Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
تحليل الكود | Kitploit
الفئات

تحليل الكود

أدوات تحليل الكود الثابت والديناميكي و SAST و DAST ومراجعة الكود.

موصى به من Kitploit

أفضل الأدوات

10 محدد
semgrep preview#1

semgrep

GitHubsemgrep/semgrep
16.2kمنذ 5 أيام
codeql preview#2

codeql

GitHubgithub/codeql
10.1kمنذ 6س 37د
sonarqube preview#3

sonarqube

GitHubsonarsource/sonarqube
11.0kمنذ يوم واحد
infer preview#4

infer

GitHubfacebook/infer
15.7kمنذ 6 أيام
ghidra preview#5

ghidra

GitHubnationalsecurityagency/ghidra
71.1kمنذ يوم واحد
radare2 preview#6

radare2

GitHubradareorg/radare2
24.5kمنذ يوم واحد
capa preview#7

capa

GitHubmandiant/capa
6.1kمنذ 20س 22د
bandit preview#8

bandit

GitHubpycqa/bandit
8.2kمنذ 11 أيام
gosec preview#9

gosec

GitHubsecurego/gosec
8.9kمنذ 2 أيام
bearer preview#10

bearer

GitHubbearer/bearer
2.7kمنذ 16 أيام
الأحدثالصلةالأكثر شعبيةتم التحديث مؤخرًا
2072 نتائج
duo-agentflow-auditor preview

duo-agentflow-auditor

GitLabcentisgood/duo-agentflow-auditor

أمان كود الذكاء الاصطناعي — أربعة وكلاء يكتشفون ما يفوته SAST في الكود المولّد بالذكاء الاصطناعي. مبني على GitLab Duo Agent Platform.

static-analysisvulnerability-scannerscode-analysis+8
منذ 6 أشهر
Reproduce-CVE-2024-21513 preview

Reproduce-CVE-2024-21513

GitHubsavagesanta11/reproduce-cve-2024-21513

يُوضح ثغرة CVE-2024-21513 في langchain-experimental، مُظهرًا تنفيذًا عشوائيًا للكود عبر دالة eval() في VectorSQLDatabaseChain على القيم المسترجعة.…

vulnerability-analysiscode-analysisexploitation+3
منذ سنة واحدة
GHSA-4cx5-89vm-833x-POC preview

GHSA-4cx5-89vm-833x-POC

GitHubjacklosingheart/ghsa-4cx5-89vm-833x-poc

GHSA-4cx5-89vm-833x/CVE-2024-52800

vulnerability-analysiscode-analysisexploitation+2
منذ سنة واحدة
apache-struts-cve-2017-9805 preview

apache-struts-cve-2017-9805

GitHubrvermeulen/apache-struts-cve-2017-9805

استغلال لثغرة Apache Struts CVE-2017-9805، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في إضافة REST. تتيح اختبار الاختراق وتقييم الأمان لتطبيقات الويب…

vulnerability-analysiscode-analysisexploitation+3
منذ 5 سنوات
CVE-2018-8032 preview

CVE-2018-8032

GitHubcairuojin/cve-2018-8032

حمّلت مشروع إصلاح هذه الثغرة من مطوّر أجنبي، ولكن لسوء الحظ كانت حزم التبعيات كثيرة جدًا وتعذّر تنزيلها كلها. اخترت مشروع axis منه وحزمته في ملف jar،…

vulnerability-analysiscode-analysisweb-security+2
منذ 3 سنوات
CVE-2017-9841 preview

CVE-2017-9841

GitHubmbrasile/cve-2017-9841

سكريبت كشف CVE-2017-9841

static-analysisvulnerability-scannersvulnerability-analysis+3
منذ 6 سنوات
CVE-2024-12877 preview

CVE-2024-12877

GitHubrandomrobbiebf/cve-2024-12877

GiveWP – إضافة التبرعات ومنصة جمع التبرعات <= 3.19.2 - حقن كائنات PHP دون مصادقة

payload-generationvulnerability-analysiscode-analysis+4
منذ سنة واحدة
CVE-2018-6574 preview

CVE-2018-6574

GitHubnsbyte/cve-2018-6574

استغلال إثبات المفهوم القائم على Go لـ CVE-2018-6574، يوضح تنفيذ التعليمات البرمجية عن بُعد عبر طلبات مصممة لتطبيقات Go الضعيفة.

vulnerability-analysiscode-analysisexploitation+2
منذ 3 سنوات
CVE-2024-10410 preview

