Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
exploits — exploits and proof-of-concept vulnerability demonstration files from the team at Hacker House | Kitploit
أدوات/GitHubGitHub/hackerhouse-opensource/exploits
Embedded Systems SecurityPrivilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringFuzzingMobile SecurityCurated ResourcesBinary Exploitation
GitHubhackerhouse-opensource/exploits
469121منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

exploits

exploits and proof-of-concept vulnerability demonstration files from the team at Hacker House

عرض المستودعالموقع الإلكتروني

الاستغلالات

استغلالات ورموز إثبات المفهوم من فريق Hacker House.| Filename | Description | | :------------------------------------------: | :------------------------------------------------------------------------------------------------ | | AirWatchMDMJailbreakBypass.txt | تجاوز كشف الجيلبريك في إدارة الأجهزة المحمولة AirWatch لنظام IOS | | adobe-psp.tgz | Adobe CoolType SING Table "uniqueName" تجاوز سعة المخزن المؤقت للمكدس مع تجاوز حماية PSP (metasploit) | | aix53l-libc.c | AIX 5.3L معالجة بيئة locale في مكتبة libc ثغرة رفع صلاحيات محلي إلى الجذر | | aix53l-lquerypv.c | AIX 5.3L /usr/sbin/lquerypv رفع صلاحيات محلي إلى الجذر | | amanda-amstar.txt | Advanced Maryland Automatic Network Disk Archiver أداة استغلال لرفع الصلاحيات محليًا إلى الجذر | | amanda-backup.txt | Advanced Maryland Automatic Network Disk Archiver أداة استغلال لرفع الصلاحيات محليًا إلى الجذر | | applejack.c | PonyOS 3.0 والإصدارات الأقدم ثغرة ioctl() للنواة لرفع الصلاحيات محليًا إلى الجذر | | asus_B1M_projector_root.png | ASUS B1M جهاز عرض بروجيكتور حقن أوامر عن بُعد للحصول على صلاحيات الجذر (غير قابل للتصحيح) | | BTCPE.txt | British Telecom Huawei UART نقطة ضعف في الوصول إلى الجذر | | charybdis.tgz | استغلالات Firefox و IE مع حاقن أحصنة طروادة (implant dropper) لأنظمة Windows و Linux | | cisco-asa-sslbypass.py | Cisco ASA 8.x والإصدارات الأقدم تجاوز التحكم بقائمة عناوين URL في وضع Clientless بوحدة VPN SSL | | cisco-XSS-wget-me.txt | Cisco IOS 11.x ثغرة XSS في الواجهة الإلكترونية | | cmd_gpbypass.exe | نسخة معدّلة من cmd.exe تعمل حتى عند تعطيلها عبر نهج المجموعة (Group Policy) | | cpg15x-dirtraversal.txt | Coppermine 1.5.44 والإصدارات الأقدم ثغرة اجتياز الدلائل (directory traversal) | | cve-2003-0001.py | CVE-2003-0001.py أداة استغلال لتسريب المعلومات Etherleak، تم إصلاحها بصمت في Cisco ASA PSIRT-0669464365 | | CVE-2012-4681.tgz | Oracle Java SE 7 Update 6 والإصدارات الأقدم أداة استغلال عن بُعد متعددة الأشكال (تتفادى PSP) | | CVE-2014-0160.py | Heartbleed أداة إثبات مفهوم للمسح الشامل لثغرة Heartbleed | | cve-2016-1531.sh | Exim 4.84-3 أداة استغلال محلي للحصول على صلاحيات الجذر | | cve-2019-10149.py | Exim بين الإصدارين 4.87 و 4.91 أداة استغلال محلي للحصول على صلاحيات الجذر | | CVE-2020-0601.xdb | قاعدة بيانات