Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
exploits — ملفات استغلال وإثبات مفهوم لاستغلال الثغرات من فريق Hacker House | Kitploit
أدوات/GitHubGitHub/hackerhouse-opensource/exploits
أمان الأنظمة المدمجةتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتالاختبار العشوائيأمن الجوالموارد منسقةاستغلال الملفات الثنائية
GitHub
46912124منذ 7 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
hackerhouse-opensource/exploits

exploits

ملفات استغلال وإثبات مفهوم لاستغلال الثغرات من فريق Hacker House

عرض المستودعالموقع الإلكتروني

الاستغلالات

استغلالات ورموز إثبات المفهوم من فريق Hacker House.| Filename | Description | | :------------------------------------------: | :------------------------------------------------------------------------------------------------ | | AirWatchMDMJailbreakBypass.txt | تجاوز كشف الجيلبريك في إدارة الأجهزة المحمولة AirWatch لنظام IOS | | adobe-psp.tgz | Adobe CoolType SING Table "uniqueName" تجاوز سعة المخزن المؤقت للمكدس مع تجاوز حماية PSP (metasploit) | | aix53l-libc.c | AIX 5.3L معالجة بيئة locale في مكتبة libc ثغرة رفع صلاحيات محلي إلى الجذر | | aix53l-lquerypv.c | AIX 5.3L /usr/sbin/lquerypv رفع صلاحيات محلي إلى الجذر | | amanda-amstar.txt | Advanced Maryland Automatic Network Disk Archiver أداة استغلال لرفع الصلاحيات محليًا إلى الجذر | | amanda-backup.txt | Advanced Maryland Automatic Network Disk Archiver أداة استغلال لرفع الصلاحيات محليًا إلى الجذر | | applejack.c | PonyOS 3.0 والإصدارات الأقدم ثغرة ioctl() للنواة لرفع الصلاحيات محليًا إلى الجذر | | asus_B1M_projector_root.png | ASUS B1M جهاز عرض بروجيكتور حقن أوامر عن بُعد للحصول على صلاحيات الجذر (غير قابل للتصحيح) | | BTCPE.txt | British Telecom Huawei UART نقطة ضعف في الوصول إلى الجذر | | charybdis.tgz | استغلالات Firefox و IE مع حاقن أحصنة طروادة (implant dropper) لأنظمة Windows و Linux | | cisco-asa-sslbypass.py | Cisco ASA 8.x والإصدارات الأقدم تجاوز التحكم بقائمة عناوين URL في وضع Clientless بوحدة VPN SSL | | cisco-XSS-wget-me.txt | Cisco IOS 11.x ثغرة XSS في الواجهة الإلكترونية | | cmd_gpbypass.exe | نسخة معدّلة من cmd.exe تعمل حتى عند تعطيلها عبر نهج المجموعة (Group Policy) | | cpg15x-dirtraversal.txt | Coppermine 1.5.44 والإصدارات الأقدم ثغرة اجتياز الدلائل (directory traversal) | | cve-2003-0001.py | CVE-2003-0001.py أداة استغلال لتسريب المعلومات Etherleak، تم إصلاحها بصمت في Cisco ASA PSIRT-0669464365 | | CVE-2012-4681.tgz | Oracle Java SE 7 Update 6 والإصدارات الأقدم أداة استغلال عن بُعد متعددة الأشكال (تتفادى PSP) | | CVE-2014-0160.py | Heartbleed أداة إثبات مفهوم للمسح الشامل لثغرة Heartbleed | | cve-2016-1531.sh | Exim 4.84-3 أداة استغلال محلي للحصول على صلاحيات الجذر | | cve-2019-10149.py | Exim بين الإصدارين 4.87 و 4.91 أداة استغلال محلي للحصول على صلاحيات الجذر | | CVE-2020-0601.xdb | قاعدة بيانات XCA للمفاتيح الخاصة لاستغلال CVE-2020-0601 لمرجع التصديق الموثوق | | CVE-2020-3950.tgz | EvilOSX مكوّن استغلال حصان طروادة لـ CVE-2020-3950 في VMware