Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Exploits — سِيْفِيْات (CVEs) أصلية، وإثباتات مفاهيم (PoCs) للاستغلال، ونشرات أمنية تتضمن سلاسل ثغرات مفصّلة، وتصعيد الامتيازات، وتقنيات الهروب من الحاويات لاختبار الاختراق والبحث. | Kitploit
أدوات/GitHubGitHub/kmkz/exploits
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالاختبار العشوائيالقيادة والسيطرةالتعلم والتعليمتطوير الحمولاتالهروب من الحاوية
GitHubkmkz/exploits

Exploits

سِيْفِيْات (CVEs) أصلية، وإثباتات مفاهيم (PoCs) للاستغلال، ونشرات أمنية تتضمن سلاسل ثغرات مفصّلة، وتصعيد الامتيازات، وتقنيات الهروب من الحاويات لاختبار الاختراق والبحث.

21668منذ 16 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

الاستغلالات

ثغرات CVE أصلية، وإثباتات مفاهيم (PoCs) للاستغلالات، ونشرات أمنية
بقلم @kmkz · boffsec-services.com · @kmkz_security


2026

الملفالهدفالنوعCVSSv3
CVE-2026-22191-SicuroWeb-ATI-chain.txtSicuroWeb / Beghelli Sicuro24نشرة أمنية (سلسلة من 3 CVEs)9.3
CVE-2026-22191-POC.pySicuroWeb / Beghelli Sicuro24إثبات مفهوم (mitmproxy)9.3
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txtVoltronic Power SNMP Web Pro 1.1نشرة أمنية (سلسلة من 2 CVEs)10.0
KeyCloak-49220-secret-dump-ato.shKeycloak <= 26.5.6إثبات مفهوم (تفريغ أسرار العملاء + استيلاء على الحساب)8.1
CVE-2026-58455Dockwatchمختبر + إثبات مفهوم9.8

CVE-2026-22191 - حقن القوالب (CWE-79, CWE-1336)
CVE-2026-41468 - الهروب من صندوق الحماية في AngularJS (CWE-94, CWE-1104)
CVE-2026-41469 - غياب CSP / الثبات (CWE-693)
-> السلسلة: حقن القوالب -> الهروب من صندوق الحماية -> ثبات بدون CSP -> تسليم عبر وسيط (MITM) -> تنفيذ أوامر مستمر من جهة العميل (SicuroWeb / Beghelli Sicuro24)

CVE-2026-22192 - تجاوز المصادقة من جهة العميل عبر localStorage (CWE-306, CWE-284)
CVE-2026-22199 - تجاوز المسار قبل المصادقة وكشف /etc/shadow (CWE-22)
-> السلسلة: تجاوز المصادقة + تجاوز المسار -> كسر الهاش -> تنفيذ أوامر بصلاحيات الجذر عبر SSH (Voltronic Power SNMP Web Pro 1.1) نُشر في 22 أبريل 2026 - إفصاح منسق لمدة 120 يومًا عبر VulnCheck - لا يتوفر تصحيح من البائع
-> التقرير الكامل

المشكلة #49220 - بدون CVE - Keycloak Admin REST API: إرجاع أسرار العملاء كنص صريح لحاملي صلاحية view-clients (CWE-522, CWE-284)
-> السلسلة: رمز المدير (بافتراض حدوث اختراق) -> تفريغ أسرار العملاء -> منح client_credentials -> نطاق manage-users -> تفريغ كامل للبيانات الشخصية (PII) للمستخدمين + استيلاء مستمر على الحسابات (ATO) عبر إعادة تعيين كلمة المرور
-> السر يبقى ساريًا حتى يتم تدويره يدويًا - انتهاء صلاحية رمز المدير لا يُغلق نافذة الثغرة
-> المتأثر: جميع الإصدارات <= 26.5.6 / تم الإصلاح: 26.5.7+ (بدون CVE - 06/01/2026)

CVE-2026-58455 - تنفيذ بعد إعادة التوجيه (EAR) مقترن بحقن أوامر نظام التشغيل (CWE-698, CWE-78)
-> السلسلة: غياب exit() بعد إعادة توجيه المصادقة -> حالة جلسة غير مصادَق عليها -> حقن أوامر في composePath -> تنفيذ أوامر داخل الحاوية -> اختراق المضيف عبر مقبس Docker المُثبَّت
-> المتأثر: Dockwatch <= 0.6.567
-> طلب السحب PR #135 للإصلاح أُغلق دون دمج؛ لا يتوفر إصدار مصحح حتى 2026-07-21
-> المختبر وإثبات المفهوم وملاحظات إعادة الإنتاج


2025

الملفالهدفالنوعCVSSv3
CVE-2025-43300-POC.py-إثبات مفهوم-

2020

الملفالهدفالنوعCVSSv3
CVE-2020-0796_scan.shWindows SMBv3 (SMBGhost)ماسح ضوئي-

2019

الملفالهدفالنوعCVSSv3
CVE-2019-14251-TEMENOS-T24.txt

PUBLISURE - سلسلة استغلال: تجاوز التحكم في الوصول (قبل المصادقة) -> حقن SQL -> تنفيذ أوامر عن بُعد عبر رفع ملفات غير مقيد -> صلاحيات مدير محلي
نُشر في 5 سبتمبر 2019


2018

الملفالهدفالنوعCVSSv3
CVE-2018-10682 / CVE-2018-10683

CVE-2018-10682/10683 - تنفيذ أوامر عن بُعد بدون مصادقة في WildFly عبر الوصول المجهول + النشر التلقائي لملفات .war
نُشر في 3 مايو 2018 - مع @Piosky1


2017

الملفالهدفالنوعCVSSv3
CVE-2017-5671.txt

2016

CVE-2016-1000300 - نظام حجز GRR، تجاوز مرشح يعتمد على امتداد الملف فقط -> تنفيذ أوامر عن بُعد + تصعيد صلاحيات
نُشر في 7 يناير 2016


2014

الملفالهدفالنوعCVSSv3
FireEye-Malware-Analysis-System-6.4.1-Multiple-Vulns.txtFireEye MAS 6.4.1ثغرات متعددة-

إرث

إثباتات مفاهيم (PoCs) وأبحاث أقدم بدون تاريخ نشر محدد.


أدوات

الملفاللغةالوصف
Full-payload-delivery-chain.ps1PowerShellسلسلة توصيل كاملة للحمولة (تجاوز AMSI + قاذف)
RedisCredentialCollector.plPerlحصّاد بيانات اعتماد يعتمد على مراقب Redis

بنية المستودع

root@kitploit:~
Exploits/
2026/
CVE-2026-22191-SicuroWeb-ATI-chain.txt
CVE-2026-22191-POC.py
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt
2025/
2020/
2019/
2018/
2017/
2016/
2014/
Legacy/
Tools/
README.md

مستودعات ذات صلة

  • kmkz/Pentesting - حيل اختبار الاختراق وأوراق الغش
  • kmkz/Assembly-language - مصادر x86/ARM لتطوير الاستغلالات
  • kmkz/Sources - كود مصدري للأمن الهجومي

للمهام الاحترافية: boffsec-services.com

تنزيل الأداة
TEMENOS T24
نشرة أمنية
-
PUBLISURE-EXPLOIT-CHAIN-ADVISORY.txtPublisure Hybrid Mail 2.1.2سلسلة من 3 ثغرات7.2
WildFly 10.1.2
تنفيذ أوامر عن بُعد بدون مصادقة
10.0
CVE-2018-8495.htmlمعالج URI لـ Windows Shell (Edge/IE 11)تنفيذ أوامر بضغطة واحدة-
-
نشرة أمنية
-
CVE-2017-5671-Credits.pdf-إشادات-
الملفالهدفالنوعCVSSv3
CVE-2016-1000300.txtGRR <= 3.0.0-RC1تنفيذ أوامر عن بُعد بعد المصادقة عبر تجاوز رفع الملفات9.9
CVE-2016-6175.txt-نشرة أمنية-
cowroot_stable.cنواة لينكس (Dirty COW - CVE-2016-5195)تصعيد صلاحيات محلي-
الملفالهدفاللغة
BigAnt_Server2.52-RCE.pyBigAnt Server 2.52Python
CodegateCTF_web500.plCodegate CTF Web 500Perl
ForgeZoneCMS_Exploit.plForgeZone CMSPerl
FreeFloatFTP.pyFreeFloat FTP ServerPython
FTPfuzz.pyFTP (مُختبِر عام)Python
SciteBoF_poc.plمحرر SciTEPerl
make_3.81_pointer_dereferencing_poc.plGNU Make 3.81Perl