Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Reports — مجموعة منتقاة من تقارير أبحاث الأمن السيبراني تغطي تحليل CVE، وأبحاث الاستغلال، واستخبارات التهديدات، والأمن الهجومي من 2023 إلى 2026. | Kitploit
أدوات/GitHubGitHub/j4ck3lsyn-gen2/reports
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالتحليل البرمجيات الخبيثةاستخبارات التهديداتأمن سلسلة التوريدالأوراق والأبحاثالفريق الأحمرالاستجابة للحوادثموارد منسقةاستغلال الملفات الثنائية
215منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
j4ck3lsyn-gen2/reports

Reports

مجموعة منتقاة من تقارير أبحاث الأمن السيبراني تغطي تحليل CVE، وأبحاث الاستغلال، واستخبارات التهديدات، والأمن الهجومي من 2023 إلى 2026.

عرض المستودع

تقارير أبحاث الأمن السيبراني واستخبارات التهديدات

يحتوي هذا المستودع على مجموعة من التقارير الفنية، وملخصات استخبارات التهديدات، وأبحاث الأمن الهجومي التي تركز على مشهد الأمن السيبراني للأعوام 2025-2026.

هيكل المشروع

يتم تصنيف التقارير باستخدام نظام البادئات التالي:

  • OS: الأمن الهجومي (أبحاث الاستغلال، وإثباتات المفهوم المخبرية، وتكتيكات الفريق الأحمر)
  • IS: أمن المعلومات (استخبارات التهديدات، وتحليلات ما بعد الحوادث، والاستراتيجية الدفاعية)
  • LS: المشهد العام (اتجاهات الصناعة الواسعة، والتوقعات، والوعي الظرفي)

فهرس التقارير

تقارير 2026

الملفالنوعالوصف
OS-IS-CVE-2026-58457-07-2026.mdOS/ISمكرر واي-فاي Shenzhen Aitemi M300 (طراز العتاد MT02) حقن أوامر نظام التشغيل دون مصادقة
OS-IS-CVE-2026-13768-07-2026.mdOS/ISAzure IoT Hub RCE عبر الوصول بمفتاح مشترك
OS-IS-CVE-2026-39047-07-2026.mdOS/ISEpson L14150 (البرنامج الثابت FL27PB) تجاوز سعة مخزن مؤقت عن بُعد في طابعات Epson متعددة الوظائف (لا سيما L14150 FL27PB) عند معالجة حمولات تالفة أو كبيرة الحجم عبر بروتوكول الطباعة RAW عبر TCP (عادةً المنفذ 9100).
OS-IS-CVE-2026-48558-07-2026.mdOS/ISتجاوز مصادقة OIDC في SimpleHelp ثغرة حرجة في تجاوز المصادقة في برنامج SimpleHelp للمراقبة والإدارة عن بُعد (RMM).
OS-IS-CVE-2026-6307-07-2026.mdOS/ISتقرير أمان V8 (Longinus) تحليل الثغرة CVE-2026-6307، المسماة "Longinus"، وهي ثغرة حرجة في مترجم TurboFan الخاص بـ V8 تؤثر على تضمين الاستدعاءات من JavaScript إلى WebAssembly ودمج FrameState.
OS-IS-IPV6FRAGESCAPE-06-2026.mdOS/ISLPE عبر IPv6 تحليل استغلال إثبات المفهوم (PoC) ipv6_frag_escape الذي صدر في يونيو 2026
OS-IS-CHAOS-OP-06-2026.mdOS/ISتقرير المهمة تفاصيل عمليات الأمن الهجومي المنفذة ضد Supabase Edge Functions المرتبطة بالبنية التحتية chaosfoundry.digital
OS-IS-DIRTYSPLOITS-06-2026.mdOS/ISخليط من استغلالات لينكس تحليل الثغرات الحديثة DirtyClone وDirtyFrag وFragnesia وpedit-cow وPinTheft وCopyFail وdirtycbc وssh-keysign-pwn وnft-catchall-uaf وpintheft (غير uring_io)
OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md(.yar)OS/ISأبحاث Exploitarium: تحليل استغلالات يوم الصفر لـ Exploitarium. المصدر: https://github.com/bikini/exploitarium
IS-LS-Q1-Q2-05-2026.mdLS/ISمشهد منتصف عام 2026: تحليل الذكاء الاصطناعي الوكيلي (Agentic AI)، وهجمات سلسلة التوريد على npm (Axios/TanStack)، واختراق Canvas LMS.

