Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
APT-Backpack — cve-2019-11510, cve-2019-19781, cve-2020-5902,               cve-2021-1497, cve-2021-20090, cve-2021-22006, cve-2021-22205, cve-2021-26084, cve-2021-26855, cve-2021-26857, cve-2021–26857, cve-2021–26858, cve-2021–26865 | Kitploit
أدوات/GitHubGitHub/34zy/apt-backpack
أدوات التصيدتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتاختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعد
GitHub34zy/apt-backpack

APT-Backpack

cve-2019-11510, cve-2019-19781, cve-2020-5902,               cve-2021-1497, cve-2021-20090, cve-2021-22006, cve-2021-22205, cve-2021-26084, cve-2021-26855, cve-2021-26857, cve-2021–26857, cve-2021–26858, cve-2021–26865

31منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

حقيبة APT

أكثر الثغرات (CVE) شيوعًا التي تستخدمها مجموعات APT، وأدوات التحكم عن بعد الشرعية (RAT)، وغيرها من الأدوات التي يستخدمها الخصم

الثغرات (CVE)

  • CVE-2019-11510 (Pulse Connect Secure 8.2 8.3 9.0) قراءة ملف غير مصرح بها
  • CVE-2019-19781 (Citrix ADC & Gateway) اجتياز الدليل (Directory Traversal)
  • CVE-2020-5902 (F5 Big IP) تنفيذ أكواد عن بعد (RCE)
  • CVE-2021-1497 (Cisco HyperFlex HX) حقن أوامر غير مصرح به
  • CVE-2021-20090 (Buffalo WSR-2533DHP2 WSR-2533DHP3) تنفيذ أكواد عن بعد غير مصرح به
  • CVE-2021-22006 (Vmware vCenter Server) تجاوز المصادقة
  • CVE-2021-22205 (GitLab CE/EE) تنفيذ أكواد عن بعد (RCE)
  • CVE-2021-26084 (Atlassian Confluence) تنفيذ أكواد عن بعد غير مصرح به
  • CVE-2021-26855 (Microsoft Exchange Server) تنفيذ أكواد عن بعد (RCE)
  • CVE-2021-26857 (Microsoft Exchange Server) تنفيذ أكواد عن بعد (RCE)
  • CVE-2021-26858 (Microsoft Exchange Server) تنفيذ أكواد عن بعد (RCE)
  • CVE-2021-26865 (Microsoft Exchange Server) تنفيذ أكواد عن بعد (RCE)
  • CVE-2021-36260 (Hikvision) حقن أوامر
  • CVE-2021-40539 (ManageEngine ADSelfService Plus) تجاوز مصادقة API -> تنفيذ أكواد عن بعد (RCE)
  • CVE-2021-41773 (Apache HTTP Server 2.4.49) اجتياز المسار (Path Traversal)
  • CVE-2021-42237 (Sitecore XP 7.5) إلغاء التسلسل -> تنفيذ أكواد عن بعد (RCE)
  • CVE-2021-44228 (Apache Log4j) تنفيذ أكواد عن بعد (RCE)
  • CVE-2021-40444 (Microsoft Office) تنفيذ أكواد عن بعد (RCE)
  • CVE-2022-1388 (F5 BIG-IP) تنفيذ أكواد عن بعد (RCE)
  • CVE-2022-24112 (Apache APISIX 2.12.1) تنفيذ أكواد عن بعد (RCE)
  • CVE-2022-26134 (Atlassian Confluence) تنفيذ أكواد عن بعد (RCE)

أدوات التحكم عن بعد الشرعية (RAT) ومآخذ الخوادم

  • عميل Ammyy admin الإصدار 3 (ويندوز) (يتم اكتشافه بواسطة العديد من أنظمة الدفاع)
  • عميل Ngrok (ويندوز/لينكس)

الاستغلال

  • مجموعة أدوات Sysinternals
  • PSTools

تسريب البيانات

  • XXD ثابت (ويندوز)

التصيد

  • مستند Office مع تحذيرات (تمكين المحتوى)

شل عكسي

  • Ncat OPENBSD

استخدمها بشكل صحيح، فأنا لست مسؤولًا عن أي استخدام سيء لهذه الحقيبة

تنزيل الأداة