Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
الفئات

تجاوز WAF

أدوات للعثور على نقاط الضعف في جدران حماية تطبيقات الويب واستغلالها لتجاوز حمايتها.

موصى به من Kitploit

أفضل الأدوات

10 محدد
wafw00f preview#1

wafw00f

GitHubenablesecurity/wafw00f
6.5kمنذ 5 أشهر
WhatWaf preview#2

WhatWaf

GitHubekultek/whatwaf
2.9kمنذ 2 سنوات
gotestwaf preview#3

gotestwaf

GitHubwallarm/gotestwaf
1.8kمنذ 4 أيام
Awesome-WAF preview#4

Awesome-WAF

GitHub0xinfection/awesome-waf
7.6kمنذ شهر واحد
identYwaf preview#5

identYwaf

GitHubstamparm/identywaf
742منذ 20 أيام
http-request-smuggler preview#6

http-request-smuggler

GitHubportswigger/http-request-smuggler
1.2kمنذ شهر واحد
nowafpls preview#7

nowafpls

GitHubassetnote/nowafpls
1.5kمنذ سنة واحدة
nuclei preview#8

nuclei

GitHubprojectdiscovery/nuclei
30.4kمنذ 22س 42د
sqlmap preview#9

sqlmap

GitHubsqlmapproject/sqlmap
38.2kمنذ يوم واحد
XSStrike preview#10

XSStrike

GitHubs0md3v/xsstrike
15.1kمنذ سنة واحدة
الأحدثالصلةالأكثر شعبيةتم التحديث مؤخرًا
289 نتائج
ModSec-log4j2 preview

ModSec-log4j2

GitHubfelipe8398/modsec-log4j2

قاعدة ModSec لحماية log4j2 - CVE-2021-44228

vulnerability-scannersexploitationweb-application-exploitation+3
منذ 4 سنوات
cve-2021-44228-waf-tests preview

cve-2021-44228-waf-tests

GitHubrobrankin/cve-2021-44228-waf-tests

اختبار حماية جدار الحماية لتطبيقات الويب (WAF) ضد ثغرة CVE-2021-44228 Log4Shell

defensive-toolsvulnerability-scannerswaf-bypass+2
منذ 4 سنوات
ip-obfuscation preview

ip-obfuscation

GitHubhackinglz/ip-obfuscation

يُنشئ عناوين IP وعناوين URL مُشوَّهة باستخدام حيل DWORD، والثماني، والست عشري، وIPv6-mapped، والنطاق المزيف @ لاختبار الاختراق، والتوعية بالتصيّد،…

impersonation-toolsphishingwaf-bypass+6
44منذ 9 أشهر
CVE-2026-63030-CVE-2026-60137 preview

CVE-2026-63030-CVE-2026-60137

GitHubz3rodayhacks/cve-2026-63030-cve-2026-60137

RCE قبل المصادقة كإثبات مفهوم يربط تجاوز مصادقة WordPress REST batch API مع حقن SQL في WP_Query لاستخراج التجزئات، أو إضافة مستخدمين إداريين، أو زرع…

vulnerability-analysisexploitationweb-application-exploitation+6
منذ شهر واحد
XXERipper preview

XXERipper

GitHubkamalx06/xxeripper

ماسح XXE للصندوق الأسود يكتشف الحقن داخل النطاق، والقائم على الأخطاء، والأعمى خارج النطاق عبر وضع خطوط أساس إحصائية، وبصمات المحللات، وتأكيد OOB، مع…

reconnaissancevulnerability-scannersweb-vulnerability-scanners+9
منذ 5 أيام
FUCK-CDN preview

