Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vulnerability-poc — مختبرات إثبات المفهوم لثغرات CVE، ونصوص الاستغلال، وقواعد الكشف/المنع (Nginx، Apache، Snort، YARA) للثغرات عالية الخطورة. للاختبارات الأمنية المصرح بها والبحث فقط. | Kitploit
أدوات/GitHubGitHub/fankh/vulnerability-poc
تحليل الثغرات الأمنيةالاستغلالأمن الويبCTFاختبار الاختراقكشف التسللالتعلم والتعليممختبرات وتدريب عملي
GitHubfankh/vulnerability-poc

vulnerability-poc

مختبرات إثبات المفهوم لثغرات CVE، ونصوص الاستغلال، وقواعد الكشف/المنع (Nginx، Apache، Snort، YARA) للثغرات عالية الخطورة. للاختبارات الأمنية المصرح بها والبحث فقط.

عرض المستودع
59155منذ 3 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مستودع إثباتات الثغرات (PoC)

License Use Docs

مجموعة منسّقة من أكواد إثبات المفهوم (PoC)، ومختبرات الاختبار، وقواعد الوقاية لثغرات CVE عالية الخطورة — صُمّمت لـ اختبار الاختراق المصرح به، واختبار الاختراق، وتحديات CTF، وأبحاث الأمن السيبراني.

تتم الصيانة بواسطة فريق SeekersLab. كل إدخال يتضمن نصوص PoC للكشف فقط، ومختبر اختبار Docker (تطبيقات قابلة للاستغلال + مُصحّحة)، ووثائق ثنائية اللغة (الإنجليزية / 한국어)، وقواعد وقاية جاهزة للنشر.

⚠️ إخلاء مسؤولية

هذا الكود مقدم لأغراض تعليمية، واختبار الاختراق المصرح به، وتحديات CTF، وأبحاث الأمن السيبراني فقط.

لا تستخدم إثباتات المفهوم هذه ضد أي أنظمة دون الحصول على إذن كتابي صريح. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.

فهرس CVE

ثغرات 2022

CVE IDالخطورةالبائعالوصف
CVE-2022-22963حرجة (9.8)VMwareحقن SpEL في Spring Cloud Function وتنفيذ أوامر عن بُعد (RCE)
CVE-2022-22965حرجة (9.8)VMwareتنفيذ أوامر عن بُعد في Spring Framework (Spring4Shell)
CVE-2022-47966حرجة (9.8)Zohoتنفيذ أوامر عن بُعد عبر SAML في ManageEngine

ثغرات 2023

CVE IDالخطورةالبائعالوصف
CVE-2023-20198حرجة (10.0)Ciscoتصعيد صلاحيات في واجهة الويب لـ IOS XE
CVE-2023-27350حرجة (9.8)PaperCutتجاوز المصادقة وتنفيذ أوامر عن بُعد في NG/MF
CVE-2023-46604حرجة (10.0)Apacheتنفيذ أوامر عن بُعد في ActiveMQ
CVE-2023-44487عالية (7.5)متعددهجوم إعادة الضبط السريع HTTP/2
CVE-2023-29357حرجة (9.8)Microsoftتصعيد صلاحيات في SharePoint Server

ثغرات 2024

CVE IDالخطورةالبائعالوصف
CVE-2024-21762حرجة (9.8)Fortinetكتابة خارج الحدود وتنفيذ أوامر عن بُعد في FortiOS SSL VPN
CVE-2024-45387عالية (8.1)Apacheتهريب طلبات HTTP في Traffic Server
CVE-2024-50623حرجة (9.8)Cleoرفع ملفات غير مقيد وتنفيذ أوامر عن بُعد في نقل الملفات
CVE-2024-3400حرجة (10.0)Palo Altoحقن أوامر في PAN-OS GlobalProtect
CVE-2024-27198حرجة (9.8)JetBrainsتجاوز المصادقة في TeamCity

ثغرات 2025

CVE IDالخطورةالبائعالوصف
CVE-2025-0282حرجة (9.0)Ivantiتجاوز سعة المخزن المؤقت وتنفيذ أوامر عن بُعد في Connect Secure
CVE-2025-21298حرجة (9.8)Microsoftتنفيذ أوامر عن بُعد عبر OLE في Windows
CVE-2025-22224حرجة (9.3)VMwareتجاوز سعة الكومة وتنفيذ أوامر عن بُعد في vCenter Server
CVE-2025-24813حرجة (9.8)Apacheتكافؤ المسار وتنفيذ أوامر عن بُعد في Tomcat
CVE-2025-29927حرجة (9.1)Vercelتجاوز تفويض الوسيط في Next.js

