#1أدوات تحليل الكود الثابت والديناميكي و SAST و DAST ومراجعة الكود.
موصى به من Kitploit

إثبات مفهوم لاستغلال CVE-2019-5413، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في Apache NetBeans. يوضح الاستغلال عبر ملفات مخطط XML مُعدّة خصيصًا.
مكتبة بلغة C لتحليل XML موجهة نحو التدفق مع تسجيل المعالجات، تدعم ترميز UTF-8/UTF-16، ونظام بناء يعتمد على autoconf. تتضمن أداة xmlwf ودليل مرجعي.

إثبات المفهوم لرفع ملف عشوائي مصادق عليه في Sitecore 10.3، مما يتيح نشر webshell وتنفيذ الأوامر عن بُعد عبر وظيفة استيراد اللغات.

إثبات المفهوم لـ CVE-2025-52099، وهو تجاوز عدد صحيح في دالة setupLookaside في SQLite 3.50.0 يؤدي إلى تجاوز سعة المخزن المؤقت في الكومة.

وحدة استغلال Metasploit لـ CVE-2024-6366، وهي ثغرة رفع ملفات غير مصادق عليها تؤدي إلى تنفيذ تعليمات برمجية عن بُعد في WordPress User Profile Builder…

إضافة Post Saint <= 1.3.1 لـ WordPress: رفع ملف تعسفي

استغلال إثبات الفكرة لـ CVE-2019-5413 يستهدف بيئة التطوير المتكاملة NetBeans، ويوضح تنفيذ الأوامر عن بعد عبر ملفات مشروع مصممة خصيصًا.

يحتوي هذا المستودع على حل لثغرة CVE-2023-26136.

cve-2018-6574 @pentesterlab

توضيح لثغرة تنفيذ التعليمات البرمجية عن بُعد CVE-2022-42889 (Text4Shell) في Apache Commons Text مع استغلال إثبات المفهوم.

في PESCMS Team 2.2.1، قد يتمكن المهاجمون من رفع وتنفيذ كود PHP تعسفي عبر /Public/?g=Team&m=Setting&a=upgrade عن طريق وضع ملف .php في أرشيف ZIP.

PrestaShop <1.7.8.9 إصلاح لـ CVE-2023-30839 و CVE-2023-30545

CVE-2018-6574

كود الاستغلال والتحليل لـ CVE-2023-26049 الموجه إلى Jetty 9.4.31، ويُظهر ثغرة في خادم الويب لأغراض الاختبار الأمني والبحث.

استغلال لـ CVE-2025-28915: ثغرة رفع ملفات تعسفية في إضافة WordPress ThemeEgg ToolKit تسمح بنشر شل ويب عن بُعد. يتضمن سكريبت استغلال بلغة Python…

وضع التصحيح في Laravel - تنفيذ التعليمات البرمجية عن بُعد (RCE)

تجاوز سعة المخزن المؤقت القائم على المكدس في glibc getaddrinfo

إصدار مصحح من محلل Expat XML لـ AOSP10، يعالج CVE-2022-25236. يوفر الكود المصدري لتحليل الثغرات ومراجعة تعليمية للإصلاح.