FUCK-CDN

GitHub0xshe/fuck-cdn

مهارة اكتشاف عنوان IP الأصلي لـ CDN بشكل آلي لـ Claude Code تشغّل أكثر من 40 طريقة OSINT مرتبة حسب الأولوية، وتتحقق من صحة المرشحين بشكل متقاطع عبر…

osintreconnaissancenetwork-mapping+9
101منذ 2 أشهر
waf-detector preview

waf-detector

GitHubammarion/waf-detector

🛡️ أداة عالية الأداء للكشف عن WAF و CDN. حدد طبقات الحماية (Cloudflare، Akamai، AWS، Fastly، وغيرها)، ونفّذ اختبارات الفعالية والإنفاذ باستخدام حِمل…

defensive-toolsreconnaissancevulnerability-scanners+8
117منذ 25 أيام
unwaf preview

unwaf

GitHubmmarting/unwaf

أداة Go تكتشف بشكل سلبي عنوان IP الأصلي الحقيقي خلف WAF/CDN باستخدام مصادر OSINT متعددة، ثم تتحقق من المرشحين عبر تشابه HTML، وبصمات شهادات SSL،…

osintreconnaissancenetwork-mapping+7
187منذ 7 أشهر
XXStrike preview

XXStrike

GitHubanonmoty/xxstrike

XSStrike هو ماسح ضوئي لثغرات XSS مع ميزات مخصصة. يكتشف ثغرات XSS في تطبيقات الويب.

vulnerability-scannersweb-vulnerability-scannersdynamic-code-analysis+5
3منذ 15 أيام
naxsi preview
Archived

naxsi

GitHubnbs-system/naxsi

NAXSI هو جدار حماية لتطبيقات الويب (WAF) مفتوح المصدر وعالي الأداء ومنخفض صيانة القواعد لـ NGINX

vulnerability-scannersids-ips-evasionweb-application-exploitation+3
4.8kمنذ 2 سنوات
Freeze preview
Archived

Freeze

GitHuboptiv/freeze

Freeze هي مجموعة أدوات حمولة (Payload) لتجاوز أنظمة EDR عبر العمليات المعلّقة واستدعاءات النظام المباشرة وطرق التنفيذ البديلة.

penetration-testing-frameworksexploit-frameworkspayload-generation+8
1.5kمنذ 3 سنوات
AutoSQLi preview
Archived

AutoSQLi

GitHubclouedoc/autosqli

أداة حقن SQL تلقائية تستفيد من ~DorkNet~ Googler وDdgr وWhatWaf وsqlmap.

osintvulnerability-scannersdns-subdomain-enumeration+3
271منذ 5 سنوات
ftw preview
Archived

ftw

GitHubfastly/ftw

إطار عمل لاختبار جدران حماية تطبيقات الويب (FTW!)

vulnerability-scannerswaf-bypassweb-security+2
263منذ 3 سنوات
MeterPwrShell preview
Archived

MeterPwrShell

GitHubgetrektboy724/meterpwrshell

أداة آلية تولد أفضل حمولة Meterpreter Powershell

privilege-escalationexploit-frameworkspayload-generation+7
227منذ 5 سنوات
CFUnmitigate preview
Archived

CFUnmitigate

GitHubmrakovic-org/cfunmitigate

تجاوز UAM في الطبقة 7

ids-ips-evasionwaf-bypassweb-security+2
10منذ 6 سنوات
CVE-2025-41373 preview
Archived

CVE-2025-41373

GitHubbytereaper77/cve-2025-41373

PoC لـ CVE-2025-41373 حقن SQL مصادق عليه في Gandia Integra Total v2.1.2217.3–4.4.2236.1

vulnerability-analysisexploitationweb-application-exploitation+2
2منذ سنة واحدة
CVE-2025-61638 preview
Archived

CVE-2025-61638

GitHubgui-ying233/cve-2025-61638

استغلال إثبات المفهوم لـ CVE-2025-61638، وهي ثغرة XSS مخزنة في Sanitizer::validateAttributes في MediaWiki. يختبر الثغرة عبر حالات wiki القابلة…

vulnerability-analysisexploitationweb-application-exploitation+3
1منذ شهر واحد
CVE-2025-59342 preview
Archived

CVE-2025-59342

GitHubbytereaper77/cve-2025-59342

استغلال بلغة C لـ CVE-2025-59342 ثغرة اجتياز المسار في CDN esm.sh (الإصدار 136 والإصدارات الأقدم). يحقن الحمولات عبر رأس X-Zone-Id مع تجاوز WAF ودعم…

vulnerability-analysisexploitationweb-application-exploitation+2
1منذ سنة واحدة
السابق1…151617التالي