XCA للمفاتيح الخاصة لاستغلال CVE-2020-0601 لمرجع التصديق الموثوق | | CVE-2020-3950.tgz | EvilOSX مكوّن استغلال حصان طروادة لـ CVE-2020-3950 في VMware Fusion 11.5.2 والإصدارات الأقدم للحصول على صلاحيات الجذر محليًا | | cve-2025-21204.zip | ملفات استغلال IIS وإثبات مفهوم (PoC) للتهيئة غير الآمنة "inetpub" عبر cve-2025-21204 | | d3_decimator.txt | SedSystems D3 decimator ثغرات متعددة تتيح الحصول على صلاحيات الجذر عن بُعد | | dllpack.tgz | استغلالات MS15-051 / MS15-010 مع دعم تحميل DLL الانعكاسي (مُعدّلة من كود عام) | | drupal-CVE-2014-3660.py | استغلال Drupal XXE عبر libxml2 في وحدة Services | | dtappgather-poc.sh | dtappgather إثبات مفهوم لاستغلال محلي للحصول على صلاحيات الجذر (EXTREMEPARR) | | fluttershy.py | PonyOS 4.0 أداة استغلال لموصّل وقت التشغيل (runtime linker) للحصول على صلاحيات الجذر محليًا | | FreeBSD-pftp-dirtraversal.txt | خادم Peters Anonymous FTP على FreeBSD ثغرة اجتياز الدلائل | | getlogin.c | Tru64 V5.1B والإصدارات الأقدم تسريب معلومات النواة عبر getlogin() | | gionight.py | GIO لينكس المضمّن أداة استغلال عن بُعد للحصول على صلاحيات الجذر | | gns3super-osx.sh | GNS-3 OS-X أداة استغلال محلي للحصول على صلاحيات الجذر | | goodnight.c | Linux kernel 2.6.37 والإصدارات الأقدم أداة استغلال رفض الخدمة CVE-2010-4165 | | heartbleed-bin | ثنائي ثابت (static bin) لاستغلال heartbleed (معلومة طريفة: تم اختبار مصادم الهادرونات الكبير بهذا الكود) | | heartbleed.c | استغلال Heartbleed باستخدام OpenSSL لتشفير الاستغلال بهدف التخفي | | heartbleed-keyscan.py | استغلال تحليل العوامل الأولية لـ RSA للاستخدام مع heartbleed | | hfirixwfcmd.sh | SGI IRIX <= 6.5.22 حقن أوامر عن بُعد في WebForce بعد المصادقة | | hfsunsshdx.tgz | SunSSH Solaris 10-11.0 x86 libpam أداة استغلال عن بُعد للحصول على صلاحيات الجذر CVE-2020-14871 | | hpwhytry.py | أجهزة HP XPe المضمّنة أداة استغلال لتنفيذ الأوامر عن بُعد | | iis_search.pl | هجوم اجتياز الدلائل على IIS WebDAV وخدمة الفهرسة | | inetutils-telnet.txt | العديد من تطبيقات telnet المبنية على BSD معرّضة لثغرة تلف الذاكرة | | iPwn.tgz | استغلال مستخدم الجذر الافتراضي "alpine" في IOS لجمع البيانات عبر SSH | | irix-captest.c | SGI IRIX <= 6.5.22 إثبات مفهوم لاختطاف الصلاحيات "eip" (SGI XFS) | | irix-ftpd-ls.txt | SGI IRIX <= 6.5.22 ftpd رفع صلاحيات إلى الجذر عبر "/bin/ls" | | irix-mediarecorder.txt | SGI IRIX <= 6.5.22 رفع صلاحيات عبر CAP_SCHED_MGT "mediarecorder" | | irix-onyx-syssgi.c | SGI IRIX <= 6.5.5 syssgi() Onyx IP19/IP21/IP25 أداة استغلال لتسريب معلومات النواة | | irix-rldx.sh | SGI IRIX <= 6.4.x أداة استغلال لإنشاء ملفات عبر موصّل وقت التشغيل | | irix-runpriv-cap.png | لقطة شاشة لـ SGI IRIX <= 6.5.x توضح استغلال "الصلاحيات" عبر runpriv | | irix-setsockopt.c | SGI IRIX <= 6.5.22 تلف mbuf في النواة بسبب مقارنة إشارة الأعداد الصحيحة | | irix-syssgi-panic.c | SGI IRIX <= 6.5.22 syssgi() SGI_ENUMASHS تعطل النواة (kernel panic) بسبب مؤشر فارغ | | irix-tapex.c | SGI IRIX <= 6.5.22 "tsdaemon" أداة استغلال لإنشاء ملفات عشوائية بصلاحيات الجذر | | irssi-irc-fuzzer.pl | مكوّن irssi أداة اختبار فازينج (fuzzing) لعملاء IRC | | jackrabbit.tgz | RedStar OS 3.0 أداة استغلال لمتصفح Naenara | | jdwp-exploit.txt | استغلال Java JDWP لتنفيذ الأكواد عن بُعد | | Kronos.tgz | أداة استغلال Java Signed Applet وأداة إدارة عبر الويب | | lbreakout-exploit.c | إثبات مفهوم لاستغلال lbreakout2 لمعمارية ARM (يُسقط الصلاحيات) | | leehseinloong.cpp | استغلال Sudoku2 كُتب لـ Lee Hsien Loong (رئيس وزراء سنغافورة .sg) | | linux-ia32.c | Linux Kernel 2.6.32 استغلال محاكاة ia32entry لمعمارية x86_64 | | lotus_exp.py | خادم Lotus Domino IMAP4 الإصدار 6.5.4 أداة استغلال عن بُعد لـ win2k | | mikrotik-jailbreak.txt | Mikrotik 6.40 والإصدارات الأقدم أداة استغلال "telnet" لكسر القيود (jailbreak) | | mirc-DoS-Script.ini | Mirc 6.12 و 6.11 سكربت IRC لرفض الخدمة | | mobileiron0day.txt | MobileIron Virtual Smartphone Platform أداة استغلال محلي للحصول على صلاحيات الجذر | | MobileIronBypass.tgz | MobileIron إدارة الأجهزة المحمولة تجاوز كشف الجيلبريك | | MsTelnetServer_NTLM_Guest.txt | خادم Telnet من Microsoft أداة استغلال لتجاوز قيود وصول الضيف MS-TNAP | | MsTelnetServer_NTLM_MutualAuth_ConfigIssue | خادم Telnet من Microsoft مشكلة تهيئة في المصادقة المتبادلة NTLM | | mulftpdos.zip | Serv-U / G6 / WarFTPD أداة استغلال رفض الخدمة بلغة التجميع asm | | neogeox.txt | جهاز ألعاب NeoGeo Gold X كسر قيود عبر UART للحصول على شل بصلاحيات الجذر | | NetBSD-sa-2016-003-howto-abuse-cpp.png | NetBSD 6.1.5 إثبات مفهوم لاستغلال calendar محليًا للحصول على صلاحيات الجذر | | openbsd-0day-cve-2018-14665.sh | OpenBSD 6.4 أداة استغلال محلي لـ Xorg للحصول على صلاحيات الجذر | | prdelka-vs-AEP-smartgate.c | AEP Smartgate V4.3B أداة استغلال لتنزيل ملفات عشوائية | | prdelka-vs-APPLE-chpass.sh | OS-X 10.6.3 والإصدارات الأقدم أداة استغلال chpass لإنشاء ملفات عشوائية | | prdelka-vs-APPLE-ptracepanic.c | OS-X 10.6.1 والإصدارات الأقدم تعطل النواة في معالجة ptrace() لمفتاح المزامنة mutex | | prdelka-vs-BSD-ptrace.tar.gz | NetBSD 2.1 أداة استغلال محلي لـ ptrace() للحصول على صلاحيات الجذر | | prdelka-vs-CISCO-httpdos.zip | Cisco IOS 12.2 والإصدارات الأقدم أداة استغلال رفض الخدمة عبر HTTP | | prdelka-vs-CISCO-vpnftp.c | Cisco VPN Concentrator 3000 أداة استغلال عن بُعد عبر FTP | | prdelka-vs-GNU-adabas2.txt | Adabas D 13.01 حقن SQL واجتياز الدلائل | | prdelka-vs-GNU-adabas.c | Adabas D 13.01 أداة استغلال محلي للحصول على صلاحيات الجذر في لينكس | | prdelka-vs-GNU-chpasswd.c | مكوّن Change_passwd في SquirrelMail 3.1 والإصدارات الأقدم أداة استغلال محلي للحصول على صلاحيات الجذر | | prdelka-vs-GNU-citadel.tar.gz | Citadel SMTP 7.10 والإصدارات الأقدم أداة استغلال لتنفيذ الأكواد عن بُعد | | prdelka-vs-GNU-exim.c | Exim 4.43-r2 والإصدارات الأقدم أداة استغلال محلي لـ host_aton() للحصول على صلاحيات الجذر (لينكس) | | prdelka-vs-GNU-lpr.c | Slackware 1.01 أداة استغلال تجاوز سعة المكدس محليًا للحصول على صلاحيات الجذر (لينكس) | | prdelka-vs-GNU-mbsebbs.c | mbse-bbs 0.70.0 والإصدارات الأقدم أداة استغلال محلي للحصول على صلاحيات الجذر (لينكس) | | prdelka-vs-GNU-peercast.c | PeerCast v0.1216 أداة استغلال عن بُعد للحصول على صلاحيات الجذر (لينكس) | | prdelka-vs-GNU-sudo.c | sudo 1.6.8p9 أداة استغلال محلي لسباق الحالة (race condition) للحصول على صلاحيات الجذر (لينكس) | | prdelka-vs-GNU-tin.c | Slackware 1.01 أداة استغلال محلي للحصول على صلاحيات الجذر (لينكس) | | prdelka-vs-HPUX-libc.c | HP-UX 11.11 والإصدارات الأقدم أداة استغلال محلي لـ libc للحصول على صلاحيات الجذر (hppa) | | prdelka-vs-HPUX-swask.c | HP-UX 11.11 والإصدارات الأقدم أداة استغلال محلي لثغرة سلسلة التنسيق في swask للحصول على صلاحيات الجذر (hppa) | | prdelka-vs-HPUX-swmodify.c | HP-UX 11.11 والإصدارات الأقدم أداة استغلال محلي لـ swmodify للحصول على صلاحيات الجذر (hppa) | | prdelka-vs-HPUX-swpackage.c | HP-UX 11.11 والإصدارات الأقدم أداة استغلال محلي لـ swpackage للحصول على صلاحيات الجذر (hppa) | | prdelka-vs-http-fuzz.tar.gz | أداة فازينج HTTP ومثال على ثغرة Savant 3.1 | | prdelka-vs-LINUS-fchown.tar | Linux kernel 2.4.x/2.6.6 والإصدارات الأقدم أداة استغلال fchown() لملكية الملفات | | prdelka-vs-MISC-massftp.tar.gz | أداة استغلال FTP مع مسح شامل للأهداف | | prdelka-vs-MS-hotmail.txt | ثغرة تجاوز المصادقة في Microsoft Hotmail | | prdelka-vs-MS-IE-6.0.2800.1106.XPSP1.rar | Internet Explorer 6.0 أداة استغلال IFRAME لنظام Windows XP | | prdelka-vs-MS-rshd.tar.gz | Windows RSH daemon 1.8 والإصدارات الأقدم أداة استغلال عن بُعد | | prdelka-vs-MS-winzip.c | WinZip 10.0.7245 Win32 والإصدارات الأقدم أداة استغلال (تلك التي أغضبت CERT) | | prdelka-vs-SCO-enable | SCO OpenServer 5.0.7 أداة استغلال محلي لأمر enable للحصول على صلاحيات الجذر | | prdelka-vs-SCO-netwarex.c | SCO OpenServer 5.0.7 أداة استغلال محلي للطباعة عبر netware لحساب "lp" | | prdelka-vs-SCO-ptrace.c | SCO Unixware 7.1.3 أداة استغلال محلي لـ ptrace() في محاكاة نواة لينكس للحصول على صلاحيات الجذر | | prdelka-vs-SCO-tcpdos | SCO OpenServer 5.0.7 أداة استغلال رفض الخدمة عبر TCP RST | | prdelka-vs-SCO-termshx.c | SCO OpenServer 5.0.7 أداة استغلال محلي لـ termsh لمجموعة gid "auth" | | prdelka-vs-SGI-xrunpriv | SGI IRIX 6.5 أداة استغلال محلي لـ runpriv للحصول على صلاحيات الجذر | | prdelka-vs-SUN-sysinfo.c | Solaris 10 تسريب معلومات ذاكرة النواة محليًا عبر sysinfo() | | prdelka-vs-SUN-telnetd.c | Solaris in.telnetd 8.0 و 7.0 أداة استغلال عن بُعد (sparc) | | prdelka-vs-SUN-virtualbox.sh | Sun VirtualBox 3.0.6 أداة استغلال محلي للحصول على صلاحيات الجذر | | prdelka-vs-THC-vmap | THC vmap أداة استغلال رفض الخدمة | | prdelka-vs-UNIX-permissions.tar.gz | استغلال عام لأدلة أنظمة UNIX عبر صلاحيات الملفات | | r00t2.tgz | Linux kernel 2.6.29 ptrace_attach() مُنقَل إلى ARM لـ "google