#1أدوات لإنشاء وإدارة بيئات معزولة (VMs، حاويات) لاختبار الأمان وتحليل البرامج الضارة.
موصى به من Kitploit

إثبات مفهوم ومختبر Docker لإعادة إنتاج CVE-2026-43220، وهو حقن SQL في MikroORM عبر خصائص __raw غير المُتحقق منها في أعمدة الأنواع المخصصة، مع خطوات…

إثبات مفهوم بلغة Python للثغرة CVE-2026-34990 في OpenPrinting CUPS، يجبر cupsd على تسريب رمز مصادقة محلي والكتابة فوق ملفات root عبر قائمة انتظار…

CVE-2026-34990 — تصعيد الصلاحيات المحلي في CUPS <= 2.4.16

حالة إثبات مفهوم دنيا لـ CVE-2026-34990: تصعيد صلاحيات محلي في CUPS <= 2.4.16 يؤدي إلى تسريب رمز مصادقة Local الخاص بـ cupsd وكتابة جزء sudoers من…

إثبات مفهوم للاستغلال الخاص بـ CVE-2026-40897، وهو تجاوز لبيئة الحماية في محلل تعبيرات Math.js يتيح تنفيذ التعليمات البرمجية عن بُعد عبر حمولات…

PoC ومختبر Docker لـ CVE-2026-49869، وهو RCE غير مُصادَق عليه في Kestra OSS عبر تجاوز مسار AuthenticationFilter الذي يسمح بإنشاء التدفقات وتنفيذ…

لوحة لبنية الفريق الأحمر ونطاقات التدريب السيبراني. قم بتكوين طوبولوجيا، وتصدير Terraform وAnsible قابلين للتشغيل، ونشرها بنفسك. بيانات اعتماد…

إطار مراجعة أمنية تطبيقية ثابتة متعدد الوكلاء لوكلاء البرمجة بالذكاء الاصطناعي: يرسم خرائط لقواعد الأكواد، ويتقصّى فئات الثغرات، ويسلسل النتائج…

حزمة إثبات مفهوم ومختبر لـ CVE-2026-48356، وهي ثغرة رفع ملفات غير مقيّد وغير مُصادَق عليه في خيارات REST المخصّصة لسلة الضيوف في Magento Open Source.

يقوم هذا الامتداد بدمج خدمات حل CAPTCHA الشائعة في BurpSuite لمعالجة أنواع مختلفة من CAPTCHA دون تدخل يدوي.

حزمة إعادة إنتاج ونص PoC لـ CVE-2026-52782، وهو IDOR مُصادَق عليه في إعدادات تخزين مشروع OpenProject يختطف قوائم التحكم بالوصول (ACLs) لمجلدات…

دليل بناء مختبر منزلي للفريق الأحمر. إعداد مختبر GOAD في Proxmox وpfSense، والمشغّل/C2 وأجهزة إعادة التوجيه.

حزمة كشف و Python PoC لـ CVE-2026-5430، وهي ثغرة الخلط في خوارزمية JWT في WSO2 API Manager 4.5.0 تتيح الاستيلاء على حساب المسؤول دون مصادقة.

تعطيل التحقق من شهادة TLS لـ HashiCorp Vault KMS في confluent-kafka

Python PoC ومختبر Docker لـ CVE-2026-61500: يستعيد حالة PRNG الخاصة بـ Rejetto HFS V8 لتزوير ملف تعريف جلسة المسؤول وتحقيق RCE عبر server_code.

حزمة إثبات مفهوم ومختبر لـ CVE-2026-62062، وهو تجاوز CSRF REST nonce غير مصادق عليه في Elementor 4.3.0-4.3.1 يتيح إنشاء حساب مسؤول.

Shell PoC لـ CVE-2026-87902، وهو LFI غير مصادق عليه في نواة WordPress عبر حل قوالب الصفحات يتسلسل إلى RCE من خلال pearcmd.php.

إثبات مفهوم لاستغلال CVE-2026-27607، وهو نقص في التحقق بعد السياسة في RustFS، مع عرض الثغرة عبر سكربت Node.js ونسخة معرّضة للخطر تعتمد على Docker.