Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/horkimhab/cve-wazuh
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمأمن واجهات برمجة التطبيقاتمختبرات وتدريب عملي
GitHubhorkimhab/cve-wazuh

CVE-Wazuh

يمكن للوكيل المسجّل تهريب عمليات _bulk التعسفية في OpenSearch عبر DataValue.index. GHSA-ff9g-85jq-r3g3. مسودة

عرض المستودع
18منذ 3 أشهرلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Wazuh Manager — حقن NDJSON في inventory_sync عبر DataValue.index المتحكم به من الوكيل - مسودة

يمكن للوكيل المسجَّل تهريب عمليات OpenSearch _bulk عبر DataValue.index. GHSA-ff9g-85jq-r3g3

⚡ الاستخدام البسيط

استخدم هذا المشروع فقط في بيئات آمنة ومصرَّح بها مثل:

  • الأجهزة الافتراضية المحلية
  • حاويات Docker
  • إعدادات المختبرات المعزولة
  • بيئات اختبار الاختراق المصرَّح بها

مثال على الإعداد:

git clone <repository-url>
cd <repository-name>

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirments
pip install -r requirements.txt

مثال على الاستخدام:

# Install dependencies
<install-command>

# Run the project
<run-command>

# Replace the commands above with your actual project setup steps.

ملاحظة:

  • عند الاستنساخ من مشروع آخر، يجب تشغيل curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y لإزالة مجلد .git المتداخل
  • مثال: cve-2025-46822.sh, cve-2025-46822-lab.sh, ...

الإشادة أو المرجع

  • https://github.com/wazuh/wazuh/security/advisories/GHSA-ff9g-85jq-r3g3

📚 مستودع أبحاث أمنية تعليمي

مستودع للتعلّم والاختبار والبحث في مفاهيم الأمن السيبراني في بيئات خاضعة للرقابة.


⚠️ إخلاء مسؤولية أمني وقانوني

الغرض

هذا المستودع مخصص للبحث الأمني التعليمي والمصرَّح به فقط.

وهو مصمم لمساعدة المستخدمين على التعلّم حول:

  • الثغرات الأمنية
  • مفاهيم العزل والعزل الرقمي (Sandbox)
  • الممارسات الآمنة في البرمجة والممارسات الدفاعية

الاستخدام المصرَّح به فقط

استخدم هذا المستودع فقط في البيئات التي لديك إذن بالعمل فيها، مثل:

  • المختبرات الشخصية أو الأجهزة الافتراضية
  • Docker أو البيئات المعزولة
  • اختبار الاختراق المصرَّح به
  • التدريب على الأمن السيبراني أو البحث الأكاديمي

الاستخدام غير المصرَّح به أو غير القانوني محظور تمامًا.


عدم تحمّل المسؤولية

المؤلف والمساهمون غير مسؤولين عن أي ضرر أو إساءة استخدام أو مشكلات قانونية أو خسائر ناتجة عن هذا المشروع.

باستخدامك لهذا المستودع، فإنك توافق على أن:

  • أنت مسؤول عن أفعالك
  • ستستخدمه بشكل قانوني وأخلاقي
  • المشروع مقدَّم بدون أي ضمان

الاستخدام الأخلاقي

هذا المشروع مخصص لـ:

  • البحث الأمني الدفاعي
  • التعليم في مجال الأمن السيبراني
  • التوعية بالثغرات
  • البحث في الأنظمة والبرمجيات الآمنة

يُرجى اتباع ممارسات الإفصاح المسؤول والامتثال لجميع القوانين المعمول بها.


التواصل

للإفصاح المسؤول أو التعاون، تواصل مع القائم على صيانة المستودع عبر GitHub.

تنزيل الأداة