Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
0day-Rubbish — إعادة تعريف الإفصاح عن الثغرات الأمنية في عصر الذكاء الاصطناعي. نُنتج ثغرات 0day قابلة للاستغلال بكميات هائلة ونكشف عنها مباشرة، معتمدين على ضغطٍ قائم على الأحداث لرفع معايير الأمان لدى البائعين والنهوض بالمجال. | Kitploit
أدوات/GitHubGitHub/exploit-garbage/0day-rubbish
تحليل الثغرات الأمنيةالاستغلالأمن SCADA/ICSالفريق الأحمرموارد منسقةأمن الذكاء الاصطناعي
GitHubexploit-garbage/0day-rubbish

0day-Rubbish

إعادة تعريف الإفصاح عن الثغرات الأمنية في عصر الذكاء الاصطناعي. نُنتج ثغرات 0day قابلة للاستغلال بكميات هائلة ونكشف عنها مباشرة، معتمدين على ضغطٍ قائم على الأحداث لرفع معايير الأمان لدى البائعين والنهوض بالمجال.

عرض المستودع
6141منذ 6 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

سلة مهملات اليوم صفر

أصبحت ثغرات اليوم صفر (0day) سلة مهملات في عصر الذكاء الاصطناعي.

License: MIT Latest batch Max CVSS PoC Website Watchers Discussions Last commit

🌐 الموقع الرسمي: https://0day-rubbish.com/blog


🎯 لماذا هذا المشروع؟

الإفصاح التقليدي عن الثغرات الأمنية منهجٌ مكسور. إنه بطيء، وبيروقراطي، وغير فعّال. في عصر الذكاء الاصطناعي، يمكننا إنتاج ثغرات اليوم صفر بكميات هائلة — مما يجعل الثغرات الفردية أقل قيمةً ولكن أكثر تأثيرًا عند الإفصاح عنها مباشرة.

نؤمن بأن التقوية الأمنية المبنية على الأحداث هي النهج الأكثر فعالية: فقط عندما يواجه البائعون تهديدات حقيقية قابلة للاستغلال يمنحون الأولوية للإصلاحات.

🔄 عملية الإفصاح لدينا

الخطوة 1: الاكتشاف بالذكاء الاصطناعي

تقوم أنظمتنا الآلية المعتمدة على الذكاء الاصطناعي بمسحٍ مستمرٍ للثغرات عبر البرمجيات الواقعية، وتحديد ثغرات اليوم صفر المحتملة من خلال تحليل الأنماط، والاختبار العشوائي (Fuzzing)، والمراجعة الذكية للكود.

الخطوة 2: التحقق وتطوير إثبات المفهوم (PoC)

كل اكتشافٍ يخضع لتحققٍ يدوي. نقوم بتطوير استغلالات عملية لإثبات المفهوم للتأكد من قابلية الاستغلال وتقييم الأثر الواقعي.

الخطوة 3: الإفصاح الدوري العلني

تقريبًا كل أسبوعين، نفصح عن دفعة جديدة من ثغرات اليوم صفر المؤكدة والقابلة للاستغلال التي اكتشفناها وتحققنا منها:

  • تحليل فني كامل والسبب الجذري
  • كود استغلال عملي (PoC)
  • الإصدارات والأنظمة المتأثرة
  • تقييم الأثر
  • الإجراءات التخفيفية الموصى بها

لا تأخير. لا بيروقراطية. فقط الحقائق.

إلى جميع البائعين: نأمل أن تتمكنوا من إتمام الإصلاحات قبل أن يستغل المخترقون هذه الثغرات.

⚡ المبادئ الأساسية

  • الأثر الواقعي فقط: لا نفصح إلا عن ثغرات تؤثر على أنظمة واقعية بقاعدة مستخدمين فعلية
  • لا أهداف بلا قيمة: الثغرات غير القابلة للاستغلال أو الأجهزة ذات التبني الضئيل من قبل المستخدمين مستبعدة — إنها سلة مهملات بلا أي قيمة
  • السرعة قبل البروتوكول: الإفصاح المباشر يحفّز إجراءً أسرع من القنوات التقليدية
  • الإثبات قبل الادعاءات: كل إفصاح يتضمن استغلالات عملية
  • الأثر قبل الكمية: التركيز على الثغرات عالية الخطورة والمنتشرة على نطاق واسع
  • الشفافية: تفاصيل تقنية كاملة، دون أجندات خفية
  • غير ربحي: مدفوعون بشغف البحث الأمني، لا بالكسب المالي

🤝 التعاون

نتعاون مع:

  • كبار مزودي نماذج الذكاء الاصطناعي المتقدمين في مجال البحث الأمني الآلي
  • باحثي الأمن الذين يستكشفون الاكتشاف المدعوم بالذكاء الاصطناعي

🤖 نماذج الذكاء الاصطناعي المستخدمة

يعتمد اكتشاف الثغرات الآلي لدينا على أحدث نماذج اللغات الكبيرة من كبار مزودي الذكاء الاصطناعي:

