#1أدوات تحليل الكود الثابت والديناميكي و SAST و DAST ومراجعة الكود.
موصى به من Kitploit

استغلال لثغرة CVE-2011-4367 يستهدف تنفيذ Apache MyFaces JSF، موضحًا ثغرة تنفيذ التعليمات البرمجية عن بُعد في إطار عمل Jakarta Faces.


مشروع مكتوب بلغة Go وJava، تخليت عنه بسبب CVE-2021-44228. حاول إصلاحه إن استطعت XD

استغلال لـ CVE-2020-0451 يستهدف مكتبة AAC الخارجية لنظام Android AOSP 10، ويوفر كود استغلال ثنائي لتحليل الثغرات والبحث الأمني.

تنفيذ استغلال لثغرة CVE-2023-28588، يستهدف تنفيذ التعليمات البرمجية عن بُعد في البرمجيات المتأثرة.

مكتبة C لتحليل XML، مصححة لـ CVE-2022-23852، توفر تحليل XML موجه بالتيار مع معالجات لمعالجة المستندات بكفاءة.

إثبات مفهوم لاستغلال CVE-2023-1521 يوضح تصعيد الامتيازات القائم على LD_PRELOAD في sccache، مما يتيح تنفيذ تعليمات برمجية عشوائية أثناء عملية الترجمة.

مجموعة أدوات OpenSSL توفر بروتوكولات TLS/SSL ومكتبة تشفير عامة مع أدوات سطر أوامر لتوليد المفاتيح وإدارة الشهادات والتشفير وفك التشفير.

حزمة Android KeyChain مع تصحيح لـ CVE-2021-0963، لمعالجة ثغرة أمنية في AOSP 10.

استغلال إثبات المفهوم لـ CVE-2024-34832: اجتياز الدليل في لوحة إدارة CubeCart يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد عبر معلمة `_g` مصممة وملفات…

في Spring for Apache Kafka 3.0.9 والإصدارات الأقدم، والإصدارات 2.9.10 والأقدم، كان هناك ناقل هجوم محتمل لإلغاء التسلسل (deserialization)، ولكن فقط…

إعادة إنتاج CVE-2022-22947

PoC لـ CVE-2017-0075

مكتبة بلغة C لتحليل XML موجهة للتدفق، مع التركيز على تحليل وإعادة إنتاج الثغرة الأمنية CVE-2024-28757 في Expat 2.1.0.

عرض توضيحي لثغرة CVE-2020-0601 والمعروفة باسم curveball. استنادًا إلى الـ PoCs المتاحة على https://github.com/kudelskisecurity/chainoffools و…

استغلال قائم على Java لإثبات المفهوم لـ CVE-2024-34739، يوضح الثغرة الأمنية ويوفر أساسًا لاختبار الأمان والتحليل.

مستودع بحث أمني يوضح CVE-2024-46209 (RCE مصادق عليه) و CVE-2024-46210 (XSS مخزنة عبر رفع الملفات) في Redaxo CMS الإصدار 5.17.1، مع أوصاف الاستغلال…

ثغرة CVE-2024-24926 تؤثر على قالب Brooklyn في ووردبريس