم ويب مكتوب بلغة Go. يوضح تنفيذ التعليمات البرمجية عن بُعد عبر طلبات HTTP مصممة بعناية.

إثبات مفهوم لاستغلال CVE-2018-7211 يستهدف iDashboards 9.6b. سكربت بايثون لتشفير/فك تشفير السلاسل النصية لإظهار الثغرة الأمنية.

CVE-2017-13286 Poc (لا يمكن استخدامه)