تقارير 2025


إشعارات التنسيق وبناء الجملة

للحفاظ على مستوى عالٍ من الوضوح التقني، تستخدم هذه التقارير معايير تنسيق محددة. تأكد من أن عارض Markdown لديك يدعم الإضافات التالية للحصول على أفضل تجربة:

1. التدوين الرياضي

تستخدم عدة تقارير (وتحديدًا أبحاث DDoS والنواة) صيغ LaTeX/KaTeX للتعبير عن عوامل التضخيم، وتدفقات التنفيذ، والتوقعات التشفيرية.

  • داخل السطر: $ \text{Factor} = \frac{\text{Response}}{\text{Request}} $
  • كتلة: $$ \text{Command: } \texttt{esxcli vm process kill} \quad \longrightarrow \quad \text{Encryption} $$

2. التنبيهات المتخصصة

نستخدم تنبيهات بنمط GitHub لتسليط الضوء على التحذيرات الحرجة، خاصة فيما يتعلق بالحدود القانونية والأخلاقية وسلامة المختبر.

root@kitploit:~
> [!WARNING]
> هذه الوثيقة مصرح بها حصريًا لتمارين الفريق الأحمر الداخلية ضمن شبكات معامل معزولة (air-gapped).

> [!NOTE]
> معلومات تم توليدها عبر بحث مدعوم بـ A.T.L.A.S.

3. المخططات التقنية

تُقدم مخططات البنية وتدفق الهجوم بتنسيق ASCII لضمان التوافق عبر جميع محررات Markdown القائمة على الطرفية والويب.

root@kitploit:~
[Attacker] ---> [OIDC Token Abuse] ---> [Cloud Environment]

4. كتل التعليمات البرمجية وملفات الاختلاف (Diffs)

تُقدم نماذج التعليمات البرمجية مع تمييز بناء الجملة حسب اللغة. غالبًا ما تتضمن النماذج الهجومية تعليقات توضيحية بجودة "الإنتاج" (Production-Quality) لشرح آليات التهرب سطرًا بسطر.


فهرس CVE الموحد

يلخص الجدول التالي جميع الثغرات التي نوقشت في التقارير البحثية، مرتبة حسب السنة.


سلامة المختبر وإخلاء المسؤولية القانوني

جميع محتويات الأمن الهجومي في هذه التقارير مخصصة للبحث الأكاديمي والدفاعي فقط.

يمكن للتقنيات الموصوفة — بما في ذلك استغلال النواة، وتسميم سير العمل، وتضخيم هجمات DDoS — أن تسبب أضرارًا جسيمة إذا استُخدمت خارج البيئات الخاضعة للتحكم. يُعد الوصول غير المصرح به إلى أنظمة الكمبيوتر انتهاكًا للقانون الدولي.

المؤلف: J4ck3LSyN GitHub: https://github.com/J4ck3LSyN-Gen2/
X: https://twitter.com/J4ck3LSyN
المساعدة: A.T.L.A.S (Advanced.Transmit.Logic.Analysis.Systems)