Fusion 11.5.2 والإصدارات الأقدم للحصول على صلاحيات الجذر محليًا | | cve-2025-21204.zip | ملفات استغلال IIS وإثبات مفهوم (PoC) للتهيئة غير الآمنة "inetpub" عبر cve-2025-21204 | | d3_decimator.txt | SedSystems D3 decimator ثغرات متعددة تتيح الحصول على صلاحيات الجذر عن بُعد | | dllpack.tgz | استغلالات MS15-051 / MS15-010 مع دعم تحميل DLL الانعكاسي (مُعدّلة من كود عام) | | drupal-CVE-2014-3660.py | استغلال Drupal XXE عبر libxml2 في وحدة Services | | dtappgather-poc.sh | dtappgather إثبات مفهوم لاستغلال محلي للحصول على صلاحيات الجذر (EXTREMEPARR) | | fluttershy.py | PonyOS 4.0 أداة استغلال لموصّل وقت التشغيل (runtime linker) للحصول على صلاحيات الجذر محليًا | | FreeBSD-pftp-dirtraversal.txt | خادم Peters Anonymous FTP على FreeBSD ثغرة اجتياز الدلائل | | getlogin.c | Tru64 V5.1B والإصدارات الأقدم تسريب معلومات النواة عبر getlogin() | | gionight.py | GIO لينكس المضمّن أداة استغلال عن بُعد للحصول على صلاحيات الجذر | | gns3super-osx.sh | GNS-3 OS-X أداة استغلال محلي للحصول على صلاحيات الجذر | | goodnight.c | Linux kernel 2.6.37 والإصدارات الأقدم أداة استغلال رفض الخدمة CVE-2010-4165 | | heartbleed-bin | ثنائي ثابت (static bin) لاستغلال heartbleed (معلومة طريفة: تم اختبار مصادم الهادرونات الكبير بهذا الكود) | | heartbleed.c | استغلال Heartbleed باستخدام OpenSSL لتشفير الاستغلال بهدف التخفي | | heartbleed-keyscan.py | استغلال تحليل العوامل الأولية لـ RSA للاستخدام مع heartbleed | | hfirixwfcmd.sh | SGI IRIX <= 6.5.22 حقن أوامر عن بُعد في WebForce بعد المصادقة | | hfsunsshdx.tgz | SunSSH Solaris 10-11.0 x86 libpam أداة استغلال عن بُعد للحصول على صلاحيات الجذر CVE-2020-14871 | | hpwhytry.py | أجهزة HP XPe المضمّنة أداة استغلال لتنفيذ الأوامر عن بُعد | | iis_search.pl | هجوم اجتياز الدلائل على IIS WebDAV وخدمة الفهرسة | | inetutils-telnet.txt | العديد من تطبيقات telnet المبنية على BSD معرّضة لثغرة تلف الذاكرة | | iPwn.tgz | استغلال مستخدم الجذر الافتراضي "alpine" في IOS لجمع البيانات عبر SSH | | irix-captest.c | SGI IRIX <= 6.5.22 إثبات مفهوم لاختطاف الصلاحيات "eip" (SGI XFS) | | irix-ftpd-ls.txt | SGI IRIX <= 6.5.22 ftpd رفع صلاحيات إلى الجذر عبر "/bin/ls" | | irix-mediarecorder.txt | SGI IRIX <= 6.5.22 رفع صلاحيات عبر CAP_SCHED_MGT "mediarecorder" | | irix-onyx-syssgi.c | SGI IRIX <= 6.5.5 syssgi() Onyx IP19/IP21/IP25 أداة استغلال لتسريب معلومات النواة | | irix-rldx.sh | SGI IRIX <= 6.4.x أداة استغلال لإنشاء ملفات عبر موصّل وقت التشغيل | | irix-runpriv-cap.png | لقطة شاشة لـ SGI IRIX <= 6.5.x توضح استغلال "الصلاحيات" عبر runpriv | | irix-setsockopt.c | SGI IRIX <= 6.5.22 تلف mbuf في النواة بسبب مقارنة إشارة الأعداد الصحيحة | | irix-syssgi-panic.c | SGI IRIX <= 6.5.22 syssgi() SGI_ENUMASHS تعطل النواة (kernel panic) بسبب مؤشر فارغ | | irix-tapex.c | SGI IRIX <= 6.5.22 "tsdaemon" أداة استغلال لإنشاء ملفات عشوائية بصلاحيات الجذر | | irssi-irc-fuzzer.pl | مكوّن irssi أداة اختبار فازينج (fuzzing) لعملاء IRC | | jackrabbit.tgz | RedStar OS 3.0 أداة استغلال لمتصفح Naenara |

تنزيل الأداة