#1أدوات للعثور على نقاط الضعف في جدران حماية تطبيقات الويب واستغلالها لتجاوز حمايتها.
موصى به من Kitploit

🛡️ اكتشف CVE-2025-55182، ثغرة RCE حرجة في بروتوكول Flight الخاص بـ React، مع توضيح تقنيات الاستغلال واستراتيجيات التخفيف.
امتداد Burp للتحايل على بصمة TLS. تجاوز WAF وانتحل صفة أي متصفح.

أداة إثبات مفهوم وماسح ضوئي بلغة Python للثغرة CVE-2026-87902، وهي ثغرة اجتياز مسار في نواة WordPress تؤدي إلى LFI وتنفيذ تعليمات برمجية عن بُعد…

WAF مستضافة ذاتيًا ووكيل عكسي يقوم بتصفية حركة المرور HTTP الضارة، ويمنع هجمات SQL injection و XSS وهجمات البوت، مع تحديد معدل الطلبات وتشفير HTML/JS…

🛡️ جدار حماية تطبيقات الويب مفتوح المصدر وسحابي أصلي (WAF)

jshunter هي أداة سطر أوامر مصممة لتحليل ملفات JavaScript واستخراج نقاط النهاية. تتخصص هذه الأداة في تحديد البيانات الحساسة، مثل نقاط نهاية API…

A local MITM proxy that lets you control TLS fingerprints (JA3/JA4), HTTP/2 fingerprints, HTTP header order, and User-Agent — all from a single YAML…

Next-gen logical WAF engine built in SWI-Prolog. Features an inductive learning brain running at 2M+ LIPS with an integrated recursive decoder to…

XSStrike هو ماسح ضوئي لثغرات XSS مع ميزات مخصصة. يكتشف ثغرات XSS في تطبيقات الويب.

نسخة غير مكتشفة من مكتبة Playwright للاختبار والأتمتة.

أداة HTTP سريعة متعددة المسابر للاستطلاع وجمع المعلومات. تفحص TLS، CSP، الرؤوس، المكدس التقني، و CDN. تدعم المطابقات والمرشحات وإخراج JSON للاختبار…

أداة تعريف WAF الأعمى

مثل curl، لكنه يتجاوز جدران الحماية من البوتات الخاصة بـ Anubis وCloudflare.

أداة سريعة وبسيطة ومتكررة لاكتشاف المحتوى مكتوبة بلغة Rust.

🛡️ أداة عالية الأداء للكشف عن WAF و CDN. حدد طبقات الحماية (Cloudflare، Akamai، AWS، Fastly، وغيرها)، ونفّذ اختبارات الفعالية والإنفاذ باستخدام حِمل…

من الاستعلام إلى التحميل: أتمتة استعلامات جوجل المتقدمة باستخدام Playwright

كل ما يتعلق بجدران الحماية لتطبيقات الويب (WAFs) من منظور الأمان! 🔥

استغلال إثبات المفهوم لـ CVE-2025-61638، وهي ثغرة XSS مخزنة في Sanitizer::validateAttributes في MediaWiki. يختبر الثغرة عبر حالات wiki القابلة…