CVE-2024-10410

GitHubk1nakoo/cve-2024-10410

إثبات المفهوم لاستغلال CVE-2024-10410: رفع ملف غير مقيد في نظام حجز الفنادق عبر الإنترنت. يُظهر تجاوز التحقق من الصور عبر حقن رأس GIF لتحقيق تنفيذ…

payload-generationvulnerability-analysiscode-analysis+3
منذ سنة واحدة
CVE-2016-2098 preview

CVE-2016-2098

GitHubdebalinax64/cve-2016-2098

CVE-2016-2098 - برهان المفهوم (POC) لثغرة تنفيذ الأكواد عن بُعد (RCE) في Ruby on Rails: التحقق غير السليم من الإدخال (CVE-2016-2098) في bash. يمكن…

vulnerability-analysiscode-analysisexploitation+2
منذ 5 سنوات
CVE-2017-7504-poc preview

CVE-2017-7504-poc

GitHubwudidwo/cve-2017-7504-poc

إثبات مفهوم لاستغلال CVE-2017-7504 يستهدف ثغرة إلغاء التسلسل في JBossMQ JMS بإصدار JBoss 4.x. يتضمن مساعدة الاستخدام عبر خيار -h.

payload-generationvulnerability-analysiscode-analysis+3
منذ سنة واحدة
CVE-2024-6387 preview

CVE-2024-6387

GitHubjack0we/cve-2024-6387

إثبات المفهوم لاستغلال CVE-2024-6387، ثغرة تنفيذ التعليمات البرمجية عن بعد في خادم OpenSSH، يعرض تقنيات الاستغلال لأغراض البحث الأمني.

vulnerability-scannerscode-analysisexploitation+2
منذ 2 سنوات
CVE-2024-6330 preview

CVE-2024-6330

GitHubrandomrobbiebf/cve-2024-6330

GEO my WordPress < 4.5.0.2 - استغلال LFI غير مصادق عليه إلى RCE/PHAR Deserialization

vulnerability-analysiscode-analysisexploitation+3
منذ سنة واحدة
CVE-2024-28397-js2py-Sandbox-Escape preview

CVE-2024-28397-js2py-Sandbox-Escape

GitHubcyber-warrior-sec/cve-2024-28397-js2py-sandbox-escape

إثبات مفهوم لاستغلال CVE-2024-28397، وهو هروب من بيئة العزل في js2py يسمح بتنفيذ التعليمات البرمجية عن بُعد عبر JavaScript مُصمَّم خصيصًا، مع إصلاح…

vulnerability-analysiscode-analysisexploitation+3
منذ 2 سنوات
jenkinsci__script-security-plugin_CVE-2023-24422_1228.vd93135a_2fb_25 preview

jenkinsci__script-security-plugin_CVE-2023-24422_1228.vd93135a_2fb_25

GitHubshoucheng3/jenkinsci__script-security-plugin_cve-2023-24422_1228.vd93135a_2fb_25

إضافة Jenkins توفر سير عمل لاعتماد البرامج النصية وعزل Groovy لفرض تنفيذ آمن للبرامج النصية، مع فحوصات صلاحيات مدركة لقوائم التحكم بالوصول (ACL)…

authentication-authorizationstatic-analysisvulnerability-analysis+5
منذ 6 أشهر
CVE-2024-9290 preview

CVE-2024-9290

GitHubrandomrobbiebf/cve-2024-9290

Super Backup & Clone - Migrate for WordPress <= 2.3.3 - رفع ملف تعسفي بدون مصادقة

vulnerability-analysiscode-analysisexploitation+3
منذ سنة واحدة
CVE-2024-5452 preview

CVE-2024-5452

GitHubskrkcb2/cve-2024-5452

تحليل تقني مفصّل لـ CVE-2024-5452، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في PyTorch Lightning عبر تلويث خاصية delta في DeepDiff، مع إثبات المفهوم…

vulnerability-analysiscode-analysisexploitation+3
منذ سنة واحدة
cve-2024-48325 preview

cve-2024-48325

GitHubosvaldotenorio/cve-2024-48325

إثبات المفهوم لحقن SQL في Portabilis i-Educar 2.8.0، يوضح الوصول غير المصادق إلى قاعدة البيانات عبر نقطة النهاية getDocuments مع الاستغلال الآلي…

vulnerability-analysiscode-analysisexploitation+3
منذ سنة واحدة
السابق1…969798…100التالي