Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/nixawk/labs
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقموارد منسقةمختبرات وتدريب عملي
GitHubnixawk/labs

labs

مختبرات الثغرات الأمنية للتحليل الأمني

عرض المستودع
1.2k4374منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الاسمالوصف
CVE-2015-5531ثغرة اجتياز الدليل في Elasticsearch قبل الإصدار 1.6.1 تسمح للمهاجمين عن بُعد بقراءة ملفات عشوائية عبر ناقلات غير محددة تتعلق باستدعاءات واجهة برمجة تطبيقات اللقطات (snapshot API).
CVE-2016-1909تحتوي Fortinet FortiAnalyzer قبل 5.0.12 و5.2.x قبل 5.2.5؛ وFortiSwitch 3.3.x قبل 3.3.3؛ وFortiCache 3.0.x قبل 3.0.8؛ وFortiOS 4.1.x قبل 4.1.11، و4.2.x قبل 4.2.16، و4.3.x قبل 4.3.17 و5.0.x قبل 5.0.8 على عبارة مرور ثابتة (hardcoded passphrase) لحساب Fortimanager_Access، مما يسمح للمهاجمين عن بُعد بالحصول على وصول إداري عبر جلسة SSH.
CVE-2016-10225يسمح برنامج تشغيل sunxi-debug في نواة Allwinner 3.4 القديمة لأجهزة H3 وA83T وH8 للمستخدمين المحليين باكتساب صلاحيات الجذر عن طريق إرسال "rootmydevice" إلى /proc/sunxi_debug/sunxi_debug.
CVE-2016-3087Apache Struts 2.3.20.x قبل 2.3.20.3، و2.3.24.x قبل 2.3.24.3، و2.3.28.x قبل 2.3.28.1، عند تمكين استدعاء الأسلوب الديناميكي (Dynamic Method Invocation)، تسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر ناقلات تتعلق بعامل ! (علامة التعجب) للمكوّن الإضافي REST.
CVE-2016-4338البرنامج النصي لتكوين معامل مستخدم mysql (userparameter_mysql.conf) في الوكيل في Zabbix قبل 2.0.18، و2.2.x قبل 2.2.13، و3.0.x قبل 3.0.3، عند استخدامه مع قشرة (shell) غير bash، يسمح للمهاجمين المعتمدين على السياق بتنفيذ تعليمات برمجية عشوائية أو أوامر SQL عبر معامل mysql.size.
CVE-2016-5195سباق (race condition) في mm/gup.c في نواة Linux من 2.x حتى 4.x قبل 4.8.3 يسمح للمستخدمين المحليين باكتساب صلاحيات عبر الاستفادة من المعالجة غير الصحيحة لميزة النسخ عند الكتابة (copy-on-write - COW) للكتابة إلى تعيين ذاكرة للقراءة فقط، كما تم استغلاله في البرية في أكتوبر 2016، ويُعرف باسم "Dirty COW".
CVE-2016-6277أجهزة NETGEAR R6250 قبل 1.0.4.6.Beta، وR6400 قبل 1.0.1.18.Beta، وR6700 قبل 1.0.1.14.Beta، وR6900، وR7000 قبل 1.0.7.6.Beta، وR7100LG قبل 1.0.0.28.Beta، وR7300DST قبل 1.0.0.46.Beta، وR7900 قبل 1.0.1.8.Beta، وR8000 قبل 1.0.3.26.Beta، وD6220، وD6400، وD7000، وربما أجهزة توجيه أخرى تسمح للمهاجمين عن بُعد بتنفيذ أوامر عشوائية عبر أحرف shell الخاصة في مسار المعلومات إلى cgi-bin/.
CVE-2016-6415تنفيذ خادم IKEv1 في Cisco IOS من 12.2 إلى 12.4 ومن 15.0 إلى 15.6، وIOS XE حتى 3.18S، وIOS XR 4.3.x و5.0.x حتى 5.2.x، وPIX قبل 7.0 يسمح للمهاجمين عن بُعد بالحصول على معلومات حساسة من ذاكرة الجهاز عبر طلب تفاوض على جمعية أمنية (Security Association - SA)، ويُعرف أيضًا بمعرفي الأخطاء CSCvb29204 وCSCvb36055 أو BENIGNCERTAIN.