ثغرات 2026

CVE IDالخطورةالبائعالوصف
CVE-2026-33557حرجة (9.1)Apacheتجاوز التحقق من JWT في Kafka (OAUTHBEARER)

هيكل المستودع

root@kitploit:~
vulnerability-poc/
├── README.md
├── 2022/                       # ثغرات 2022 (3 إدخالات)
│   └── CVE-2022-XXXXX/
├── 2023/                       # ثغرات 2023 (45 إدخالاً)
│   └── CVE-2023-XXXXX/
├── 2024/                       # ثغرات 2024 (413 إدخالاً)
│   └── CVE-2024-XXXXX/
│       ├── README.md           # وثائق بالإنجليزية
│       ├── README_KO.md        # وثائق بالكورية (한국어)
│       ├── poc.py              # كود استغلال PoC
│       └── prevention/
│           ├── README.md       # دليل التخفيف
│           ├── nginx.conf      # قواعد وقاية Nginx
│           ├── httpd.conf      # قواعد Apache HTTPD
│           ├── snort.rules     # قواعد Snort IDS
│           └── yara.yar        # قواعد كشف YARA
└── 2025/                       # ثغرات 2025 (1107 إدخالاً)
    └── CVE-2025-XXXXX/
        └── ...                 # نفس الهيكل أعلاه

قواعد الوقاية

تتضمن كل ثغرة CVE قواعد وقاية شاملة لما يلي:

  • Nginx: قواعد حماية الوكيل العكسي
  • Apache HTTPD: قواعد ModSecurity وRewriteRules
  • Snort: توقيعات كشف شبكة IDS
  • YARA: كشف الأنماط في الملفات والذاكرة

الاستخدام

نصوص PoC

يمكن تشغيل كل PoC باستخدام علامة --help لعرض الخيارات المتاحة:

root@kitploit:~
python 2024/CVE-2024-21762/poc.py --help
python 2024/CVE-2024-21762/poc.py --check -t <target>

قواعد الوقاية

انشر قواعد الوقاية في البنية التحتية الخاصة بك:

root@kitploit:~
# Nginx
cp 2024/CVE-2024-21762/prevention/nginx.conf /etc/nginx/conf.d/cve-2024-21762.conf

# Apache
cp 2024/CVE-2024-21762/prevention/httpd.conf /etc/httpd/conf.d/cve-2024-21762.conf

# Snort
cat 2024/CVE-2024-21762/prevention/snort.rules >> /etc/snort/rules/local.rules

# YARA
yara 2024/CVE-2024-21762/prevention/yara.yar <target_file>

الميزات

يتضمن كل مجلد CVE ما يلي:

  • README.md: وثائق بالإنجليزية مع تفاصيل الثغرة
  • README_KO.md: وثائق بالكورية (한국어 문서)
  • poc.py: كود Python PoC مع دوال الفحص والاستغلال
  • prevention/: قواعد كشف وتخفيف كاملة

دعم وخدمات المؤسسات

هل تبحث عن دعم أمني أعمق؟ نقدم حلولاً شاملة للمؤسسات:

  • MSSP (مزود خدمات الأمن المُدارة): مراقبة أمنية على مدار الساعة طوال أيام الأسبوع والاستجابة للحوادث
  • التكامل الآلي: تكامل سلس مع البنية التحتية الأمنية الحالية لديك (SIEM، SOAR، أنظمة التذاكر)
  • إدارة الثغرات المستمرة: تتبع استباقي للثغرات، وتحديد الأولويات، وإرشادات المعالجة
  • قواعد كشف مخصصة: توقيعات كشف مصممة خصيصًا لبيئتك المحددة
  • استخبارات التهديدات: خلاصات تهديدات في الوقت الفعلي واستخبارات الثغرات

🌐 اعرف المزيد: قم بزيارة seekerslab.com لاستكشاف منصة SeekersLab لأمن السحابة وإدارة التهديدات المدعومة بالذكاء الاصطناعي.

تواصل معنا

جهة الاتصالالبريد الإلكتروني
جهة الاتصال المجتمعية والفنية[email protected]

لإبلاغ الأخطاء، وطلبات PoC، والمساهمات المجتمعية، افتح مشكلة (issue) على github.com/fankh/vulnerability-poc أو تواصل مع المشرف على [email protected].

🌐 الموقع الإلكتروني: seekerslab.com


الترخيص

هذا المشروع مرخص بموجب Apache License 2.0 - راجع ملف LICENSE للحصول على التفاصيل.

المساهمة

يرجى التأكد من أن أي مساهمات تتضمن:

  1. الإسناد الصحيح لثغرة CVE
  2. وثائق باللغتين الإنجليزية والكورية
  3. قواعد الوقاية (nginx، httpd، snort، yara)
  4. الامتثال للإفصاح المسؤول
تنزيل الأداة