Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
الفئات

المحاكاة الافتراضية للأمان

أدوات لإنشاء وإدارة بيئات معزولة (VMs، حاويات) لاختبار الأمان وتحليل البرامج الضارة.

موصى به من Kitploit

أفضل الأدوات

10 محدد
flare-vm preview#1

flare-vm

GitHubmandiant/flare-vm
8.9kمنذ 3 أشهر
distro preview#2

distro

GitHubremnux/distro
118منذ شهر واحد
commando-vm preview#3

commando-vm

GitHubmandiant/commando-vm
7.8kمنذ 11 أشهر
securityonion preview#4

securityonion

GitHubsecurity-onion-solutions/securityonion
4.9kمنذ 21 أيام
cuckoo3 preview#6

cuckoo3

GitHubcert-ee/cuckoo3
817منذ 9 أشهر
metasploitable3 preview#7

metasploitable3

GitHubrapid7/metasploitable3
5.7kمنذ سنة واحدة
vulhub preview#8

vulhub

GitHubvulhub/vulhub
21.1kمنذ 14 أيام
GOAD preview#9

GOAD

GitHuborange-cyberdefense/goad
8.1kمنذ 6 أشهر
DetectionLab preview#10

DetectionLab

GitHubclong/detectionlab
5.0kمنذ 3 سنوات
qubes-core-admin preview#11

qubes-core-admin

GitHubqubesos/qubes-core-admin
147منذ 6 أيام
الأحدثالصلةالأكثر شعبيةتم التحديث مؤخرًا
221 نتائج
CVE-2026-34220 preview

CVE-2026-34220

GitHubyym8538/cve-2026-34220

إثبات مفهوم ومختبر Docker لإعادة إنتاج CVE-2026-43220، وهو حقن SQL في MikroORM عبر خصائص __raw غير المُتحقق منها في أعمدة الأنواع المخصصة، مع خطوات…

vulnerability-analysisexploitationweb-application-exploitation+4
1منذ شهر واحد
CVE-2026-34990 preview

CVE-2026-34990

GitHubungabunga-ctf/cve-2026-34990

إثبات مفهوم بلغة Python للثغرة CVE-2026-34990 في OpenPrinting CUPS، يجبر cupsd على تسريب رمز مصادقة محلي والكتابة فوق ملفات root عبر قائمة انتظار…

privilege-escalationvulnerability-analysisexploitation+2
1منذ 4 أيام
CVE-2026-34990-poc preview

CVE-2026-34990-poc

GitHubbara-almustafa/cve-2026-34990-poc

CVE-2026-34990 — تصعيد الصلاحيات المحلي في CUPS <= 2.4.16

defensive-toolsprivilege-escalationvulnerability-analysis+4
منذ 5 أيام
CVE-2026-34990 preview

CVE-2026-34990

GitHubpredyy/cve-2026-34990

حالة إثبات مفهوم دنيا لـ CVE-2026-34990: تصعيد صلاحيات محلي في CUPS <= 2.4.16 يؤدي إلى تسريب رمز مصادقة Local الخاص بـ cupsd وكتابة جزء sudoers من…

privilege-escalationvulnerability-analysisexploitation+2
29منذ 5 أيام
CVE-2026-40897 preview

CVE-2026-40897

GitHubyym8538/cve-2026-40897

إثبات مفهوم للاستغلال الخاص بـ CVE-2026-40897، وهو تجاوز لبيئة الحماية في محلل تعبيرات Math.js يتيح تنفيذ التعليمات البرمجية عن بُعد عبر حمولات…

vulnerability-analysisexploitationweb-application-exploitation+3
1منذ شهر واحد
CVE-2026-49869 preview

CVE-2026-49869

GitHubeqstlab/cve-2026-49869

PoC ومختبر Docker لـ CVE-2026-49869، وهو RCE غير مُصادَق عليه في Kestra OSS عبر تجاوز مسار AuthenticationFilter الذي يسمح بإنشاء التدفقات وتنفيذ…

vulnerability-analysisexploitationweb-application-exploitation+6
1منذ 4 أيام
redStackPRO preview

redStackPRO

GitHubdevzero-security/redstackpro

لوحة لبنية الفريق الأحمر ونطاقات التدريب السيبراني. قم بتكوين طوبولوجيا، وتصدير Terraform وAnsible قابلين للتشغيل، ونشرها بنفسك. بيانات اعتماد…

cloud-infrastructure-securitypenetration-testing-frameworksscripting-automation+8
61منذ 3 أيام
security-harness preview

security-harness

GitHubdmdhrumilmistry/security-harness

إطار مراجعة أمنية تطبيقية ثابتة متعدد الوكلاء لوكلاء البرمجة بالذكاء الاصطناعي: يرسم خرائط لقواعد الأكواد، ويتقصّى فئات الثغرات، ويسلسل النتائج…

static-analysisvulnerability-scannersstatic-code-analysis+9
22منذ 6 أيام
CVE-2026-48356 preview

