Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
مختبرات وتدريب عملي | Kitploit
الفئات

مختبرات وتدريب عملي

مختبرات تدريب وبيئات عملية وتحديات قابلة للتكرار لممارسة الأمن السيبراني بشكل مصرح وآمن.

الأحدثالصلةالأكثر شعبيةتم التحديث مؤخرًا
2215 نتائج
المحتوى غير متوفر باللغة المطلوبة. عرض النسخة الإنجليزية.
flowise-arbitrary-file-read-getFileFromStorage preview

flowise-arbitrary-file-read-getFileFromStorage

GitHubmajpuv/flowise-arbitrary-file-read-getfilefromstorage

Unauthenticated arbitrary file read in Flowise (< 2.2.4) via path traversal in getFileFromStorage (storageUtils.ts). Caused by un-sanitized file path…

vulnerability-analysisexploitationweb-application-exploitation+4
منذ 18 أيام
CVE-2026-17583 preview

CVE-2026-17583

GitHubhorkimhab/cve-2026-17583

CVE-2026-17583 - Draft

vulnerability-analysispenetration-testingeducation+1
منذ 18 أيام
mariadb-13-rce-lab preview

mariadb-13-rce-lab

GitHubdinosn/mariadb-13-rce-lab

MariaDB 13.0.1-rc معمل RCE — priv-esc + heap UAF + سلسلة JOP إلى system() بصلاحية uid 999 (mysql) على صورة Docker الأصلية. تم اكتشافه باستخدام RAPTOR…

privilege-escalationvulnerability-analysisexploitation+5
33منذ 18 أيام
nextjs-middleware-auth-bypass-lab preview

nextjs-middleware-auth-bypass-lab

GitHubberraesen/nextjs-middleware-auth-bypass-lab

Bu laboratuvar ortamını sıfırdan kendim oluşturdum. Next.js uygulaması içerisinde giriş, ana sayfa ve admin sayfalarını hazırladım. Middleware ile…

authentication-authorizationweb-application-exploitationweb-security+3
1منذ 18 أيام
CVE-2026-63223-POC preview

CVE-2026-63223-POC

GitHubimbas007/cve-2026-63223-poc

CVE-2026-63223 PoC — CodeIgniter 4 is_image/mime_in File Upload RCE (CVSS 9.8). Unauthenticated remote code execution via unrestricted file upload…

payload-generationvulnerability-analysisexploitation+5
1منذ 18 أيام
CVE-2026-52887-NocoBase-SQLi-RCE preview

CVE-2026-52887-NocoBase-SQLi-RCE

GitHubbiitts/cve-2026-52887-nocobase-sqli-rce

CVE-2026-52887 — حقن SQL في NocoBase -> RCE بصلاحيات المستخدم الفائق في PostgreSQL (عامل تصفية myInAppChannels:list، CVSS 10.0). PoC من المؤلف +…

vulnerability-analysiscode-analysisexploitation+4
منذ 18 أيام
CVE-2026-12940-Langflow-Unauth-RCE preview

CVE-2026-12940-Langflow-Unauth-RCE

GitHubbiitts/cve-2026-12940-langflow-unauth-rce

CVE-2026-12940 — ثغرة RCE غير مصادق عليها في Langflow OSS <=1.10.1 عبر حقن متغيرات البيئة في MCP stdio (SHELLOPTS/PS4). PoC من المؤلف + تحليل الكود…

vulnerability-analysisexploitationweb-application-exploitation+3
منذ 18 أيام
CVE-2026-7777-Rust-Use-After-Free-in-Unsafe-Web-Server preview

CVE-2026-7777-Rust-Use-After-Free-in-Unsafe-Web-Server

GitHubgeorge0papasotiriou/cve-2026-7777-rust-use-after-free-in-unsafe-web-server

يوضح ثغرة الاستخدام بعد التحرير (use-after-free) في خادم ويب مكتوب بلغة Rust مع كود هشّ ومشغّل متعدد الخيوط لإظهار تلف الذاكرة وإمكانية تنفيذ تعليمات…

vulnerability-analysisexploitationeducation+2
منذ 18 أيام
CVE-2026-4444-JWT-Algorithm-Confusion-via-kid-Injection preview

CVE-2026-4444-JWT-Algorithm-Confusion-via-kid-Injection

GitHubgeorge0papasotiriou/cve-2026-4444-jwt-algorithm-confusion-via-kid-injection

