Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
advisories | Kitploit
أدوات/GitHubGitHub/justinsteven/advisories
تحليل الثغرات الأمنيةأمن الويبأمن السحابةأمن سلسلة التوريدالتعلم والتعليمموارد منسقة
GitHubjustinsteven/advisories

advisories

عرض المستودع
27128منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

عني

تويتر: @justinsteven

المدونة: https://www.justinsteven.com/

النشرات الأمنية

مُدرجة بترتيب زمني عكسي. انقر على أي عنوان لقراءة النشرة الأمنية الكاملة.

ثغرة XSS في DOM عبر postMessage في أداة Gartner Peer Insights

  • تاريخ الإفصاح: 2023-02-03
  • كانت أداة Gartner Peer Insights Widget تعاني من ثغرة XSS في DOM يمكن تشغيلها عبر رسالة postMessage من أي موقع يحتوي اسم مضيفه على "gartner.com" (مثل https://gartner.com.attacker.com). أثر ذلك على مواقع مثل Black Kite وGradle وLogRhythm وReversingLabs وSentinelOne وSynopsys وTata Communications وVeeam وVodafone وغيرها.
  • النشرة الأمنية المستضافة: https://kindergartner.com.ring0.lol
  • مناقشة بالفيديو: https://youtu.be/fCNsZU0uqVs

تصعيد امتيازات محلي إلى صلاحيات الجذر (root) في "log4j hotpatch" الخاص بـ Amazon Linux للأصدارات <1.3-5 (حالة تسابق)

  • تاريخ الإفصاح: 2022-06-16
  • CVE: CVE-2022-33915
  • كانت حزم مختلفة من log4j hotpatch الخاص بـ Amazon Linux، مثل log4j-cve-2021-44228-hotpatch-1.1.16، عرضة لثغرة تصعيد امتيازات محلي عبر حالة تسابق (race condition). كانت النسخة المعرضة للثغرة تراقب بشكل غير آمن EUID وEGID لعملية ما قبل تنفيذ ثنائيها الأساسي، مما يسمح بتصعيد الامتيازات المحلي إلى صلاحيات الجذر.

Git يحترم المستودعات العارية المدفونة (buried bare repos)، والاستغلال عبر core.fsmonitor في ملف .git/config الخاص بدليل يؤثر على IDEs وموجهات الصدفة وأدوات نهب مستودعات Git

  • تاريخ الإفصاح: 2022-03-17
  • مجموعة أعمال تتعلق بـ Git وتكاملاته. يمكن إثبات أن Git يحترم المستودعات العارية المدفونة، مما يسمح بتهريب مستودع خبيث داخل مستودع عادي. يمكن إثبات خطورة توجيه الإعداد الخاص بكل مستودع core.fsmonitor. يمكن إثبات أن برامج مثل IDEs ومزخرفات موجه الصدفة (shell prompt decorations) وأدوات نهب مستودعات Git معرضة لتأثيرات مختلفة تشمل تنفيذ التعليمات البرمجية عن بُعد و/أو الكتابة العشوائية في الملفات.

سير العمل المجتمعي check-spelling في GitHub Actions - تسريب GITHUB_TOKEN عبر رابط رمزي advice.txt

  • تاريخ الإفصاح: 2021-09-09
  • CVE: CVE-2021-32724
  • يمكن جعل سير العمل المجتمعي check-spelling في GitHub Actions يسرب مفتاح API قصير الأجل GITHUB_TOKEN داخل تعليق في طلب سحب (Pull Request) عن طريق إرسال طلب سحب يحتوي على رابط رمزي (symlink) باسم .github/actions/advice.txt يشير إلى /proc/self/environ.

ثغرة XSS في Visual Studio Code عبر دفتر Jupyter Notebook بامتداد .ipynb (قراءة عشوائية للملفات)

  • تاريخ الإفصاح: 2021-08-12
  • CVE: غير مُسند
  • OVE: OVE-20210809-0001
  • يأتي Visual Studio Code 1.59.0 مزودًا بامتداد Jupyter Notebook افتراضيًا. تسمح ثغرة XSS في عرض ملف Jupyter Notebook مصمم بعناية بسرقة الملفات المحلية.

حقن أوامر في قالب APK الخاص بـ msfvenom في Metasploit

  • تاريخ الإفصاح: 2020-10-31
  • CVE: CVE-2020-7384
  • كانت إصدارات مولد الحمولات msfvenom في Metasploit، عند إعطائها ملف APK مصمم بعناية لاستخدامه كقالب للحمولة، عرضة لثغرة حقن أوامر في التعامل مع ملف APK المصمم.

