Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
exploitarium — أرشيف مُنسّق لاستغلالات إثبات المفهوم العامة وكتابات أبحاث الثغرات الأمنية التي تغطي أمن الويب والملفات الثنائية والشبكات، مع التركيز على ثغرات CVE المكتشفة عبر التلغيم (fuzzing) والإفصاح التعليمي. | Kitploit
أدوات/GitHubGitHub/bikini/exploitarium
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالاختبار العشوائيCTFاختبار الاختراقالتعلم والتعليمموارد منسقةاستغلال الملفات الثنائية
GitHubbikini/exploitarium

exploitarium

أرشيف مُنسّق لاستغلالات إثبات المفهوم العامة وكتابات أبحاث الثغرات الأمنية التي تغطي أمن الويب والملفات الثنائية والشبكات، مع التركيز على ثغرات CVE المكتشفة عبر التلغيم (fuzzing) والإفصاح التعليمي.

4.2k1.2kمنذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

https://discord.gg/WytKH65ZR انضم للبحث والمساعدة والتوثيق والمزيد من المعلومات المفيدة للمهتمين.

بيان

كان هذا المستودع غير مكتمل عند نشره.

فيما يتعلق باستخدام الذكاء الاصطناعي، فقد كانت سير عمل التفحيم (fuzzing) الخاصة بي مؤتمتة بالذكاء الاصطناعي ضمن سير عمل صارم. لقد استخدمت GPT-5.3 في جميع أعمال التفحيم، إذ لا حاجة تقريبًا إلى أي "تفكير" عندما تتوفر سير عمل فعّالة. وخلافًا للسردية المتنامية التي تزعم أنني مجرد طفل عشوائي يحرق الرموز (tokens)، فإنني في الواقع أملك شهادة في هذا المجال ونشرت عدّة أوراق بحثية حول منهجية التفحيم. لقد أمضيت سنوات في البحث وتطوير أدوات وأفكار جديدة لطريقة التفحيم. أنت لا تحتاج إلى نموذج متطور (SOTA) لمساعدتك في تحديد هذه المشكلات، أعدك! وفي حين أن القدرة على تحمّل تكلفة نموذج أفضل أمر مفيد، فإن بياناتي تشير إلى أن الفرق هامشي فقط عندما يقترن ذلك بإشراف بشري لائق وسير عمل جيد. لم تكن أي من إثباتات الاختراق (PoCs) الفعلية نفسها "مولّدة بالأجواء" (vibe-coded)؛ بل قمت في الواقع بكتابتها يدويًا. ومع ذلك، فقد استعنت بمساعدة الذكاء الاصطناعي في RustDesk لأنني لست معتادًا على اللغة. ومن الواضح تمامًا أن ملفات README قد أنشأها الذكاء الاصطناعي بالكامل، حيث يمكنه تنسيق ملف Markdown بشكل ممتاز. وقد راجعتها للتأكد من دقتها.

كما أود أن أنسب الفضل لشخص آخر فيما يخص اكتشاف objdump. فقد تبين أن شخصًا ما سبقني إلى ذلك (ولديه أيضًا PoC أفضل!). يرجى منحهم الفضل الذي يستحقونه: https://github.com/4D4J/objdump-Out-Of-Bounds-write

الأخبار/التواصل

إصدارات جديدة اليوم ;) أكبر شيء حتى الآن (مؤجّل، أعدكم أن الانتظار سيجدي نفعًا! بعد هذا، ستحصلون عادةً على PoC جديد واحد يوميًا)

ولقد لاحظت أيضًا أن عددًا مدهشًا من "الباحثين الأمنيين" غير قادرين على تعديل الـ PoC ليعمل في بيئتهم. وسأوسّع نطاق الـ PoCs لهؤلاء القلة المختارة...

إذا كنت ترغب في التعاون/النقاش معي، تواصل معي على ديسكورد @ashdfrkl

مشاركة هذا المستودع تحفّزني على مواصلة نشر اكتشافاتي لكم جميعًا.

Exploitarium

أرشيف موحّد لكتاباتي البحثية العامة حول إثباتات الاختراق (PoCs) والثغرات الأمنية.

تحتوي معظم المجلدات على أحد مستودعات PoC المستقلة السابقة، محفوظًا مع README الأصلي والملفات المتتبعة. تُضاف الإدخالات البحثية الجديدة مباشرةً هنا كمجلدات قائمة بذاتها.

المحتويات

فحص التوحيد

ينطبق هذا القسم على المستودعات المستقلة السابقة المدرجة أعلاه حسب تجزئة الالتزام (commit hash).

تم فحص التوحيد من استنساخ GitHub جديد في 23 يونيو 2026 قبل إزالة المستودعات المستقلة القديمة.

قارن الفحص شجرة HEAD لكل مستودع مستقل سابق مع المجلد المطابق هنا باستخدام بيانات شجرة Git بدلاً من فرق نظام الملفات الفضفاض. ويتطلب الفحص لكل إدخال متتبع:

  • نفس المسار النسبي؛
  • نفس نوع كائن Git؛
  • نفس وضع الشجرة، بما في ذلك بتات التنفيذ؛
  • نفس معرّف Git blob.

تطابق معرّفات Git blob يعني أن بايتات الملفات المتتبعة متطابقة. غطى الفحص 12 مستودعًا و96 إدخالًا متتبعًا مع صفر من حالات عدم التطابق.

يحافظ هذا المستودع على محتويات تلك الـ PoCs. تبقى البيانات الوصفية على مستوى المستودع مثل النجوم والقضايا (issues) وطلبات السحب (pull requests) والإصدارات وسجل Git المنفصل في سجلات المستودعات الأصلية.