phone" | | rainbowdash.tgz | PonyOS 3.0 والإصدارات الأقدم أداة استغلال محلي لموصّل ELF في النواة للحصول على صلاحيات الجذر | | rarity.c | PonyOS 3.0 أداة استغلال محلي لصلاحيات ملفات VFS للحصول على صلاحيات الجذر | | raspbian.txt | ثغرات Raspbian لمجموعة sgid "games" | | redstar2.0-localroot.png | RedStar OS 2.0 أداة استغلال لرفع الصلاحيات محليًا إلى الجذر | | redstar3.0-localroot.png | RedStar OS 3.0 أداة استغلال لرفع الصلاحيات محليًا إلى الجذر | | rshx.c | استغلال rsh - حقن أوامر عبر rsh | | rsshellshock.py | خادم RedStar OS أداة استغلال shellshock في BEAM و RSSMON | | s7300cpustart.py | Siemens S7-300 PLC أمر تشغيل وحدة المعالجة CPU | | s7300stop.py | Siemens S7-300 PLC أمر إيقاف وحدة المعالجة CPU | | shoryuken.c | Linux kernel 2.6.29 ptrace_attach() أداة استغلال محلي لسباق الحالة للحصول على صلاحيات الجذر | | skyexp.py | Sky 1.5 Sagem F@ST 2504 راوتر تسريب معلومات وحقن أوامر عن بُعد | | smartmaildos.tgz | Smartmail 10.x أداة استغلال رفض الخدمة عبر pop3 و SMTP (بلغة التجميع ASM) | | sp-email.py | Sharepoint أداة استغلال لتعداد أسماء المستخدمين | | spiltmilk.c | Linux kernel 2.6.37-rc1 والإصدارات الأقدم أداة استغلال لتسريب معلومات serial_core TIOCGICOUNT | | ssh-dsa1024-rsa2048-keys-CVE-2008-0166.tgz | مفاتيح SSH غير الآمنة 'prng' في دبيان (تم نشرها خلال أعمال شغب مانشستر) | | sun-su-bug.txt | Solaris 10 ثغرة مؤشر فارغ محلي في 'su' CVE-2010-3503 | | systemd-run-tty.txt | Systemd ثغرة تخصيص غير آمن لـ pty | | telnet_term_0day.py | العديد من ملفات telnet.c المبنية على BSD تعطل عن بُعد بسبب خيارات IAC غير صالحة | | timecrime.c | امتدادات الطابع الزمني في TCP، أداة استغلال تسريب المعلومات (timecrime) من RFC1323/RFC7323 | | trendmicro_IWSVA_shellshock.py | TrendMicro InterScan Web Security Virtul Appliance أداة استغلال shellshock | | UNICOS-cray.txt | Cray UNICOS 9.0 ثغرات رفع صلاحيات محلي إلى الجذر وإثبات مفهوم لشيل كود | | vncscan.py | RealVNC ماسح تجاوز المصادقة CVE-2006-2369 | | vxlgiobye.py | VXL Gio Linux أداة استغلال لتنفيذ الأوامر عن بُعد | | w32-fps.txt | Microsoft Frontpage Personal WebServer الإصدار 3.0.2.926 أداة استغلال | | w32-grpconv.txt | Windows XP SP1 تجاوز سعة المخزن المؤقت في grpconv.exe | | w32-netcat.tgz | "netcat" أداة استغلال تجاوز سعة المخزن المؤقت لنظام Windows 98 | | w32-netcat.txt | "netcat" نشرة تحذيرية حول تجاوز سعة المخزن المؤقت لنظام Windows 98 | | w32-progman.txt | Windows XP تجاوز سعة المخزن المؤقت في "progman" | | winnuke2011.sh | MS11-083 Win7/Vista/2008 ثغرة رفض الخدمة في ICMP refCount | | wysewig.py | Wyse XP المضمّن أداة استغلال لتنفيذ أوامر SYSTEM عن بُعد | | xclm-exploit.c | Microchip XC أداة استغلال محلي للحصول على صلاحيات الجذر (لينكس) (مثبّتة من قبل حضور Defcon 26) | | zte-emode.txt | ZTE Blade Vantage Z839 Emode.APK أداة استغلال رفع صلاحيات محلي (LPE) لـ android.uid.system |هذه الملفات متاحة بموجب رخصة BSD ثلاثية البنود.

تنزيل الأداة