#1أدوات تحليل الكود الثابت والديناميكي و SAST و DAST ومراجعة الكود.
موصى به من Kitploit

إثبات المفهوم لحقن SQL في Portabilis i-Educar 2.8.0، يوضح الوصول غير المصادق إلى قاعدة البيانات عبر نقطة النهاية getDocuments مع الاستغلال الآلي…
استغلال دليل إثبات المفهوم لـ CVE-2018-11235، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في الوحدات الفرعية لـ Git. يُظهر استغلال ملفات `.gitmodules`…

إثبات مفهوم لاستغلال CVE-2017-1000117، يوضح ثغرة تنفيذ التعليمات البرمجية عن بُعد في Git.

دليل إعادة الإنتاج والتصحيح لـ CVE-2004-2167، وهو تجاوز سعة مخزنية في LaTeX2RTF، مع استغلال بلغة C وتصحيح للتحليل التعليمي للثغرات.

Bookea-tu-Mesa عرضة لثغرة SQL Injection

MAGNOLIA-8281: تجاوز قيود FreeMarker 2 في Magnolia CMS

استغلال إثبات المفهوم لـ CVE-2020-5245، يُظهر حقن لغة التعبير في نقاط نهاية REST الخاصة بـ Dropwizard عبر معاملات HTTP مصممة خصيصًا.

إثبات المفهوم لاستغلال CVE-2021-40905، وهو ثغرة تنفيذ تعليمات برمجية عن بعد في CheckMK Management Web Console عبر حزم ملحق .mkp المعدة بعناية.

إثبات المفهوم لـ CVE-2024-23998

تحليل فني وإثبات المفهوم لـ CVE-2024-48990، وهي ثغرة تصعيد امتيازات في needrestart تسمح للمهاجمين المحليين بتنفيذ تعليمات برمجية عشوائية كجذر عبر…

CVE-2024-56115 إثبات المفهوم لثغرات Amiro.CMS XSS وحقن أوامر النظام، مما يتيح للباحثين الأمنيين اختبار والتحقق من سيناريوهات الاستغلال.

إثبات مفهوم لاستغلال CVE-2024-4577 يتيح تنفيذ الأوامر عن بُعد في إصدارات PHP الضعيفة 8.1-8.3. يتضمن وسائط قابلة للتخصيص للاختبار الموجّه.

CVE-2021-44228

استغلال إثبات المفهوم لـ CVE-2020-0601 (CurveBall) يوضح تجاوز التحقق من شهادات ECC لتزوير مرجع مصدق موثوق وتوقيع ملفات تنفيذية عشوائية.

osTicket 1.14.1 - ثغرة برمجة نصية عبر المواقع (XSS) مصادق عليها ودائمة

شرح خطوة بخطوة لاستغلال ثغرة Apache Struts CVE-2024-53677 RCE عبر التلاعب برفع الملفات، بما في ذلك حقن OGNL، وتضمين الحمولة، وإنشاء شل عكسي.

ترحيل، نسخ احتياطي، بيئة اختبار – WPvivid <= 0.9.112 - رفع ملفات تعسفي عبر wpvivid_upload_file لمستخدم مصادَق (مسؤول+)

إثبات المفهوم لاستغلال CVE-2018-6574، وهي ثغرة تنفيذ تعليمات برمجية عن بعد في حزمة net/http في لغة Go عبر طلبات HTTP/2 مصممة بدقة.