POC لـ CVE-2026-4444 يوضح الالتباس في خوارزمية JWT عبر حقن معرّف مفتاح (kid) غير موثوق، ويتضمن خادم Node.js به ثغرة أمنية ونص برمجي للاستغلال بلغة…

authentication-authorizationexploitationweb-application-exploitation+4
منذ 18 أيام
CVE-2026-43284---DirtyFrag-Analysis-THM- preview

CVE-2026-43284---DirtyFrag-Analysis-THM-

GitHubrevyhub/cve-2026-43284---dirtyfrag-analysis-thm-

TryHackMe Dirty Frag (CVE-2026-43284) — Linux LPE writeup

privilege-escalationvulnerability-analysisexploitation+3
1منذ 18 أيام
llm-differential-privacy-gateway preview

llm-differential-privacy-gateway

GitHubyashmahajan10/llm-differential-privacy-gateway

Noisegate: a differential privacy gateway that lets an untrusted LLM agent query sensitive data over MCP (Model Context Protocol), with a formal…

defensive-toolsprivacyeducation+2
25منذ 18 أيام
CVE-2021-21972 preview

CVE-2021-21972

GitHubhurrrraaaa/cve-2021-21972

توثيق بحثي في مختبر معزول لخادم VMware vCenter Server CVE-2021-21972، يغطي رفع ملفات عشوائية دون مصادقة وصولًا إلى تنفيذ التعليمات البرمجية عن بُعد…

vulnerability-scannersvulnerability-analysisexploitation+4
منذ 18 أيام
CVE-2019-1388-Privilege-Escalation--2021- preview

CVE-2019-1388-Privilege-Escalation--2021-

GitHubtafloh/cve-2019-1388-privilege-escalation--2021-

تحليل CVE-2019-1388 المعملي: تصعيد الصلاحيات المحلية الموثق عبر حوارات شهادة UAC في ويندوز على ويندوز 7.

privilege-escalationvulnerability-analysisexploitation+2
1منذ 18 أيام
CVE-2026-21858-and-CVE-2025-68613 preview

CVE-2026-21858-and-CVE-2025-68613

GitHubgiangdurian/cve-2026-21858-and-cve-2025-68613

سلسلة استغلال n8n قبل المصادقة: قراءة ملفات تعسفية (CVE-2026-21858) تؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) عبر حقن التعبيرات (CVE-2025-68613)،…

vulnerability-analysisexploitationweb-application-exploitation+3
منذ 19 أيام
SystemVulnerabilityChecklist_Project4_Decodelabs preview

SystemVulnerabilityChecklist_Project4_Decodelabs

GitHubirsaattiquecyber/systemvulnerabilitychecklist_project4_decodelabs

مشروع قائمة التحقق من ثغرات النظام وتحصين أمان الشبكة، يشمل الاستطلاع وتحليل الباب الخلفي لـ vsFTPd (CVE-2011-2523) والتخفيف النشط على طبقة النقل…

reconnaissanceport-scanningvulnerability-analysis+5
منذ 20 أيام
CVE-2025-7384 preview

CVE-2025-7384

GitHubdungsocool/cve-2025-7384

استغلال PoC وتحليل السبب الجذري لحقنة كائنات PHP حرجة غير مصادق عليها في WordPress Database for Contact Form 7، مما يؤدي إلى RCE عبر حذف ملفات تعسفي.

vulnerability-analysisexploitationweb-application-exploitation+2
منذ 20 أيام
security-writeups preview

security-writeups

GitHubalzeaty1/security-writeups

شروحات CTF وسكربتات تعليمية لأمن الويب وتقنيات مكافآت الثغرات وتحليل الأدلة الجنائية للشبكات، مع نسخ بقيم فارغة للممارسة العملية.

network-forensicsweb-application-exploitationweb-security+5
منذ 20 أيام
KindaRails2Shell preview

KindaRails2Shell

GitHub0xsha/kindarails2shell

إثبات مفهوم (PoC) في ملف واحد لثغرة Rails CVE-2026-66066: قراءة ملفات اعتباطية، استعادة الأسرار، فحص متعدّد الخيوط، وتنفيذ تعليمات برمجية عن بُعد…

vulnerability-scannersexploitationweb-application-exploitation+4
2منذ 20 أيام
السابق1…8910…124التالي