Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
مختبرات وتدريب عملي | Kitploit
الفئات

مختبرات وتدريب عملي

مختبرات تدريب وبيئات عملية وتحديات قابلة للتكرار لممارسة الأمن السيبراني بشكل مصرح وآمن.

الأحدثالصلةالأكثر شعبيةتم التحديث مؤخرًا
2214 نتائج
Security_incident_report preview

Security_incident_report

GitHubkevin9480/security_incident_report

مشروع DFIR يعيد إنتاج سيناريو اختراق يعتمد على ثغرة React2Shell (CVE-2025-55182)، ويحلل ويستجيب لحادث الاختراق باستخدام سجلات Wazuh/Sysmon/Coraza WAF.

vulnerability-analysisweb-securitynetwork-security+5
منذ 4 أيام
CVE-2026-20896-Gitea-Authentication-Bypass preview

CVE-2026-20896-Gitea-Authentication-Bypass

GitHubjudgedbykira/cve-2026-20896-gitea-authentication-bypass

شرح وإثبات مفهوم (PoC) لاستغلال ثغرة تجاوز المصادقة CVE-2026-20896 في Gitea، مع إمكانية سرقة رموز جلسات المستخدمين الصالحين في مثيل Gitea.

vulnerability-analysisexploitationweb-application-exploitation+5
منذ 5 أيام
POC-GeoLeak-CVE-2026-52715 preview

POC-GeoLeak-CVE-2026-52715

GitHub686f6c61/poc-geoleak-cve-2026-52715

PoC عملي لثغرة CVE-2026-52715 (GeoLeak): حقن SQL غير مصادق عليه في GEO my WordPress <= 4.5.5 عبر swlatlng/nelatlng. مختبر Docker + استغلال من نوع…

vulnerability-analysisexploitationweb-application-exploitation+4
منذ 6 أيام
CVE-2025-32433-PoC-Analysis preview

CVE-2025-32433-PoC-Analysis

GitHubliam-worsley/cve-2025-32433-poc-analysis

هذا تحليل لثغرة CVE-2025-32433 (ثغرة Erlang OTP SSH). لم أكتب أيًا من الكود، فقط كتبت تعليقات تصف ما يفعله الكود وتعليمات لإعداد الخادم لتنفيذ…

authentication-authorizationvulnerability-analysisexploitation+4
منذ 6 أيام
CVE-2021-41773-Exploit-Lab preview

CVE-2021-41773-Exploit-Lab

GitHubsanr01/cve-2021-41773-exploit-lab

يعيد إنتاج ثغرة اجتياز المسار CVE-2021-41773 في خادم Apache HTTP Server 2.4.49، مع كود إثبات المفهوم، وتحليل السبب الجذري، وتقييم الأثر، وإرشادات…

vulnerability-analysisexploitationweb-application-exploitation+4
منذ 6 أيام
CVE-2017-7494 preview

CVE-2017-7494

GitHubyonliud/cve-2017-7494

استغلال بلغة Python لثغرة CVE-2017-7494 (SambaCry) يُظهر تنفيذ تعليمات برمجية عن بُعد بعد المصادقة عبر رفع مكتبة مشتركة خبيثة إلى مشاركة Samba وتشغيل…

vulnerability-analysisexploitationeducation+1
2منذ 5 أيام
cve-2022-1471-jira-lab preview

cve-2022-1471-jira-lab

GitHubaykhan019/cve-2022-1471-jira-lab

مختبر دون اتصال لـ CVE-2022-1471: إلغاء تسلسل غير آمن في SnakeYAML يؤدي إلى RCE؛ يقارن الإصدار 1.x الضعيف بالإصدار 2.x المُصحح باستخدام حمولة محلية…

vulnerability-analysisexploitationeducation+1
منذ 5 أيام
cve-2026-71362-magento-lab preview

cve-2026-71362-magento-lab

GitHubdinosn/cve-2026-71362-magento-lab

مختبر Docker يعيد إنتاج ثغرة CVE-2026-71362 للاستيلاء على الحساب في Magento/Adobe Commerce عبر تبديل هوية جلسة العميل، مع PoC والتحكم A/B/A بالتصحيح…

authentication-authorizationvulnerability-analysisexploitation+4
1منذ 5 أيام
CVE-2007-2447-Exploitation-SIEM-Detection-Lab preview

