Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
الفئات

تجاوز WAF

أدوات للعثور على نقاط الضعف في جدران حماية تطبيقات الويب واستغلالها لتجاوز حمايتها.

موصى به من Kitploit

أفضل الأدوات

10 محدد
wafw00f preview#1

wafw00f

GitHubenablesecurity/wafw00f
6.5kمنذ 5 أشهر
WhatWaf preview#2

WhatWaf

GitHubekultek/whatwaf
2.9kمنذ 2 سنوات
gotestwaf preview#3

gotestwaf

GitHubwallarm/gotestwaf
1.8kمنذ 4 أيام
Awesome-WAF preview#4

Awesome-WAF

GitHub0xinfection/awesome-waf
7.6kمنذ شهر واحد
identYwaf preview#5

identYwaf

GitHubstamparm/identywaf
742منذ 20 أيام
http-request-smuggler preview#6

http-request-smuggler

GitHubportswigger/http-request-smuggler
1.2kمنذ شهر واحد
nowafpls preview#7

nowafpls

GitHubassetnote/nowafpls
1.5kمنذ سنة واحدة
nuclei preview#8

nuclei

GitHubprojectdiscovery/nuclei
30.4kمنذ 0 أيام
sqlmap preview#9

sqlmap

GitHubsqlmapproject/sqlmap
38.2kمنذ يوم واحد
XSStrike preview#10

XSStrike

GitHubs0md3v/xsstrike
15.1kمنذ سنة واحدة
الأحدثالصلةالأكثر شعبيةتم التحديث مؤخرًا
289 نتائج
Drupal-Exploit-Lab preview

Drupal-Exploit-Lab

GitHubtea-celikik/drupal-exploit-lab

عرض توضيحي لاستغلال ثغرة دروبال 7.57 (CVE-2018-7600) مع وجود جدار حماية تطبيقات الويب (WAF) وبدونه.

exploit-frameworksweb-application-exploitationwaf-bypass+3
منذ 7 أشهر
POC-CVE-2025-24813-Apache-Tomcat-Remote-Code-Execution preview

POC-CVE-2025-24813-Apache-Tomcat-Remote-Code-Execution

GitHubmakavellik/poc-cve-2025-24813-apache-tomcat-remote-code-execution

يحتوي هذا المستودع على استغلال (Exploit) آلي تم تطويره لأغراض تعليمية وبحثية في مجال الأمن السيبراني، ويهدف إلى إظهار ثغرة محتملة لتنفيذ التعليمات…

vulnerability-analysisexploitationweb-application-exploitation+4
منذ سنة واحدة
JNDI-Exploit-1.2-log4shell preview

JNDI-Exploit-1.2-log4shell

GitHub34zy/jndi-exploit-1.2-log4shell

تفاصيل : CVE-2021-44228

payload-generationvulnerability-analysisexploitation+3
منذ 4 سنوات
CVE-2025-32429-Checker preview

CVE-2025-32429-Checker

GitHubimbas007/cve-2025-32429-checker

ماسح ثغرات مبني على بايثون لاكتشاف حقن SQL من نوع CVE-2025-32429 في منصات XWiki. يدعم الفحص الفردي/الجماعي، كشف جدار الحماية (WAF)، الكشف القائم على…

vulnerability-scannersweb-application-exploitationwaf-bypass+2
منذ سنة واحدة
CVE-2026-21876 preview

CVE-2026-21876

GitHubdaytriftnewgen/cve-2026-21876

إثبات مفهوم لثغرة CVE-2026-21876 يوضح تجاوز ترميز multipart لجدار حماية تطبيقات الويب OWASP CRS في تطبيقات Flask وASP.NET وSpring Boot.

vulnerability-analysisids-ips-evasionweb-application-exploitation+3
منذ 3 أشهر
web-threat-mitigation preview

web-threat-mitigation

GitHubbrunoh6/web-threat-mitigation

مختبر تطبيقي لاكتشاف تهديدات تطبيقات الويب والتخفيف منها باستخدام OWASP ZAP وBurp Suite وModSecurity WAF (مع OWASP CRS). دراسة حالة: Spring4Shell…

vulnerability-scannersexploitationids-ips-evasion+8
منذ سنة واحدة
CVE-2025-55182-POC preview

CVE-2025-55182-POC

GitHubzxz3650/cve-2025-55182-poc

CVE-2025-55182-POC

vulnerability-analysisexploitationids-ips-evasion+4
منذ 9 أشهر
next88 preview

next88

GitHubh0tak88r/next88

تنفيذ عالي الأداء بلغة Go لكشف ثغرات RCE في React Server Components (CVE-2025-55182 & CVE-2025-66478).

