Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
الفئات

تجاوز WAF

أدوات للعثور على نقاط الضعف في جدران حماية تطبيقات الويب واستغلالها لتجاوز حمايتها.

موصى به من Kitploit

أفضل الأدوات

10 محدد
wafw00f preview#1

wafw00f

GitHubenablesecurity/wafw00f
6.5kمنذ 5 أشهر
WhatWaf preview#2

WhatWaf

GitHubekultek/whatwaf
2.9kمنذ 2 سنوات
gotestwaf preview#3

gotestwaf

GitHubwallarm/gotestwaf
1.8kمنذ 4 أيام
Awesome-WAF preview#4

Awesome-WAF

GitHub0xinfection/awesome-waf
7.6kمنذ شهر واحد
identYwaf preview#5

identYwaf

GitHubstamparm/identywaf
742منذ 20 أيام
http-request-smuggler preview#6

http-request-smuggler

GitHubportswigger/http-request-smuggler
1.2kمنذ شهر واحد
nowafpls preview#7

nowafpls

GitHubassetnote/nowafpls
1.5kمنذ سنة واحدة
nuclei preview#8

nuclei

GitHubprojectdiscovery/nuclei
30.4kمنذ 0 أيام
sqlmap preview#9

sqlmap

GitHubsqlmapproject/sqlmap
38.2kمنذ يوم واحد
XSStrike preview#10

XSStrike

GitHubs0md3v/xsstrike
15.1kمنذ سنة واحدة
الأحدثالصلةالأكثر شعبيةتم التحديث مؤخرًا
289 نتائج
liffy preview

liffy

GitHubmzfr/liffy

أداة استغلال تضمين الملفات المحلية

vulnerability-analysisweb-application-exploitationwaf-bypass+2
978منذ 4 أشهر
thermoptic preview

thermoptic

GitHubmandatoryprogrammer/thermoptic

بروكسي HTTP خفي من الجيل التالي يخفي الطلبات بشكل مثالي بحيث تبدو وكأنها صادرة من متصفح Chrome عبر جميع طبقات المكدس التقني.

web-proxies-interceptionimpersonation-toolsinformation-gathering+5
1.0kمنذ 6 أشهر
HackBar preview

HackBar

GitHubd3vilbug/hackbar

إضافة HackBar لـ Burpsuite

web-application-exploitationwaf-bypassweb-security+1
1.6kمنذ 5 سنوات
BounceBack preview

BounceBack

GitHubd00movenok/bounceback

↕️🤫 معيد توجيه خفي لأمان عمليات فريقك الأحمر

ids-ips-evasionphishingwaf-bypass+3
1.1kمنذ 2 أشهر
CVE-2021-44228-PoC-log4j-bypass-words preview

CVE-2021-44228-PoC-log4j-bypass-words

GitHubpuliczek/cve-2021-44228-poc-log4j-bypass-words

🐱‍💻 ✂️ 🤬 CVE-2021-44228 - استغلال LOG4J Java - حيل تجاوز WAF

payload-generationvulnerability-analysisexploitation+6
950منذ 4 سنوات
IPRotate_Burp_Extension preview

IPRotate_Burp_Extension

GitHubrhinosecuritylabs/iprotate_burp_extension

امتداد لـ Burp Suite يستخدم AWS API Gateway لتدوير عنوان IP الخاص بك في كل طلب.

web-proxies-interceptionids-ips-evasionwaf-bypass+2
893منذ 7 أشهر
Zeus-Scanner preview

Zeus-Scanner

GitHubekultek/zeus-scanner

أداة استطلاع متقدمة

reconnaissancevulnerability-scannersweb-vulnerability-scanners+4
998منذ 7 سنوات
XSS-LOADER preview

XSS-LOADER

GitHubcapture0x/xss-loader

مولد حمولة Xss ~ ماسح Xss ~ باحث دورك Xss

web-vulnerability-scannerspayload-generationweb-application-exploitation+2
621منذ 5 أشهر
CVE-2025-55182-research preview

