#1أدوات تحليل الكود الثابت والديناميكي و SAST و DAST ومراجعة الكود.
موصى به من Kitploit

يوضح استغلال CVE-2017-8046 في تطبيق Spring Boot، بما في ذلك حمولة حقن SpEL والتحقق من التبعيات للمكونات الضعيفة.

jquery إثبات مفهوم لرفع الملفات

مكتبة التشفير OpenSSL 1.1.0g ومجموعة أدوات TLS، توفر التشفير وفك التشفير وإدارة الشهادات ودعم بروتوكول SSL/TLS للاتصالات الآمنة.

مكتبة جافا لتنظيف سريع وقابل للتكوين لـ HTML غير الموثوق لمنع هجمات البرمجة النصية عبر المواقع (XSS). تستخدم فحصًا قائمًا على السياسات لتعقيم ترميز…

عرض توضيحي لـ Sentinel: transitive snakeyaml CVE-2022-1471 عبر Spring Boot + نمط كود قابل للاستغلال

استغلال إثبات المفهوم لـ CVE-2025-53964: قراءة/كتابة ملفات عن بُعد عبر قاموس XDXF خبيث في GoldenDict 1.5.0/1.5.1، مستغلاً XML غير معقم وتنفيذ…

PoC أو تصحيح لـ CVE-2021-0327، وهي ثغرة رفع امتيازات في واجهة مستخدم نظام أندرويد (Android System UI) تستهدف AOSP 10 r33.

Anticipator هي منصة مفتوحة المصدر لكشف التهديدات لأنظمة الذكاء الاصطناعي متعددة الوكلاء.

مكتبة Java توفر عموميات تقنية لمشاريع XWiki، مع التركيز على تحليل الثغرات وفحص التعليمات البرمجية الثابتة لاختبار الأمان.

مكتبة أدوات Java مع التركيز على ثغرة CVE محددة، توفر إمكانيات تحليل الكود والتحليل الثابت لتقييم الأمان.

كود استغلال لـ CVE-2023-40127، وهو ثغرة أمنية في نظام أندرويد. يوفر تنفيذًا لإثبات المفهوم لأغراض البحث والاختبار الأمني.

استخراج وتصدير معلومات الشهادات من ملفات PE الموقعة رقميًا باستخدام Python و pefile، مما يتيح التحليل الجنائي لشهادات توقيع الكود.

مرجع تنفيذ لـ Bean Validation 2.0 (JSR-380) مع نموذج بيانات قائم على التعليقات التوضيحية والتحقق من الطرق لـ JavaBeans، بما في ذلك إصلاح…

مكتبات Java تقنية توفر أدوات ومكونات شائعة لمنصة XWiki، بما في ذلك إصلاحات الثغرات الأمنية وقدرات تحليل الكود.

نسخة مُرقّعة من Android 10 (AOSP10 r33) framework-base تتضمّن إصلاحات أمنية لـ CVE-2021-0306 و CVE-2021-0317 للتخفيف من ثغرات تنفيذ التعليمات…

اختبار استعلام CodeQL لـ CVE-2023-24329، يوضح كشف التحليل الثابت لثغرة أمنية محددة في وحدة urllib.parse الخاصة بلغة Python.

وحدة استغلال لـ Apache JSPWiki CVE-2019-10078، تتيح اختبار الأمان لمنصات الويكي المبنية على Java من خلال استغلال الثغرات المستهدفة وتحليل التحكم في…

أداة كشف مبنية بلغة C لثغرة CVE-2017-2793، مما يتيح تحديد وتحليل الثغرة المحددة في الأنظمة المتأثرة.