ثغرة حاوية S3 المعلقة (Dangling S3 bucket) في LVFS وتجاوز التحقق من التوقيع في fwupd

  • تاريخ الإفصاح: 2020-06-09
  • CVE: CVE-2020-10759
  • يستخدم fwupd خدمة LVFS للحصول على بيانات تعريف البرامج الثابتة (firmware) لتنفيذ تحديثات البرامج الثابتة على أنظمة Linux. كانت هناك حاوية S3 قديمة تابعة لـ LVFS متاحة للتسجيل، واكتُشفت ثغرة تجاوز التحقق من التوقيع في fwupd كان يمكن أن تسمح لمهاجم بتقديم تحديثات برامج ثابتة خبيثة لنحو 100,000 جهاز Linux.

تنفيذ تعليمات برمجية عن بُعد (RCE) في امتداد Python الخاص بـ Visual Studio Code عبر python.pythonPath

  • تاريخ الإفصاح: 2020-03-19
  • CVE: غير مُسند
  • كانت إصدارات امتداد Python الخاص بـ Visual Studio Code عرضة لثغرة تنفيذ تعليمات برمجية عشوائية عند فتح مساحة عمل (workspace) تحتوي على ملف إعدادات مساحة عمل يحدد قيمة python.pythonPath خبيثة.

اختطاف ملف .ruby-version في rbenv

  • تاريخ الإفصاح: 2017-03-04
  • CVE: CVE-2017-1000047
  • تستخدم إصدارات rbenv محتويات ملف .ruby-version الموجود داخل دليل، أو داخل أي دليل حتى الجذر، لتحديد مترجم Ruby الذي سيتم استخدامه. علاوة على ذلك، قد يحتوي ملف .ruby-version على تسلسلات اجتياز مسار (path traversal)، مما يسمح بتحديد ثنائي عشوائي على نظام الملفات المحلي. في بعض الحالات، يمكن أن يؤدي ذلك إلى تنفيذ تعليمات برمجية عشوائية أو تصعيد امتيازات محلي.

تنفيذ تعليمات برمجية عن بُعد (RCE) في Visual Studio Code عبر إعدادات مساحة العمل git.path

  • تاريخ الإفصاح: 2017-03-02
  • CVE: غير مُسند. استخدم OVE-20170302-0001
  • كانت إصدارات Microsoft Visual Studio Code الأقدم من <1.9.0 عرضة لثغرة تنفيذ تعليمات برمجية عشوائية عند فتح مساحة عمل تحتوي على ملف إعدادات مساحة عمل يحدد قيمة git.path خبيثة.

ثغرات متعددة لتنفيذ تعليمات برمجية عشوائية في RVM

  • تاريخ الإفصاح: 2017-02-15
  • CVE: CVE-2017-1000037
  • كانت إصدارات RVM الأقدم من <1.29.0 عرضة لمشكلات متعددة يمكن أن تؤدي إلى تنفيذ تعليمات برمجية عشوائية عندما يستخدم المستخدم cd للانتقال إلى دليل يحتوي على ملفات خبيثة.

كتابة ملفات عشوائية في Metasploit عبر اجتياز الدليل عند تنزيل الملفات من جهاز يعمل بـ Meterpreter

  • تاريخ الإفصاح: 2017-02-08
  • CVE: CVE-2017-5228, CVE-2017-5231, CVE-2017-5229
  • تأثرت إصدارات Metasploit Framework <=4.13.20 بثغرات متعددة في اجتياز الدليل عند تنزيل الملفات من جهاز ضحية يعمل بـ Meterpreter. يمكن لجهاز الضحية أن يتسبب في كتابة مثيل Metasploit الخاص بالمهاجم لملفات عشوائية في مواقع عشوائية على نظام ملفات المهاجم، مما قد يؤدي إلى RCE.

تنفيذ تعليمات برمجية عن بُعد (RCE) في واجهة الويب الخاصة بـ Metasploit Community/Express/Pro عبر مفتاح توقيع ملفات تعريف الارتباط الثابت

  • تاريخ الإفصاح: 2016-09-19
  • CVE: CVE-2016-1000243, CVE-2016-1000244
  • كانت بعض التحديثات الأسبوعية لـ Metasploit Community/Express/Pro 4.12 عرضة لثغرة RCE قبل المصادقة (pre-auth RCE) بصلاحيات مستخدم خادم الويب. احتوت حزم تحديثات البرامج على مفاتيح توقيع ملفات تعريف الارتباط مكتوبة بشكل ثابت (hard-coded) والتي، عند تثبيتها، كانت تستبدل مفتاح توقيع ملفات تعريف الارتباط الفريد للتثبيت. سمح ذلك لمهاجم عن بُعد غير مصادق بالتسبب في إلغاء تسلسل (unmarshalling) كائنات Ruby عشوائية مما يؤدي إلى RCE.
تنزيل الأداة