Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
تحليل الثغرات الأمنية | Kitploit
الفئات

تحليل الثغرات الأمنية

أدوات لتحديد وتقييم وتحديد أولويات نقاط الضعف الأمنية في الأنظمة والتطبيقات.

الأحدثالصلةالأكثر شعبيةتم التحديث مؤخرًا
25179 نتائج
wasm2c-tableflip preview

wasm2c-tableflip

GitHubtrustsig-eu/wasm2c-tableflip

هروب من بيئة عزل wasm2c. وحدة WebAssembly غير موثوقة تخرج من بيئة العزل المولّدة بلغة C وتنفّذ أمر شل اعتباطيًا على المضيف.

vulnerability-analysisexploitationsecurity-virtualization+1
4
منذ يوم واحد
fnprint preview

fnprint

GitHub1rhino2/fnprint

طابِق الدوال في الملفات الثنائية وفقًا لما تفعله، وليس وفقًا لشكل وحدات البايت فيها. بصمة سلوكية للدوال عبر التنفيذ المصغّر.

vulnerability-analysisdynamic-code-analysisreverse-engineering+3
20منذ 9س 13د
reconkg preview

reconkg

GitHubxghst0/reconkg

فرز الثغرات مع تتبّع المصدر. يستخرج مراجع CVE من مجموعات بيانات مبنية محليًا (NVD/KEV/EPSS، ExploitDB، nmap script.db) ويُصدر أوامر تحقّق مصنّفة…

threat-feeds-aggregatorsvulnerability-analysisnetwork-security+2
منذ 9س 25د
context-aware-offensive-intelligence preview

context-aware-offensive-intelligence

GitHubindoushka/context-aware-offensive-intelligence

إطار بحثي يعيد تعريف مرحلة ما بعد الاستغلال من خلال ذكاء القرار.

privilege-escalationvulnerability-analysisconfiguration-auditing+4
منذ 6 أشهر
BloodBash preview

BloodBash

GitHubsquidsec/bloodbash

محلل مسارات الهجوم دون اتصال لـ AD/Entra لملفات SharpHound/AzureHound بصيغة JSON. يعرض نتائج تصعيد الامتيازات، والاعتمادات، وسوء التهيئة مرتبة حسب…

privilege-escalationvulnerability-analysislateral-movement+6
406منذ يوم واحد
sentrymcp preview

sentrymcp

GitHubzaydmulani09/sentrymcp

ماسح أمني للتحليل الثابت ووقت التشغيل لخوادم MCP (Model Context Protocol)

static-analysisvulnerability-scannerssecret-detection+3
منذ يوم واحد
ansible-cve-2023-36845 preview

ansible-cve-2023-36845

GitHubp4x1s/ansible-cve-2023-36845

Ansible Playbook لـ CVE-2023-36845 (ثغرة تنفيذ التعليمات البرمجية عن بُعد في Juniper Networks Junos OS)

vulnerability-scannersvulnerability-analysisscripting-automation+2
منذ 2 سنوات
certighost preview

certighost

GitHubl0u7r3/certighost

كود استغلال لإثبات المفهوم (Proof-of-Concept) لثغرة CVE-2026-54121، مُكيَّف ومُعدَّل للتحقق من الثغرة في البيئات المتأثرة.

vulnerability-analysisexploitationpenetration-testing
منذ يوم واحد
cve-2026-41940-PoC preview

cve-2026-41940-PoC

GitHublanicer/cve-2026-41940-poc

يستغل تجاوز المصادقة CVE-2026-41940 في cPanel/WHM عبر حقن الجلسة باستخدام CRLF للوصول غير المصادق إلى WHM بصلاحية الجذر، ثم يسرد الحسابات، وينفذ…

authentication-authorizationprivilege-escalationvulnerability-scanners+5
29منذ يوم واحد
CVE-2021-42013_821311 preview