CVE-2025-55182-research

GitHubejpir/cve-2025-55182-research

إثبات مفهوم تقني وتحليل متعمق لـ CVE-2025-55182، وهي ثغرة RCE حرجة في بروتوكول Flight الخاص بـ React عبر اجتياز المسار، وحقن أجزاء مزيفة، وإساءة…

vulnerability-analysisexploitationweb-application-exploitation+4
795منذ 9 أشهر
HawkScan preview

HawkScan

GitHubc0dejump/hawkscan

أداة أمنية للاستطلاع وجمع المعلومات على موقع ويب. (بايثون 3.x)

reconnaissancevulnerability-scannersinformation-gathering+5
463منذ 3 سنوات
JSONBee preview

JSONBee

GitHubzigoo0/jsonbee

نقاط نهاية/حمولات JSONP جاهزة للاستخدام للمساعدة في تجاوز سياسة أمان المحتوى (CSP) لمواقع ويب مختلفة.

information-gatheringwaf-bypassweb-security+2
765منذ 2 سنوات
Shockwave-OSS preview

Shockwave-OSS

GitHubgal-nagli/shockwave-oss

مجموعة منسقة من نصائح برامج مكافآت الثغرات، وأوامر من سطر واحد، ومسارات عمل آلية للاستطلاع والاختبار العشوائي (fuzzing) واستغلال تطبيقات الويب، إلى…

reconnaissancevulnerability-analysisweb-application-exploitation+9
753منذ 2 سنوات
recollapse preview

recollapse

GitHub0xacb/recollapse

أداة اختبار عشوائي للتعبيرات المنطقية (regex) تعمل كصندوق أسود، تولّد حمولات لتجاوز التحقق من صحة الإدخال، واكتشاف عمليات التطبيع، والتهرب من جدران…

payload-generationwaf-bypassweb-security+1
1.4kمنذ سنة واحدة
Cerberus preview

Cerberus

GitHubyagamiilight/cerberus

ماسح ثغرات قوي، يستخدم aioDNS لتفجير النطاقات الفرعية (subdomain brute-force)، وasyncio للمسح غير المتزامن السريع، ويغطي كامل أصول الهدف لإجراء مسح…

reconnaissancevulnerability-scannersweb-vulnerability-scanners+6
644منذ 6 سنوات
HatCloud preview

HatCloud

GitHubhatbashbr/hatcloud

متوقف

reconnaissanceinformation-gatheringwaf-bypass+2
528منذ 7 سنوات
JShunter preview

JShunter

GitHubcc1a2b/jshunter

jshunter هي أداة سطر أوامر مصممة لتحليل ملفات JavaScript واستخراج نقاط النهاية. تتخصص هذه الأداة في تحديد البيانات الحساسة، مثل نقاط نهاية API…

reconnaissancestatic-code-analysisvulnerability-analysis+6
529منذ 10 أيام
403bypasser preview

403bypasser

GitHubyunemse48/403bypasser

تقوم بأتمتة تقنيات تجاوز التحكم في الوصول لإرجاع HTTP 403 باستخدام التلاعب بالرؤوس، وتعمية المسار، وتحويل طريقة HTTP لاختبار أمان تطبيقات الويب.

ids-ips-evasioninformation-gatheringwaf-bypass+2
957منذ 5 سنوات
bypass-url-parser preview

bypass-url-parser

GitHublaluka/bypass-url-parser

يختبر مئات تقنيات تجاوز عناوين URL ضد الصفحات المحمية بـ 40X باستخدام طلبات curl الخام، مع مسح متعدد الأنماط، وانتحال الرؤوس، وتصدير النتائج بتنسيق…

vulnerability-analysisinformation-gatheringwaf-bypass+2
1.1kمنذ سنة واحدة
السابق1…345…17التالي