vulnerability-scannersexploitationweb-application-exploitation+3
منذ 9 أشهر
Log4J_0day_RCE preview

Log4J_0day_RCE

GitHubwysiiwyg/log4j_0day_rce

Log4j-RCE (CVE-2021-44228) إثبات المفهوم

payload-generationvulnerability-analysisexploitation+3
منذ 4 سنوات
CVE-2021-44228-Apache-Log4j-Rce preview

CVE-2021-44228-Apache-Log4j-Rce

GitHubyuuki1967/cve-2021-44228-apache-log4j-rce

إثبات مفهوم لاستغلال CVE-2021-44228 (Log4Shell) مع حقن JNDI، وخادم مرجعي LDAP، وتقنيات تجاوز جدار الحماية (WAF) لاختبار ثغرات تنفيذ الأكواد عن بُعد…

payload-generationvulnerability-analysisexploitation+3
منذ 9 أشهر
CVE-2024-4577-PHP-RCE preview

CVE-2024-4577-PHP-RCE

GitHuba-roshbaik/cve-2024-4577-php-rce

استغلال لـ CVE-2024-4577 PHP-CGI RCE على Windows، مع تجاوز WAF ودعم SSRF. يوفر متغيرات استغلال متعددة للسيناريوهات الافتراضية وWAF وSSRF.

payload-generationvulnerability-analysisexploitation+3
منذ 2 سنوات
CVE-2021-44228-Apache-Log4j-Rce-main preview

CVE-2021-44228-Apache-Log4j-Rce-main

GitHubravid-checkmarx/cve-2021-44228-apache-log4j-rce-main

استغلال إثبات المفهوم لـ CVE-2021-44228 (Log4Shell) مع حقن JNDI LDAP/RMI، وتجميع الحمولة، وتقنيات تجاوز WAF لاختبار ثغرات RCE في Log4j.

payload-generationvulnerability-analysisexploitation+4
منذ 4 سنوات
Log4j_CVE-2021-44228 preview

Log4j_CVE-2021-44228

GitHubmuhammad-ali007/log4j_cve-2021-44228

تمرين عملي مختبر لاستغلال Log4Shell (CVE-2021-44228) باستخدام حقن JNDI وخوادم إحالة LDAP وحمولات شل عكسية. يشمل الكشف وتقنيات التجاوز وإرشادات ما بعد…

vulnerability-analysisexploitationpost-exploitation+6
منذ 3 سنوات
next.js_cve-2025-29927 preview

next.js_cve-2025-29927

GitHub0xpthree/next.js_cve-2025-29927

يعيد إنتاج تجاوز تفويض الوسيط CVE-2025-29927 في Next.js 14.2.24 ويوضح الاستغلال باستخدام curl لتجاوز المصادقة وقيود الوسيط.

authentication-authorizationvulnerability-analysisids-ips-evasion+3
منذ سنة واحدة
CVE-2025-25369 preview

CVE-2025-25369

GitHublkasjkasj/cve-2025-25369

استغلال XSS موثّق لنظام ZKBio CVSecurity الإصدار 6.4.1 مع تجاوز لجدار الحماية (WAF)، مما يتيح تصعيد الامتيازات من محرر القوالب إلى مسؤول عبر قوالب…

privilege-escalationvulnerability-analysisexploitation+3
منذ سنة واحدة
py-log4shellscanner preview

py-log4shellscanner

GitHubscheibling/py-log4shellscanner

ماسح ضوئي لثغرة Log4j المسماة Log4Shell (CVE-2021-44228)

vulnerability-scannersexploitationwaf-bypass+3
منذ 4 سنوات
CVE-2022-4539 preview

CVE-2022-4539

GitHubabdurahmon3236/cve-2022-4539

استغلال لـ CVE-2022-4539 يزيف رؤوس X-Forwarded-For لتجاوز قيود تسجيل الدخول والوصول المستندة إلى IP في جدار حماية WordPress. يتضمن حمولة قابلة للتوسع…

ids-ips-evasionimpersonation-toolsweb-application-exploitation+3
منذ 2 سنوات
CVE-2017-5487 preview

CVE-2017-5487

GitHubndr-repo/cve-2017-5487

إثبات المفهوم لـ CVE-2017-5487 - تعداد مستخدمي WordPress عبر REST

vulnerability-analysisweb-application-exploitationinformation-gathering+3
منذ سنة واحدة
السابق1…14151617التالي