CVE-2007-2447-Exploitation-SIEM-Detection-Lab

GitHubharshiys/cve-2007-2447-exploitation-siem-detection-lab

مختبر هجمات معزول لـ AD/Linux: تم استغلال CVE-2007-2447 عبر Metasploit، وتم اكتشافه باستخدام Wazuh SIEM المرتبط بـ MITRE ATT&CK (T1190, T1059)

reconnaissanceexploit-frameworksvulnerability-analysis+7
منذ 5 أيام
CVE-2026-53365 preview

CVE-2026-53365

GitHubhorkimhab/cve-2026-53365

استغلال CVE كإثبات للمفهوم وسكربتات مختبرية لعزل بيئة الاختبار/الآلة الافتراضية، تستهدف بيئات مصرحًا بها مثل Docker والآلات الافتراضية لأغراض التعليم…

vulnerability-analysisexploitationsecurity-virtualization+4
منذ 6 أيام
CVE-2026-53413 preview

CVE-2026-53413

GitHubhorkimhab/cve-2026-53413

مستودع تعليمي لإثبات المفاهيم لثغرات CVE مع إرشادات الإعداد للبحث المصرح به في الثغرات الأمنية باستخدام الآلات الافتراضية وDocker وبيئات معملية…

vulnerability-analysisexploitationpenetration-testing+2
منذ 7 أيام
cybersecurity_portfolio preview

cybersecurity_portfolio

GitHubglebusalt/cybersecurity_portfolio

حالات عملية في أمن المعلومات: نشر SIEM Wazuh واستغلال CVE-2021-41773

vulnerability-analysisexploitationweb-application-exploitation+5
منذ 7 أيام
CVE-2026-21877 preview

CVE-2026-21877

GitHubcves-labs/cve-2026-21877

بيئة مختبرية معرّضة للخطر معبأة في حاويات Docker، مع مراقب شبكة مبني على بايثون وسكربت استغلال مخصص، ما يتيح ممارسة الاستغلال العملي وفحوصات…

vulnerability-analysisexploitationctf+3
منذ 7 أيام
bx2-writeups preview

bx2-writeups

GitHubnanashibx2/bx2-writeups

كتابات وشروحات وملاحظات تقنية في مجال الأمن السيبراني بقلم Nanashi Bx2.

privilege-escalationctfpenetration-testing+4
منذ 13 أيام
security-writeups preview

security-writeups

GitHubalzeaty1/security-writeups

شروحات CTF وسكربتات تعليمية لأمن الويب وتقنيات مكافآت الثغرات وتحليل الأدلة الجنائية للشبكات، مع نسخ بقيم فارغة للممارسة العملية.

network-forensicsweb-application-exploitationweb-security+5
منذ 20 أيام
CVE-2026-54433 preview

CVE-2026-54433

GitHubaramosf/cve-2026-54433

PoC قابل للتخصيص بلغة Python لـ CVE-2026-54433، وهو تخزين XSS في عارض البريد الإلكتروني للنص العادي في Roundcube. يُنشئ ملفات .eml مصممة خصيصًا،…

vulnerability-analysisexploitationweb-application-exploitation+6
منذ 6 أيام
FTP-vsFTPD-CVE-2011-2523-VAPT-Report preview

FTP-vsFTPD-CVE-2011-2523-VAPT-Report

GitHubsonalisarkar-2003/ftp-vsftpd-cve-2011-2523-vapt-report

تقرير VAPT لثغرة الباب الخلفي في vsFTPd 2.3.4 (CVE-2011-2523)، ويغطي فحص الثغرات باستخدام Nmap، واستغلال Metasploit، والوصول إلى صلاحيات الجذر بعد…

exploit-frameworksvulnerability-analysisexploitation+5
منذ 7 أيام
CVE-2026-33017 preview

CVE-2026-33017

GitHublxxexxbxx/cve-2026-33017

استغلال PoC لثغرة RCE غير مصادَق عليها في Langflow <=1.8.1، بما في ذلك تحليل السبب الجذري على مستوى الكود المصدري، وحمولة reverse shell مدركة لـ AST،…

vulnerability-analysisexploitationweb-application-exploitation+3
1منذ 6 أيام
السابق123…123التالي