CVE-2016-7124ملف ext/standard/var_unserializer.c في PHP قبل 5.6.25 و7.x قبل 7.0.10 يسيء معالجة بعض الكائنات غير الصالحة، مما يسمح للمهاجمين عن بُعد بالتسبب في حرمان من الخدمة أو ربما تأثير آخر غير محدد عبر بيانات مسلسلة معدّة بعناية تؤدي إلى (1) استدعاء __destruct أو (2) استدعاء أسلوب سحري.
CVE-2017-0199مايكروسوفت أوفيس 2007 SP3، ومايكروسوفت أوفيس 2010 SP2، ومايكروسوفت أوفيس 2013 SP1، ومايكروسوفت أوفيس 2016، ومايكروسوفت ويندوز فيستا SP2، وويندوز سيرفر 2008 SP2، وويندوز 7 SP1، وويندوز 8.1 تسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر مستند معد بعناية، ويُعرف أيضًا باسم "Microsoft Office/WordPad Remote Code Execution Vulnerability w/Windows API".
CVE-2017-1000353إصدارات Jenkins 2.56 وما قبلها وكذلك 2.46.1 LTS وما قبلها معرضة لثغرة تنفيذ تعليمات برمجية عن بُعد غير مصادق عليها. سمحت ثغرة تنفيذ التعليمات البرمجية عن بُعد غير المصادق عليها للمهاجمين بنقل كائن SignedObject من Java مسلسل إلى Jenkins CLI، حيث يتم إلغاء تسلسله باستخدام ObjectInputStream جديد، متجاوزًا آلية الحماية القائمة على القائمة السوداء. نقوم بإصلاح هذه المشكلة بإضافة SignedObject إلى القائمة السوداء. نقوم أيضًا بإعادة توجيه بروتوكول HTTP CLI الجديد من Jenkins 2.54 إلى LTS 2.46.2، وإهمال بروتوكول CLI القائم على remoting (أي تسلسل Java)، مع تعطيله افتراضيًا.
CVE-2017-12615عند تشغيل Apache Tomcat 7.0.0 إلى 7.0.79 على ويندوز مع تمكين HTTP PUTs (على سبيل المثال عبر تعيين معامل التهيئة readonly للـ Default إلى false)، كان من الممكن رفع ملف JSP إلى الخادم عبر طلب معد بعناية. يمكن بعد ذلك طلب ملف JSP هذا وسيقوم الخادم بتنفيذ أي تعليمات برمجية يحتويها.
CVE-2017-17411تسمح هذه الثغرة للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية على التثبيتات المعرضة لأجهزة Linksys WVBR0 WVBR0. لا تتطلب استغلال هذه الثغرة مصادقة. الخلل المحدد موجود في بوابة الإدارة عبر الويب. تكمن المشكلة في عدم وجود تحقق مناسب من بيانات المستخدم قبل تنفيذ استدعاء نظام. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ تعليمات برمجية بصلاحيات الجذر. كان ZDI-CAN-4892.
CVE-2017-5135تحتوي بعض أجهزة Technicolor على تجاوز للتحكم في الوصول إلى SNMP، وقد يشمل ذلك تخصيص مزود الخدمة في بعض الحالات. يمكن الوصول إلى Technicolor (المعروفة سابقًا باسم Cisco) DPC3928SL مع البرنامج الثابت D3928SL-P15-13-A386-c3420r55105-160127a بواسطة أي سلسلة مجتمع SNMP من الإنترنت؛ أيضًا، يمكنك الكتابة في MIB لأنه يوفر خصائص الكتابة، ويُعرف باسم Stringbleed. ملاحظة: مستودع GitHub string-bleed/StringBleed-CVE-2017-5135 ليس مرجعًا صالحًا اعتبارًا من 2017-04-27؛ فهو يحتوي على تعليمات برمجية لحصان طروادة يُزعم أنها تستغل هذه الثغرة.
