#1أدوات تحليل الكود الثابت والديناميكي و SAST و DAST ومراجعة الكود.
موصى به من Kitploit

ثغرة glibc gethostbyname

ثغرة كتابة/استبدال ملف في unzip-stream

مجموعة أدوات OpenSSL تنفذ بروتوكولات SSL/TLS ومكتبة تشفير للأغراض العامة مع الأصفار وملخصات وخوارزميات المفاتيح العامة ومعالجة شهادات X.509.

ماسح أمني مبني على بايثون لاكتشاف واستغلال ثغرات **React Server Components (RSC)** في تطبيقات Next.js. تقوم هذه الأداة بالكشف السلبي، وتحديد البصمة…

POC واقعي يوضح فحص `hasOwnProperty` المفقود في [email protected]

مشروع بسيط للتحقق من تغطية ثغرة Log4J CVE-2021-44228 (والثغرات ذات الصلة)

إثبات مفهوم لاستغلال CVE-2020-0601 يوضح توليد مفاتيح تشفير مزيفة وتوقيع التعليمات البرمجية باستخدام OpenSSL وRuby.

ثغرة تنفيذ التعليمات البرمجية عن بُعد في Spring Cloud Gateway

Woocommerce Product Design <= 1.0.0 - رفع ملف تعسفي غير مصادق عليه

إثبات المفهوم لـ CVE-2022-23614 (حقن الأوامر في Twig)

استغلال لـ CVE-2023-40133، ثغرة أمنية في مكوّن إطار عمل أندرويد، تتيح تحليل تنفيذ الكود واختبار الأمان.

تصحيح إطار عمل منصة أندرويد لثغرة CVE-2023-21281، يعالج ثغرة أمنية في إطار عمل أندرويد.

لقطة من كود مصدر OpenSSL 1.0.1g، توفر SSL/TLS ومكتبة تشفير للأغراض العامة مع الأصفار وملخصات ومعالجة شهادات X.509.

إثبات مفهوم للاستغلال لـ CVE-2017-1000117، وهي ثغرة تنفيذ الأوامر عن بعد في عملاء git قبل الإصدار v2.14.1، توضح استغلال الاستنساخ المتكرر لأغراض…

مكتبة C لتحليل وتحرير وحفظ بيانات EXIF، مع التركيز على معالجة CVE-2020-0452 في AOSP10. توفر API لاستخراج البيانات الوصفية ومعالجتها.

يكتشف الثغرات المعروفة في تبعيات Ruby Gemfile عن طريق المسح بحثًا عن CVEs محددة، مما يتيح فحوصات أمنية آلية في خطوط التطوير.

يحلّل ويعالج CVE-2023-47108، ويوفّر إرشادات تقييم الثغرات الأمنية والإصلاح للأنظمة المتأثرة.

كود استغلال الثغرة CVE-2016-0793، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد عبر إلغاء التسلسل في Java في مكتبة Apache Commons Collections، مما يتيح تنفيذ…