#1أدوات تحليل الكود الثابت والديناميكي و SAST و DAST ومراجعة الكود.
موصى به من Kitploit

CVE-2022-22947 سكربت استغلال

استغلال حقن كود PHP في Dolibarr 17.0.0

PoC وتحليل لـ Kibana Prototype Pollution RCE (CVE-2019-7609).

مكوّن WordPress الإضافي IgniteUp < 3.4.1 يسمح للمستخدمين غير المصادَق عليهم بحذف الملفات بشكل تعسفي على خادم الويب، مما قد يسبب حرمانًا من الخدمة…


التفاصيل الفنية والاستغلال لـ CVE-2024-11392

redos

مستودع مخصص لـ CVE-2022-25313، وهي ثغرة أمنية في Expat 2.1.0، توفر التحليل وكود الاستغلال المحتمل.

GiveWP – إضافة التبرعات ومنصة جمع التبرعات <= 3.19.3 - حقن كائنات PHP بدون مصادقة

Assets Management System 1.0 عرضة لثغرة حقن SQL عبر المعامل id في delete.php

استغلال إثبات مفهوم لثغرة CVE-2010-2387، وهي ثغرة تصعيد صلاحيات في GNOME Display Manager (GDM). يتضمن كود مصدر C يستهدف الخلل في GDM 2.x.

CVE-2018-7600.

تقرير مفصل عن CVE-2021-31856 مع PoC وتحليل الشيفرة لثغرة حقن SQL في API ملف النمط في Meshery، مما يتيح استخراج البيانات دون مصادقة.

استغلال لـ Jenkins CVE-2016-9299، وهي ثغرة تنفيذ الأوامر عن بُعد في واجهة CLI لجينكينز. يوفر كود إثبات المفهوم لاختبار الأمان والتحقق من الثغرة.

إثبات المفهوم لـ CVE-2020-14295.

CVE-2021-46362: حقن القوالب من جانب الخادم في FreeMarker ضمن Magnolia CMS

استغلال RCE لإطار عمل Spring (CVE-2022-22965) مع كود التحليل وشرح تعليمي لفهم الثغرة وآلية الاستغلال.

إثبات مفهوم استغلال لثغرة CVE-2021-44228 (Log4Shell) يستهدف تطبيقات Java عبر حقن JNDI لتنفيذ التعليمات البرمجية عن بُعد.