CVE-2021-42013_821311

GitHubandreamammano89-maker/cve-2021-42013_821311

يستغل ثغرة CVE-2021-42013 في خادم Apache HTTP لاجتياز المسار وتنفيذ التعليمات البرمجية عن بُعد عبر CGI أثناء اختبار الاختراق.

vulnerability-analysisexploitationweb-application-exploitation+1
منذ يوم واحد
CVE-2026-15748 preview

CVE-2026-15748

GitHububaydev/cve-2026-15748

Forminator Forms <= 1.56.1 - رفع ملفات تعسفي بدون مصادقة عبر تكوين حقل رفع مُزيّف

vulnerability-analysisexploitationweb-application-exploitation+3
منذ يوم واحد
CVE-2026-64849.yaml preview

CVE-2026-64849.yaml

GitHubzavisco/cve-2026-64849.yaml

يكتشف ثغرة SSRF غير مصادق عليها في webhook الخاص بـ MLflow (CVE-2026-64849) تصل إلى خدمات البيانات الوصفية الداخلية أو السحابية وتسرّب تفاصيل…

vulnerability-scannersexploitationweb-application-exploitation+3
منذ يوم واحد
Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467 preview

Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467

GitHubgraysignal/apache-ofbiz-auth-bypass-and-rce-exploit-cve-2023-49070-cve-2023-51467

هذا الاستغلال يفحص ما إذا كان الهدف المقدَّم عرضةً للثغرة CVE-2023-49070/CVE-2023-51467 ويقوم أيضًا باستغلالها اعتمادًا على اختيار المستخدم.

vulnerability-scannersexploitationweb-application-exploitation+3
1منذ 2 سنوات
CVE_2019_2215 preview

CVE_2019_2215

GitHub0xbinder/cve_2019_2215

استغلال LPE كإثبات للمفهوم لثغرة UAF في Android Binder يستخدم تقنية iovec spraying والكتابة فوق addr_limit لتحقيق قراءة/كتابة عشوائية في النواة.

android-securityprivilege-escalationvulnerability-analysis+5
1منذ يوم واحد
CVE-2026-64849 preview

CVE-2026-64849

GitHubbiutrap/cve-2026-64849

استغلال لإثبات المفهوم لـ CVE-2026-64849: يُطلق ثغرة SSRF في واجهة برمجة تطبيقات webhook الخاصة بـ MLflow عبر طلب POST مُصمَّم، لجلب بيانات تعريف…

vulnerability-analysisexploitationweb-application-exploitation+4
منذ يوم واحد
CVE-2024-8068-CVE-2024-8069 preview

CVE-2024-8068-CVE-2024-8069

GitHubhorkimhab/cve-2024-8068-cve-2024-8069

سكربتات استغلال لإثبات المفهوم لثغرتي CVE-2024-8068 وCVE-2024-8069، تركّز على اختبار الاختراق المصرح به، والمختبرات التعليمية، وأبحاث الأمن الدفاعي.

vulnerability-analysisexploitationpenetration-testing+2
منذ يوم واحد
CVE-2026-19598-PoC preview

CVE-2026-19598-PoC

GitHubdeadexpl0it/cve-2026-19598-poc

إثبات المفهوم لـ CVE-2026-19598 الذي يؤثر على Pods <= 3.3.9.

privilege-escalationvulnerability-analysisexploitation+3
منذ يوم واحد
vivo_iqoo_neo_9_root_research_on_CVE-2025-21479 preview

vivo_iqoo_neo_9_root_research_on_CVE-2025-21479

GitHubreaizuguo/vivo_iqoo_neo_9_root_research_on_cve-2025-21479

iQOO Neo9 (PD2338C) أداة Caps-Root بدون فتح القفل** — مخطط رفع صلاحيات عبر الكتابة الفيزيائية الاعتباطية يعتمد على CVE-2025-21479 (Adreno GPU SDS)

android-securityprivilege-escalationvulnerability-analysis+4
1منذ 2 أيام
السابق12…1399التالي