#1أدوات تحليل الكود الثابت والديناميكي و SAST و DAST ومراجعة الكود.
موصى به من Kitploit

إثبات مفهوم لاستغلال CVE-2026-23885، وهو تنفيذ تعليمات برمجية عن بُعد (RCE) مُصادق عليه في AlchemyCMS عبر حقن eval()، مع تحليل تقني وإرشادات للمعالجة.
استغلال إثبات المفهوم لثغرة CVE-2023-1999 التي تستهدف مكتبة WebP codec على نظام Android 10 (r33). يُظهر ثغرة تجاوز سعة المخزن المؤقت في الكومة (heap…

حقن OGNL في إصدار خادم Confluence < 7.12.5

تصحيح Magento 2 لـ CVE-2022-24086, CVE-2022-24087. يعمل على إصلاح ثغرة تنفيذ الأوامر عن بُعد (RCE) والأخطاء ذات الصلة عن طريق إجراء إفلات عميق…

الكود المصدري لإعدادات أندرويد (Android Settings) لـ AOSP 10 r33، متعلق بتصحيح الثغرة الأمنية CVE-2021-0506.

CVE-2025-59059: تصحيح التحليل الساكن لثغرة RCE المنسوبة بشكل خاطئ في Apache Ranger

CVE-2020-10673

استغلال إثبات المفهوم لثغرة CVE-2019-0207 في Apache Tapestry 5.4.4، يوضح تنفيذ التعليمات البرمجية عن بُعد عبر ثغرة إلغاء التسلسل.

استغلال إثبات المفهوم لـ CVE-2025-32756، يوضح الثغرة الأمنية ويوفر أساسًا لاختبار الأمان والتحقق من المعالجة.

استغلال إثبات المفهوم لـ CVE-2013-3900، وهي ثغرة أمنية في التحقق من توقيع WinVerifyTrust تتيح تنفيذ تعليمات برمجية عشوائية عبر ملفات تنفيذية محمولة…

إلغاء تسلسل تعسفي يمكن استخدامه لتحفيز حقن SQL وحتى تنفيذ التعليمات البرمجية

إصلاح لخلل batchOverflow https://medium.com/@peckshield/alert-new-batchoverflow-bug-in-multiple-erc20-smart-contracts-cve-2018-10299-511067db6536

تنفيذ الأوامر عن بُعد في أمر go get الخاص بلغة Golang يسمح للمهاجم بالحصول على تنفيذ أكواد على النظام عن طريق تثبيت مكتبة ضارّة.

إصلاح للتحقق من التوقيعات ECDSA وEDDSA في مشروع Wycheproof، يعالج فحوصات الطول المفقودة التي سمحت بالتلاعب بالبايتات الصفرية أثناء فك تشفير التوقيع.

PoC لثغرة CVE-2020-0601 (توقيع الكود)

إصدار مصحح من مكتبة محلل XML الخاصة بـ Expat يعالج ثغرات متعددة (CVE-2022-22822 إلى CVE-2022-22827) لـ AOSP 10 r33، ويوفر تحليل XML موجه بالتدفق مع…

الكود المصدري المُفكك لمكتبة zip4j للإصدارين 1.3.2 (القابل للاختراق) و1.3.3 (المُصلح) لتحليل تجاوز المسار CVE-2018-1002202، جزء من مجموعة بيانات…

مكتبة جافا توفر خدمات الهروب من XSS والتصفية (XSSAPI, XSSFilter) لتعقيم المحتوى المقدم من المستخدمين ومنع ثغرات البرمجة النصية عبر المواقع في تطبيقات…