#1أدوات لإدارة هويات المستخدمين والمصادقة والترخيص وضوابط الوصول داخل الأنظمة والشبكات.
موصى به من Kitploit

نظام دفاع نشط مدعوم بـ eBPF يحوّل خادم Linux الخاص بك إلى فخ عسل خادع. يتميز بإعادة توجيه حركة المرور الشفافة، وانتحال بصمة نظام التشغيل، ومنع تسرب…

مركز هوية تشفيرية مدمجة مدعومة بأجهزة TPM 2.0 وجسر متعدد البروتوكولات لنظام Linux (مفاتيح مرور FIDO2/CTAP2 WebAuthn، وكيل OpenSSH، GnuPG LibAssuan،…

إطار عمل معياري لـ OSINT و SOCMINT لاستخبارات وسائل التواصل الاجتماعي والتحقيق وتحليل البيانات العامة.

اكتب تقريرًا وإثبات مفهوم لـ CVE-2026-94609، وهو ثغرة تصعيد صلاحيات في authentik تتيح للمستخدمين الذين يملكون صلاحية add_user_to_group الانضمام إلى…

نظرية وتنفيذ بروتوكول TBP لتأمين الذكاء الاصطناعي المتصل بالشبكة في الشبكات الصغيرة إلى الشبكات المفتوحة

بوابة وصول SSH مستضافة ذاتيًا بلغة Go مع مصادقة OIDC/LDAP، وRBAC، وMFA، وتسجيل الجلسات، وتصدير سجلات التدقيق، والتشفير عند التخزين، وقواعد IP، وتنفيذ…

إضافة WordPress تكشف عن خادم MCP عبر REST API، مع نموذج الأمان كنقطة محورية -- تسدّ ثغرة تجاوز OAuth من نوع CVE-2026-15015 من خلال عدم وجود هذا السطح…

أداة بحث دفاعية توثّق نقاط نهاية API ووكلاء المستخدم القابلة للملاحظة الخاصة بالأدوات الهجومية التي تستهدف Microsoft Entra ID، مما يدعم هندسة الكشف…

إعادة كتابة بلغة Python3 لميزات AsOutsider الخاصة بـ AADInternals

GRC platform for risk management, compliance, and audit with 200+ frameworks, automatic control mapping, vulnerability management, and incident…

محرك جمع واستخلاص. يقوم برسم خريطة لبيئتك، وتقييم الأذونات والثقة الفعلية، وكتابة رسم بياني كامل للهجوم في ملف واحد بامتداد .rage.ndjson. وهو المدخل…

لا يمكن أن تكون السلامة مجرد تعليمات في الـ prompt. يوفر TBP حدودًا خارجية لطبقة التنفيذ للوكلاء المستقلين، حيث يفرض ثوابت F/I/W الصارمة عبر سياسات…

عدّ حسابات المستخدمين وطرق المصادقة المسجَّلة عبر بوابة إعادة تعيين كلمة المرور الذاتية من Microsoft (SSPR)

بيئة تشغيل معزولة لوكلاء الذكاء الاصطناعي المستقلين مع سياسات YAML تعريفية تفرض قيودًا على نظام الملفات والشبكة والعمليات، بالإضافة إلى حقن بيانات…

إثبات مفهوم قابل لإعادة الإنتاج لثغرة BOLA/IDOR ضد واجهة tRPC API الخاصة بـ Onlook (CVE-2026-65013)، مع سلسلة استغلال من 12 خطوة، وأهداف Docker…

وكيل Sandbox وMCP يحجب وكلاء البرمجة بالذكاء الاصطناعي من قراءة مفاتيح SSH وبيانات اعتماد AWS وملفات .env، مع سياسة الرفض افتراضيًا وسجلات تدقيق…

Knowns 0.30.0: حقن ترويسة بدون مصادقة يمنح وكيل الذكاء الاصطناعي وصولاً غير مقيّد إلى نظام ملفات المضيف

بحث أمني يكشف عن CVE-2026-9794، وهو ثغرة تعداد معرّفات العملاء غير المصادق عليها في Keycloak SAML ECP عبر faultstring oracle، وتم إصلاحها في 26.6.3.