Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Vulnerability-Research — مستودع منسّق لتقارير أبحاث الثغرات الأمنية مع CVEs معيّنة، يوضّح بالتفصيل نقاط الضعف المكتشفة، والأثر، والمعالجة عبر تطبيقات متنوعة. | Kitploit
أدوات/GitHubGitHub/cydtseng/vulnerability-research
تحليل الثغرات الأمنيةتحليل الكودأمن الويبالأوراق والأبحاثالتعلم والتعليمموارد منسقة
GitHubcydtseng/vulnerability-research

Vulnerability-Research

مستودع منسّق لتقارير أبحاث الثغرات الأمنية مع CVEs معيّنة، يوضّح بالتفصيل نقاط الضعف المكتشفة، والأثر، والمعالجة عبر تطبيقات متنوعة.

عرض المستودع
3منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ أبحاث الثغرات الأمنية

هنا أوثّق الثغرات الأمنية التي اكتشفتها، والتقارير الفنية المقابلة التي تتضمن تفاصيل نقاط الضعف، إلى جانب رؤى حول تأثيرها وسبل معالجتها.

🏆 ثغرات CVE المسجلة

معرّف CVEعنوان الثغرةالخطورة / CVSSتاريخ النشرالتقرير الفني
N.A.Microsoft Security Response Center (MSRC) — لوحة صدارة الباحثين الأمنيين للربع الأول من 2026 — المركز #192N/AApr 2026صفحة الشكر الرسمية
N.A.3 x إشادة من MSRC للباحثين الأمنيين عن Microsoft Online ServicesN/AMar 2026صفحة الشكر الرسمية
CVE-2025-63918wmjordan PDFPatcher <= 1.1.3.4663 اجتياز المسار في وظيفة تصدير الصور6.2Nov 17, 2025اقرأ التقرير الكامل
CVE-2025-63917wmjordan PDFPatcher <= 1.1.3.4663 حقن الكيان الخارجي في XML (XXE)7.1Nov 17, 2025اقرأ التقرير الكامل
CVE-2025-63916luotengyuan MyScreenTools <= 2.2.1.0 حقن أوامر نظام التشغيل في أداة ضغط GIF8.1Nov 17, 2025اقرأ التقرير الكامل
N.A.Microsoft 365 Copilot For Work: تسريب بيانات الصور من SharePointمنخفضةMar 22, 2025اقرأ التقرير الكامل
CVE-2025-1548iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3 تضمين الملفات عن بُعد5.1Feb 21, 2025اقرأ التقرير الكامل
CVE-2025-1543iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3 اجتياز المسار5.3Feb 21, 2025اقرأ التقرير الكامل
CVE-2025-1084Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 تزوير الطلبات عبر المواقع (CSRF)3.9Feb 6, 2025

🛠️ شكر وتقدير

أعرب عن امتناني للبائعين وفرق الأمن الذين تعاونوا خلال عملية الإفصاح المسؤول. إن تفانيكم في تحسين أمن التطبيقات لا يُقدَّر بثمن.

تنزيل الأداة
اقرأ التقرير الكامل
CVE-2025-1083Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 سوء إعداد CORS2.8Feb 6, 2025اقرأ التقرير الكامل
CVE-2025-1082Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 برمجة نصية عبر المواقع مخزّنة (XSS)3.5Feb 6, 2025اقرأ التقرير الكامل
CVE-2024-13199Mtons mblog 3.5.0 برمجة نصية عبر المواقع منعكسة في وظيفة البحث (XSS)3.2Jan 8, 2025اقرأ التقرير الكامل
CVE-2024-13198Mtons mblog 3.5.0 تباين ملحوظ في استجابة تسجيل الدخول3.4Jan 8, 2025اقرأ التقرير الكامل
CVE-2024-13032Antabot White-Jotter 0.2.2 تزوير الطلبات من جانب الخادم (SSRF)5.1Dec 29, 2024اقرأ التقرير الكامل
CVE-2024-13031Antabot White-Jotter 0.2.2 برمجة نصية عبر المواقع منعكسة (XSS)5.1Dec 29, 2024اقرأ التقرير الكامل
CVE-2024-13029Antabot White-Jotter 0.2.2 تزوير الطلبات من جانب الخادم (SSRF)5.3Dec 29, 2024اقرأ التقرير الكامل
CVE-2024-13028Antabot White-Jotter 0.2.2 تباين ملحوظ في الاستجابة6.3Dec 29, 2024اقرأ التقرير الكامل
CVE-2024-12995Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6 برمجة نصية عبر المواقع مخزّنة (XSS)5.3Dec 27, 2024اقرأ التقرير الكامل
CVE-2024-12990Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6 إعادة توجيه مفتوحة5.3Dec 27, 2024اقرأ التقرير الكامل
CVE-2024-55452Dromara UJCMS <= 9.6.3 إعادة توجيه عشوائية لـ URL عبر رفع عنصر الكتلة5.4Dec 17, 2024اقرأ التقرير الكامل
CVE-2024-55451Dromara UJCMS <= 9.6.3 برمجة نصية عبر المواقع مخزّنة قائمة على SVG بعد المصادقة (XSS)4.8Dec 17, 2024اقرأ التقرير الكامل
CVE-2024-12665Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5 برمجة نصية عبر المواقع مخزّنة عبر رفع مرفقات تعليقات المهام (XSS)3.5Dec 16, 2024اقرأ التقرير الكامل
CVE-2024-12664Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5 برمجة نصية عبر المواقع مخزّنة في تعليقات مهام المشروع (XSS)3.5Dec 16, 2024اقرأ التقرير الكامل
CVE-2024-12663FunnyZPC mee-admin 1.6 تباين ملحوظ في استجابة اسم المستخدم عند تسجيل الدخول3.7Dec 16, 2024اقرأ التقرير الكامل
CVE-2024-12483Dromara UJCMS <= 9.6.3 مرجع كائن مباشر غير آمن (IDOR) لمعرف المستخدم /users/id3.7Dec 11, 2024اقرأ التقرير الكامل