تنزيل الأداة
IS-REPORT-05-2026.mdISتسميم سلسلة التوريد وسير العمل: غوص عميق في TeamPCP، والاختراقات الداخلية لـ GitHub، وثغرات "Dirty Frag" في لينكس.
IS-IRAN-APT-03-2026.mdISتحديث الأمن السيبراني الإيراني: تغطية هجوم Stryker Corporation وشبكة KadNap الروبوتية من نوع P2P.
OS-REFAMPv2-02-2026.mdOSDDoS والشبكات الروبوتية: تنفيذ هجمات الانعكاس/التضخيم والتهرب من خوادم C2 لعائلة Mirai.
IS-LS-PROJECTION-Q1-01-2026.mdLSتوقعات 2026: تنبؤات مبكرة لعام 2026 بشأن البنية التحتية السحابية والبرمجيات الخبيثة متعددة الأشكال.
الملفالنوعالوصف
OS-IS-BYOVD-11-2025.mdOS/ISأبحاث النواة: تكتيكات إحضار برنامج تشغيل ضعيف خاص بك (BYOVD) وتطوير الجذور الخفية (rootkits) عبر eBPF في لينكس.
OS-LS-ADVANCED-RCE-WEBVULN-11-2025.mdOS/LSثغرات الويب: سلاسل RCE المتقدمة، وارتباك الأنواع (Type Confusion) في V8، والاستغلال الحديث لـ GraphQL/SAP.
IS-IRAN-0119-2025.mdISالقدرات الإيرانية: نظرة شاملة على تكتيكات وتقنيات وإجراءات (TTPs) IRGC/MOIS وترسانتهم من البرمجيات الخبيثة (MuddyWater وOilRig وغيرها).
معرّف CVEالنظام / المنتج المتأثرنوع الثغرة / الوصفالتقرير المصدر
2026
CVE-2026-58457Shenzhen Aitemi M300 Wi-Fi Repeater (hardware model MT02)تقع الثغرة في معالج smacfilter_conf حيث يتم تمرير المدخلات التي يوفرها المستخدم عبر معاملات GET (name أو enable أو mac) دون تعقيم إلى استدعاء sprintf()، والذي يتم تنفيذه لاحقًا عبر doSystemCmdComlib(). يمكن للمهاجم غير المصادق حقن أوامر شل عشوائية وتنفيذها بصلاحيات الجذر على الجهاز.OS-IS-CVE-2026-58457-07-2026.md
CVE-2026-13768Azure IOT Hubكشف مفتاح وصول مشترك (Shared Access Key) على مستوى المالك يتيح تنفيذ تعليمات برمجية عن بُعد (RCE) دون مصادقة ضد أجهزة IoT المتصلةOS-IS-CVE-2026-13768-07-2026.md
CVE-2026-39027Epsonتجاوز سعة مخزن مؤقت حرج قائم على المكدس (CWE-121) في خدمة الطباعة RAW لطابعة EPSON L14150 (البرنامج الثابت FL27PB) (متوافقة مع JetDirect، منفذ TCP 9100).OS-IS-CVE-2026-39047-07-2026.md
CVE-2026-48558SimpleHttpثغرة حرجة في تجاوز المصادقة في برنامج SimpleHelp للمراقبة والإدارة عن بُعد (RMM). الإصدارات المتأثرة (5.5.15 والإصدارات السابقة، والإصدارات التجريبية من 6.0) تفشل في التحقق من التوقيع التشفيري لرموز هوية OIDC (JWTs) أثناء استدعاء المصادقة.OS-IS-CVE-2026-48558.md
CVE-2026-6307v8ثغرة حرجة في مترجم TurboFan الخاص بـ V8 تؤثر على تضمين الاستدعاءات من JavaScript إلى WebAssembly ودمج FrameStateOS-IS-CVE-2026-6307-07-2026.md
CVE-2026-46331act_peditحالة سباق في net/sched عند الكتابة الجزئية لصفحات ذاكرة التخزين المؤقت بنسخ-عند-الكتابة (copy-on-write) في act_pedit.OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2026-23111nf_tablesاستخدام بعد التحرير (UAF) في النظام الفرعي nf_tables بسبب غياب إعادة التفعيل في مسار الإحباط (abort) الخاص بـ netlink.OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2026-43503Linux Kernalتصعيد امتيازات محلي في نواة لينكس عبر نقل غير كافٍ للعلامات (flags) في __pskb_copy_fclone() عند استنساخ مخازن المقابس (socket buffers) التي تحمل أجزاءً مقسمة من ذاكرة التخزين المؤقت للصفحات المدعومة بملفات.OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2026-55200libssh2 <= 1.11.1تجاوز سعة المخزن المؤقت عبر حقل packet_length غير المُتحقق منه في تحليل حزم SSH2 مما يؤدي إلى RCEOS-IS-EXPLOITARIUM-RESEARCH-06-2026.md