CVE-2017-5638محلل Jakarta Multipart في Apache Struts 2 2.3.x قبل 2.3.32 و2.5.x قبل 2.5.10.1 لديه معالجة استثناءات غير صحيحة وتوليد رسائل خطأ أثناء محاولات رفع الملفات، مما يسمح للمهاجمين عن بُعد بتنفيذ أوامر عشوائية عبر ترويسة HTTP Content-Type أو Content-Disposition أو Content-Length معدّة بعناية، كما تم استغلاله في البرية في مارس 2017 مع ترويسة Content-Type تحتوي على سلسلة #cmd=.
CVE-2017-5689يمكن لمهاجم شبكة غير مميز باكتساب صلاحيات النظام على وحدات Intel القابلة للإدارة الموفرة: Intel Active Management Technology (AMT) وIntel Standard Manageability (ISM). يمكن لمهاجم محلي غير مميز توفير ميزات الإدارة التي تمنح صلاحيات شبكة أو نظام محلي غير مميزة على وحدات Intel القابلة للإدارة: Intel Active Management Technology (AMT)، وIntel Standard Manageability (ISM)، وIntel Small Business Technology (SBT).
CVE-2017-7494Samba منذ الإصدار 3.5.0 وقبل 4.6.4 و4.5.10 و4.4.14 معرضة لثغرة تنفيذ تعليمات برمجية عن بُعد، مما يسمح لعميل خبيث برفع مكتبة مشتركة إلى مشاركة قابلة للكتابة، ثم يتسبب في قيام الخادم بتحميلها وتنفيذها.
CVE-2017-8464Windows Shell في مايكروسوفت ويندوز سيرفر 2008 SP2 وR2 SP1، وويندوز 7 SP1، وويندوز 8، وويندوز 8.1، وويندوز سيرفر 2012 Gold وR2، وويندوز RT 8.1، وويندوز 10 Gold، و1511، و1607، و1703، وويندوز سيرفر 2016 يسمح للمستخدمين المحليين أو المهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر ملف .LNK معد بعناية، والذي لا يتم التعامل معه بشكل صحيح أثناء عرض الأيقونة في مستكشف ويندوز أو أي تطبيق آخر يحلل أيقونة الاختصار. يُعرف أيضًا باسم "LNK Remote Code Execution Vulnerability".
CVE-2017-9791قد يسمح المكوّن الإضافي Struts 1 في Apache Struts 2.3.x بتنفيذ تعليمات برمجية عن بُعد عبر قيمة حقل خبيثة يتم تمريرها في رسالة أولية إلى ActionMessage.
CVE-2018-4407Apple iOS 11 وإصدارات أقدم، وApple macOS High Sierra حتى 10.13.6 وشملها، وApple macOS Sierra حتى 10.12.6 وشملها، وApple OS X El Capitan وإصدارات أقدم. يُسمح بحدوث تجاوز سعة مخزن مؤقت في كومة الذاكرة في نواة نظام التشغيل XNU من Apple.
CVE-2018-7600Drupal قبل 7.58، و8.x قبل 8.3.9، و8.4.x قبل 8.4.6، و8.5.x قبل 8.5.1 تسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية بسبب مشكلة تؤثر على أنظمة فرعية متعددة مع تكوينات الوحدات الافتراضية أو الشائعة.
CVE-2018-10562تم اكتشاف مشكلة في أجهزة التوجيه المنزلية Dasan GPON. يمكن حدوث حقن أوامر عبر معامل dest_host في طلب diag_action=ping إلى مسار GponForm/diag_Form URI. نظرًا لأن جهاز التوجيه يحفظ نتائج ping في /tmp وينقلها إلى المستخدم عند إعادة زيارة /diag.html، فمن السهل جدًا تنفيذ الأوامر واسترجاع مخرجاتها.
MS17_010https://docs.microsoft.com/en-us/security-updates/securitybulletins/2017/ms17-010
NETCORE_NETDIS_UDP-53413-BACKDOORhttp://blog.trendmicro.com/trendlabs-security-intelligence/netis-routers-leave-wide-open-backdoor/
تنزيل الأداة