  • Anthropic (Claude) - تمييز واستدلال عميق للأنماط الأمنية
  • OpenAI - استدلال متقدم وتحليل كود
  • DeepSeek - اكتشاف متخصص للثغرات
  • Z.ai (GLM) - تحليل كود بسياق طويل
  • Moonshot (Kimi) - تحليل أمني بسياق طويل

📋 الثغرات المُفصح عنها

عملية بحث مدفوعة بالذكاء الاصطناعي (نظام متعدد نماذج اللغات الكبيرة: Claude، OpenAI، DeepSeek، GLM، Kimi) تكتشف ثغرات اليوم صفر في برمجيات المؤسسات الواقعية. كل نشرة أدناه تتضمن تحليلًا كاملًا للسبب الجذري بالإضافة إلى سكريبت استغلال عملي قابل لإعادة الإنتاج — لا كتابات للاكتشاف فقط، ولا تفاصيل محجوبة.

أحدث دفعة — أغسطس 2026 (8 نشرات)

الإجماليات: 8 نشرات · 8 بائعين · 8 حرجة (CVSS ≥ 9.0) · 8 غير مصادقة · جميعها مع PoC قابل لإعادة الإنتاج.

دفعات سابقة: الدفعة #1 — يوليو 2026 · الدفعة #2 — أغسطس 2026


🔁 سلسلة مستمرة — إفصاحات أسبوعية

هذه سلسلة إفصاح مستمرة. بفضل التحسين المستمر، ينتج خط أنابيب الاكتشاف المدعوم بالذكاء الاصطناعي الآن اكتشافات جديدة لثغرات اليوم صفر بمعدل يومي ثابت، ونحن نفصح عن دفعات مؤكدة بإيقاع أسبوعي.

  • أحدث دفعة: أغسطس 2026 — 8 نشرات (مباشرة الآن)
  • الدفعة القادمة: أسبوعيًا
  • النطاق المستقبلي: التوسع beyond تكنولوجيا المعلومات المؤسسية إلى أنظمة ICS / SCADA والطاقة والفضاء

إذا كنت تريد اللحاق بالدفعة القادمة لحظة نزولها:

Star Watch Blog

⭐ نجمة للحفظ في المرجعيات · 👁 متابعة (مخصص → الإصدارات + المناقشات) لاستلام الدفعات الجديدة · 🌐 تابع المدونة للحصول على تحديثات كل نشرة على حدة.


📂 تنسيق تقديم الثغرات

جميع الثغرات المُفصح عنها تتبع بنية دليل موحّدة:

root@kitploit:~
product/
└── <vendor>/
    └── <version>/
        └── <vulnerability_type>/
            ├── exploit/          # Exploit scripts and PoC code
            ├── analysis.md       # Detailed vulnerability analysis
            └── summary.md        # Brief vulnerability overview

قواعد الدليل

  • product/: الدليل الجذري لجميع الثغرات
  • /: اسم البائع أو المنتج (مثل apache, cisco, sonicwall)
  • /: نطاق الإصدار المتأثر (مثل 6.11.0, 12.4.2)
  • <vulnerability_type>/: التصنيف (مثل unauth-rce, auth-bypass, deserialization-rce)

الملفات المطلوبة في كل دليل ثغرة

  1. exploit/: دليل يحتوي على سكريبتات الاستغلال العملية وكود إثبات المفهوم
  2. analysis.md: تحليل فني شامل يتضمن السبب الجذري وسطح الهجوم والأثر
  3. summary.md: نظرة عامة موجزة عن الثغرة مع الإصدارات المتأثرة وخطوات التخفيف السريعة

مثال

root@kitploit:~
product/
└── sonicwall/
    └── sma-12.4/
        └── preauth-deserialization-rce/
            ├── exploit/
            │   └── poc.py
            ├── analysis.md
            └── summary.md

انضم إلينا في إعادة تعريف الإفصاح عن الثغرات لعصر الذكاء الاصطناعي.

تنزيل الأداة
#المنتجالإصدار المتأثرCVSSالتصنيفالنشرة وإثبات المفهوم
1Confluent Platform7.9.1-ce9.8RCE غير مصادق (جذر)ksqlDB CREATE SINK CONNECTOR → RCE
2Ontotext GraphDB11.4.39.8RCE غير مصادق (جذر)حقن بادئة قواعد .pie → RCE
3ObjectDB2.9.59.8RCE غير مصادق (جذر)حقن فلتر JDOQL → RCE
4Wyn Enterprise9.1.00145.09.8RCE غير مصادق (جذر)تزوير رمز + Zip-Slip + تحميل موفر → RCE
5MAPS SCADA4.0.5.59.8RCE غير مصادق (SYSTEM)إلغاء تسلسل BinaryFormatter → RCE
6DataStax Enterprise6.8.499.8RCE غير مصادقتجاوز صندوق حماية Gremlin-Groovy → RCE
7nanoDLPstable #107299.8RCE غير مصادق (جذر)حقن G-code → RCE
8iMonnit Express4.0.5.59.8RCE غير مصادق (SYSTEM)تجاوز مصادقة + اجتياز مسار + تحميل إضافة → RCE