CVE-2026-45115MyBB <= 1.8.40تصعيد الامتيازات عبر فحوصات صلاحيات غير كافية في وحدة إدارة المستخدمين بلوحة التحكم الإداريةOS-IS-EXPLOITARIUM-RESEARCH-06-2026.md
CVE-2026-46300Linux KernelFragnesia: تجاوز إعادة التجميع لـ XFRM ESP داخل TCPIS-REPORT-05-2026
CVE-2026-43500Linux KernelDirty Frag: تلف الكومة (heap) لأجزاء rxrpcIS-REPORT-05-2026
CVE-2026-43284Linux KernelDirty Frag: تلف الكومة (heap) لـ IPsec ESP (esp4/esp6)IS-REPORT-05-2026
CVE-2026-32922OpenClawاجتياز المسار (Path Traversal) يؤدي إلى RCE بصلاحيات المسؤولIS-LS-Q1-Q2-05-2026
CVE-2026-31976GitHub Actionsتسميم العلامات (Tag Poisoning) / نمط action.yml مخترق (Backdoored)IS-REPORT-05-2026
CVE-2026-28472OpenClawتجاوز تفويض بوابة WebSocketIS-LS-Q1-Q2-05-2026
CVE-2026-27941Openlitتسميم سير العمل عبر pull_request_targetIS-REPORT-05-2026
CVE-2026-27001OpenClawثغرة أمنية في الذكاء الاصطناعي الوكيلي (Agentic AI)IS-LS-Q1-Q2-05-2026
CVE-2026-26327OpenClawاكتشاف خدمة DNS وتجاوز تثبيت TLS (TLS Pin)IS-LS-Q1-Q2-05-2026
CVE-2026-25593OpenClawثغرة في إطار عمل الذكاء الاصطناعيIS-LS-Q1-Q2-05-2026
CVE-2026-24763OpenClawالهروب من صندوق الحماية (Sandbox) عبر حقن أوامر PATHIS-LS-Q1-Q2-05-2026
2025
CVE-2025-66478Legacy Encryptionثغرة تشفيرية / خطر "الحصاد الآن وفك التشفير لاحقًا"IS-LS-PROJECTION-Q1-01-2026
CVE-2025-64446FortiWebاجتياز المسار إلى RCE بصلاحيات المسؤولOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-59287Microsoft WSUSRCE دون مصادقة عبر إلغاء تسلسل .NETOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-57751Citrix NetScaler ADCRCE في ICCP عبر كتابة ملفات عشوائيةOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-55182React Web FrameworkReact2Shell: تنفيذ تعليمات برمجية عن بُعدIS-LS-PROJECTION-Q1-01-2026
CVE-2025-53770SharePointقشرة ويب (Webshell) عبر إلغاء تسلسل ViewStateOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-49844RedisRCE عبر استخدام بعد التحرير (UAF) في LuaOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-49706Access Controlsاختراق الهوية / تجاوز المصادقةIS-LS-PROJECTION-Q1-01-2026
CVE-2025-49704Edge Devicesثغرة إساءة استخدام WMI/PowerShellIS-LS-PROJECTION-Q1-01-2026
CVE-2025-48633Android Frameworkثغرة استطلاع قائمة على الأجهزة المحمولةIS-LS-PROJECTION-Q1-01-2026
CVE-2025-42925SAP SRMXSS مخزّنة تؤدي إلى اختطاف الجلسةOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-31324SAP NetWeaverRCE عبر إلغاء تسلسل InvokerServletOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-16379SNMP Protocolكشف معلومات في إدارة الشبكةIS-LS-PROJECTION-Q1-01-2026