الإدخالات المباشرة، بما في ذلك c-ares-tcp-uaf-calc-poc، curl-smtp-expn-recipient-crlf-injection، discourse-scoped-api-key-preauth-bypass، ffmpeg-rasc-dlta-calc-poc، firefox-152.0.5-backup-nss-rce-poc، firefox-smartwindow-private-url-exfil-poc، floci-apigateway-vtl-rce-poc، gogs-admin-csrf-git-hook-rce-poc، ladybird-wasm-esm-host-function-rce-poc، libarchive-zip-debuginfod-size-boundary، libssh2-cve-2026-55200-poc، libssh2-publickey-list-calc-poc، nextcloud-federated-share-bearer-token-poc، ، ، ، ، ، ، ، ، ، ، ، و، متتبعة عبر سجل الالتزامات لهذا المستودع.

إساءة الاستخدام

لا تستخدم، تحت أي ظرف من الظروف، أي مادة في هذا المستودع بشكل ضار. هذا بحث عن الثغرات الأمنية بحسن نية وكشف مفتوح يهدف إلى جذب المزيد من المهتمين لاستكشاف هذا المجال من الأمن السيبراني.

الجرائم الإلكترونية مثيرة للشفقة.

تنزيل الأداة
المجلدالمصدرالإدخالات المتتبعة
7zip-rar5-motw-chain-pocbd9533f532c1e4ee6af783b9bb49d1133c600e2c3
anydesk-printer-com-impersonation-poc7491303301093b2d40bee9dadf6b38f757ce78e04
c-ares-tcp-uaf-calc-pocإدخال مباشر، 24 يونيو 20267
curl-smtp-expn-recipient-crlf-injectionإدخال مباشر، 1 يوليو 20263
discourse-scoped-api-key-preauth-bypassإدخال مباشر، 3 يوليو 20263
docker-cp-copyout-destination-escaped1367b1381736d7f961ac808ce88d4e24a633adc5
firefox-152.0.5-backup-nss-rce-pocإدخال مباشر، 11 يوليو 202612
firefox-smartwindow-private-url-exfil-pocإدخال مباشر، 24 يونيو 20263
floci-apigateway-vtl-rce-pocإدخال مباشر، 23 يونيو 20263
flowise-mcp-env-case-bypass-poced9fab0086674f1b16467990b33bb9299e93429e3
ffmpeg-rasc-dlta-calc-pocإدخال مباشر، 26 يونيو 20267
ghidra-12.1.2-rce-ace-calc-poc52dee6362990c03c0d753d074c85428824d463689
gitea-act-runner-container-options-pocf06d78fb111732f3e7737f4c07e77ef94c4b64bf4
gogs-admin-csrf-git-hook-rce-pocإدخال مباشر، 1 يوليو 20263
imagemagick-gs-delegate-hijack-poc8140e8ee0ed78beaf5e8303a795b70b138f5891b5
ladybird-wasm-esm-host-function-rce-pocإدخال مباشر، 1 يوليو 20262
libarchive-zip-debuginfod-size-boundaryإدخال مباشر، 1 يوليو 20266
libssh2-cve-2026-55200-pocإدخال مباشر، 23 يونيو 20263
libssh2-publickey-list-calc-pocإدخال مباشر، 25 يونيو 202610
lunar-modrinth-chain-pocffd02120708b6503f11585858ce3724872f3b7a76
mybb-limited-acp-to-admin1610e0373943c2f6562a99f917d3a3d1fdd9056d5
nextcloud-federated-share-bearer-token-pocإدخال مباشر، 3 يوليو 20263
nextjs-unstable-cache-object-argument-collisionإدخال مباشر، 1 يوليو 20263
nodebb-activitypub-attributedto-local-uid-spoof-pocإدخال مباشر، 1 يوليو 20263
nghttp2-nghttpx-upgrade-queue-poison-pocإدخال مباشر، 26 يونيو 20263
nmap-ipv6-extlen-wrap-pocإدخال مباشر، 23 يونيو 20264
objdump-dlx-calc-poc7df01e4e20c7375a89e8ccf760526c52eb6ad58241
openssh-agent-lock-provider-bypassإدخال مباشر، 11 يوليو 20264
openvpn-connect-echo-script-ace-pocd2f904d9272d4388c9862131d40e32e072e85e388
php857-streambucket-soap-rce-rpocإدخال مباشر، 26 يونيو 20266
pillow-imagecms-output-mode-oob-pocإدخال مباشر، 1 يوليو 20263
postgres-ri-owner-switched-cast-pocإدخال مباشر، 4 يوليو 20263
qemu-cxl-type3-mailbox-escape-pocإدخال مباشر، 1 يوليو 20267
redis-vset-duplicate-hnsw-id-rce-pocإدخال مباشر، 3 يوليو 20263
rustdesk-session-permission-pocsإدخال مباشر، 25 يونيو 202617
systeminformer-phsvc-trusted-host-lpe-pocإدخال مباشر، 24 يونيو 20263
vlc-vp9-reschange-crash-pocfae72b82f24d03cf2fb9cb55fbb2e7774f684ff33
nextjs-unstable-cache-object-argument-collision
nodebb-activitypub-attributedto-local-uid-spoof-poc
nghttp2-nghttpx-upgrade-queue-poison-poc
nmap-ipv6-extlen-wrap-poc
openssh-agent-lock-provider-bypass
php857-streambucket-soap-rce-rpoc
pillow-imagecms-output-mode-oob-poc
postgres-ri-owner-switched-cast-poc
qemu-cxl-type3-mailbox-escape-poc
redis-vset-duplicate-hnsw-id-rce-poc
rustdesk-session-permission-pocs
systeminformer-phsvc-trusted-host-lpe-poc