#1أدوات تحليل الكود الثابت والديناميكي و SAST و DAST ومراجعة الكود.
موصى به من Kitploit

مكتبة جافا تحول المحتوى المشابه لـ JSON التالف إلى JSON آمن ومتوافق مع المعايير، مما يمنع حقن الكود ويضمن قابلية التضمين في سياقات HTML/XML.

تصحيح أمني لبرنامج مستودع DSpace يعالج CVE-2022-31194، وهي ثغرة في منصة إدارة الأصول الرقمية القائمة على Java.

مستودع يحتوي على كود مصدر DSpace 4.4 مع التركيز على CVE-2016-10726، مما يوفر مرجعًا لتحليل الثغرات ودراسة تعليمية لتطبيق الويب المتأثر.

اختبار للتحقق من CVE-2025-7338 https://semgrep.dev/orgs/-/advisories?f=CAAQGRoTCg1jdmUtMjAyNS03MzM4GgAiAA%3D%3D

وحدة Metasploit تستغل ثغرة إلغاء تسلسل WordPress (CVE-2024-31211) في WP_HTML_Token لتحقيق تنفيذ الأوامر عن بُعد.

سكربت شل لفحص المجلدات بشكل متكرر عن ملفات Go الثنائية التي تستخدم دالة pem.Decode غير الآمنة، مع اكتشاف الملفات الثنائية المعرضة للخطر أو المجردة…

ثغرة تنفيذ تعليمات برمجية عن بُعد في 1C-Bitrix <= 25.100.500 (وحدة الترجمة)

مجموعة أدوات مفتوحة المصدر كاملة الميزات تنفذ بروتوكولات SSL/TLS ومكتبة تشفير متعددة الأغراض، بما في ذلك الشفرات، ودوال التجزئة، وخوارزميات المفاتيح…

مكتبة تشفير متعددة الأغراض تنفّذ بروتوكولات SSL/TLS، وخوارزميات التشفير المتماثل وغير المتماثل، وملخصات الرسائل، ومعالجة شهادات X.509 للاتصالات…

PHPMailer < 5.2.18 تنفيذ الأوامر عن بُعد

استغلال إثبات المفهوم لـ CVE-2016-3714، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في معالجة ملفات MVG في ImageMagick. يوضح حقن أوامر الصدفة عبر ملفات…

# عنوان الثغرة: Pluck CMS 4.7.16 - Remote Code Execution (RCE) (Authenticated) # التاريخ: 13.03.2022 # المؤلف: Ashish Koli (Shikari) # موقع البائع:…

XWiki Commons CVE-2023-31126 v14.10.3 لتحليل Coverity

نسخة مصححة من مستودع DSpace لمعالجة الثغرة CVE-2022-31195، توفر منصة آمنة لإدارة الأصول الرقمية مع تعزيز تخفيف الثغرات للمستودعات المؤسسية القائمة…

gradle cve

عرض توضيحي لـ CVE-2024-34064 - تطبيق تعقيم v6 على المتغير الخاطئ

تحليل مفصل وإثبات مفهوم لـ CVE-2025-67887/86 RCE في وحدة 1C-Bitrix Translate، بما في ذلك سلسلة الاستغلال وتقييم CVSS وتوصيات التخفيف للمسؤولين.

بيئة إعادة إنتاج استغلال CVE-2020-27824 لبرنامج ترميز OpenJPEG JPEG 2000، مما يتيح تحليل الثغرات والاختبار العشوائي واختبار الاستغلال الثنائي.