CVE-2025-13223Chromium V8ارتباك الأنواع (Type Confusion) يؤدي إلى RCEOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-1316Botnet Targetناقل إصابة دورة الحياةOS-REFAMPv2-02-2026
2024
CVE-2024-50302Linux Kernelثغرة hiddev المستخدمة في الجذور الخفية (rootkits)OS-IS-BYOVD-11-2025
CVE-2024-30085Windows KTMحالة سباق في كائنات مدير معاملات النواة (KTM) → UAFOS-IS-BYOVD-11-2025
CVE-2024-30078Windows / dxgkrnlRCE عبر Wi-Fi من خلال إتلاف سياق وحدة معالجة الرسومات (GPU)OS-IS-BYOVD-11-2025
CVE-2024-24919Check Point Gatewaysتجاوز المصادقة / كشف المعلوماتIS-IRAN-0119-2025
CVE-2024-21887Pulse Secure / Ivantiحقن أوامرIS-IRAN-0119-2025
CVE-2024-21405Intel iGPUقراءة خارج الحدود تؤدي إلى تسريب معلوماتOS-IS-BYOVD-11-2025
CVE-2024-6765Windows CLFSالتلاعب بالسجلات / كتابة عشوائيةOS-IS-BYOVD-11-2025
CVE-2024-6047Botnet Targetناقل إصابة دورة الحياةOS-REFAMPv2-02-2026
CVE-2024-4671AMD GPUتجاوز سعة الكومة في مترجم التظليل (Shader)OS-IS-BYOVD-11-2025
CVE-2024-3400Palo Alto PanOSحقن أوامر نظام التشغيلIS-IRAN-0119-2025
CVE-2024-0085NVIDIA GPUتجاوز سعة الكومة في nvhda64v.sys → تصعيد امتيازات النواة (EoP)OS-IS-BYOVD-11-2025
2023
CVE-2023-39780ASUS Routersثغرة في الأجهزة الطرفية (شبكة KadNap الروبوتية)IS-IRAN-APT-03-2026
CVE-2023-3519Citrix NetscalerRCE دون مصادقةIS-IRAN-0119-2025
CVE-2023-31083Linux Kernelاستخدام بعد التحرير (UAF) في snd-rawmidiOS-IS-BYOVD-11-2025
CVE-2023-28252Windows CLFSتصعيد الامتيازات (سلسلة BYOVD)OS-IS-BYOVD-11-2025
قبل 2023
CVE-2022-0847Linux KernalDirtyFrag (نسخة متحورة) ثغرة كتابة في ذاكرة التخزين المؤقت للصفحات بنواة لينكس في مسار معالجة إدخال IPsec ESP.OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2022-1388F5 BIG-IPتجاوز مصادقة iControl RESTIS-IRAN-0119-2025
CVE-2021-44228Log4j2Log4Shell: RCEIS-IRAN-0119-2025
CVE-2021-21551Dell dbutil_2_3.sysتلف الذاكرة في IOCTL (BYOVD)OS-IS-BYOVD-11-2025
CVE-2021-1732Windows Win32kتصعيد الامتيازات (أداة مساعدة لـ BYOVD)OS-IS-BYOVD-11-2025
CVE-2021-0512Linux Kernelكتابة خارج الحدود (OOB) في hiddevOS-IS-BYOVD-11-2025
CVE-2020-36158Linux Kernelتجاوز سعة الكومة في mwifiexOS-IS-BYOVD-11-2025
CVE-2020-5902F5 BIG-IPتنفيذ تعليمات برمجية عن بُعد في TMUIIS-IRAN-0119-2025
CVE-2020-1472MS AD / ZeroLogonتصعيد امتيازات Active DirectoryIS-IRAN-0119-2025
CVE-2019-19781Citrix Netscalerاجتياز المسار / RCEIS-IRAN-0119-2025
CVE-2019-16098MSI RTCore64.sysقراءة/كتابة عشوائية لسجلات MSR (BYOVD)OS-IS-BYOVD-11-2025
CVE-2019-11510Pulse Secure VPNقراءة ملفات عشوائيةIS-IRAN-0119-2025
CVE-2018-20250WinRARاجتياز الدليل (تنسيق ACE)IS-IRAN-0119-2025
CVE-2018-13379Fortinet FortiOSاجتياز المسار (تسريب بيانات الاعتماد)IS-IRAN-0119-2025
CVE-2017-11882MS Officeتجاوز سعة المخزن المؤقت في محرر المعادلات (Equation Editor) (RCE)IS-IRAN-0119-2025
CVE-2015-2291Intel Ethernetقراءة/كتابة عشوائية في النواة (BYOVD)OS-IS-BYOVD-11-2025