#1أدوات تحليل الكود الثابت والديناميكي و SAST و DAST ومراجعة الكود.
موصى به من Kitploit

يحلّل ويعرض ثغرة Android Runtime CVE-2021-0394، مقدّمًا رؤى على مستوى الكود البرمجي للباحثين الأمنيين والمطوّرين.
يحلل ويصحح مكتبة AAC (الترميز الصوتي التكيفي) في أندرويد لثغرة CVE-2023-21282، مع التركيز على تقييم الثغرات وتنفيذ إصلاحات على مستوى الكود.

تنفيذ التعليمات البرمجية عن بُعد في Mediawiki Score

إثبات المفهوم لـ CVE-2024-43018: حقن SQL في Piwigo 13.8.0 عبر معلمات max_level و min_register غير المعقمة، مما يتيح كشف المعلومات واحتمال تنفيذ…


استغلال لـ CVE-2022-25175 يستهدف مكون Jenkins Pipeline: Multibranch plugin، مما يمكّن من الاستغلال الآلي لثغرة محددة في إنشاء وظائف خط أنابيب CI/CD.

إطار Apache Struts2 هو إطار ويب يستخدم لتطوير تطبيقات الويب بلغة Java EE. في 8 ديسمبر 2020، كشفت Apache Struts عن ثغرة تنفيذ التعليمات البرمجية عن…

استغلال إثبات المفهوم لـ CVE-2018-6574، وهي ثغرة تنفيذ كود عن بُعد في أمر 'go get' في لغة Go. يوضح الاستغلال عبر استيراد حزمة خبيثة.

CVE-2022-30929 إثبات المفهوم

أدوات OpenSSL التي توفر بروتوكولات TLS/SSL ومكتبة تشفير للأغراض العامة مع أدوات سطر أوامر لتوليد المفاتيح، وإدارة الشهادات، والتشفير، ومعالجة S/MIME.

توجد ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في نظام Sourcecodester للميزانية وتتبع النفقات الإصدار 1.0 تسمح لمستخدم ضار عن بُعد بحقن تعليمات…

الإصدار بين CVE-2018-20433 وCVE-2019-5427


OpenSSL 1.1.1g لقطة من المصدر، مكتبة تشفير قوية ومتعددة الأغراض لـ TLS/SSL، مع أدوات سطر أوامر لتوليد المفاتيح، ومعالجة الشهادات، والتشفير، وملخصات…

عرض توضيحي في المتصفح: حقن قالب EJS (CVE-2022-29078) مع معالجة من Seal Security

كود استغلال لـ CVE-2023-40127، وهي ثغرة أمنية في Android MediaProvider، يوضح الخلل لأغراض البحث والاختبار الأمني.

فرع من lodash.template مع إصلاح CVE-2021-23337 (حقن أوامر عبر خيار متغير)

مشروع تجريبي لتقييم ثغرة Log4j2 | CVE-2021-44228