CVE-2026-48356

GitHubabraxas/cve-2026-48356

حزمة إثبات مفهوم ومختبر لـ CVE-2026-48356، وهي ثغرة رفع ملفات غير مقيّد وغير مُصادَق عليه في خيارات REST المخصّصة لسلة الضيوف في Magento Open Source.

payload-generationvulnerability-analysisexploitation+5
منذ 7 أيام
reSolver preview

reSolver

GitHubtheqmaks/resolver

يقوم هذا الامتداد بدمج خدمات حل CAPTCHA الشائعة في BurpSuite لمعالجة أنواع مختلفة من CAPTCHA دون تدخل يدوي.

scripting-automationweb-application-exploitationapi-security-testing+5
14منذ 7 أشهر
CVE-2026-52782 preview

CVE-2026-52782

GitHubabraxas/cve-2026-52782

حزمة إعادة إنتاج ونص PoC لـ CVE-2026-52782، وهو IDOR مُصادَق عليه في إعدادات تخزين مشروع OpenProject يختطف قوائم التحكم بالوصول (ACLs) لمجلدات…

vulnerability-analysisexploitationweb-application-exploitation+5
منذ 7 أيام
Red-Team-GOAD-Lab-Proxmox preview

Red-Team-GOAD-Lab-Proxmox

GitHubpho5nix/red-team-goad-lab-proxmox

دليل بناء مختبر منزلي للفريق الأحمر. إعداد مختبر GOAD في Proxmox وpfSense، والمشغّل/C2 وأجهزة إعادة التوجيه.

defensive-toolspost-exploitationsecurity-virtualization+7
28منذ 6 أيام
CVE-2026-5430 preview

CVE-2026-5430

GitHubabraxas/cve-2026-5430

حزمة كشف و Python PoC لـ CVE-2026-5430، وهي ثغرة الخلط في خوارزمية JWT في WSO2 API Manager 4.5.0 تتيح الاستيلاء على حساب المسؤول دون مصادقة.

vulnerability-analysisexploitationweb-application-exploitation+6
1منذ 7 أيام
CVE-2026-57836-Confluent_Kafka preview

CVE-2026-57836-Confluent_Kafka

GitHubrahulreddykarne/cve-2026-57836-confluent_kafka

تعطيل التحقق من شهادة TLS لـ HashiCorp Vault KMS في confluent-kafka

defensive-toolsvulnerability-analysissecurity-virtualization+4
منذ 7 أيام
CVE-2026-61500 preview

CVE-2026-61500

GitHubaramosf/cve-2026-61500

Python PoC ومختبر Docker لـ CVE-2026-61500: يستعيد حالة PRNG الخاصة بـ Rejetto HFS V8 لتزوير ملف تعريف جلسة المسؤول وتحقيق RCE عبر server_code.

password-attacksvulnerability-analysisexploitation+7
منذ 7 أيام
CVE-2026-62062 preview

CVE-2026-62062

GitHubabraxas/cve-2026-62062

حزمة إثبات مفهوم ومختبر لـ CVE-2026-62062، وهو تجاوز CSRF REST nonce غير مصادق عليه في Elementor 4.3.0-4.3.1 يتيح إنشاء حساب مسؤول.

vulnerability-analysisexploitationweb-application-exploitation+4
1منذ 7 أيام
CVE-2026-87902-PoC-pwnVader preview

CVE-2026-87902-PoC-pwnVader

GitHubpwnvader/cve-2026-87902-poc-pwnvader

Shell PoC لـ CVE-2026-87902، وهو LFI غير مصادق عليه في نواة WordPress عبر حل قوالب الصفحات يتسلسل إلى RCE من خلال pearcmd.php.

vulnerability-analysisexploitationweb-application-exploitation+5
منذ 10 أيام
CVE-2026-27607 preview
Archived

CVE-2026-27607

GitHubnikeee/cve-2026-27607

إثبات مفهوم لاستغلال CVE-2026-27607، وهو نقص في التحقق بعد السياسة في RustFS، مع عرض الثغرة عبر سكربت Node.js ونسخة معرّضة للخطر تعتمد على Docker.

vulnerability-analysisexploitationsecurity-virtualization+2
1منذ 7 أشهر
السابق1…111213التالي