Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-repository — 🐞 مستودع لثغرات CVE عُثر عليها بواسطة أشخاص مصابين بالوسواس القهري | Kitploit
أدوات/GitHubGitHub/orange-cyberdefense/cve-repository
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالأوراق والأبحاثموارد منسقة
GitHuborange-cyberdefense/cve-repository

CVE-repository

🐞 مستودع لثغرات CVE عُثر عليها بواسطة أشخاص مصابين بالوسواس القهري

عرض المستودع
8726منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مستودع OCD CVE


المحتوى المقدَّم في هذا المستودع مخصَّص لأغراض إعلامية فقط. الثغرات الأمنية والمعلومات المرتبطة بها الموثَّقة هنا مُقدَّمة "كما هي" ولا تخضع لأي دعم. باستخدامك لهذا المستودع، فإنك تقرّ وتوافق على أنك تستخدم المعلومات الواردة فيه على مسؤوليتك الخاصة. لن نكون مسؤولين عن أي أضرار مباشرة أو غير مباشرة أو من أي نوع آخر.


معرف CVEالاستغلالالنوعالمنتجالمؤلف(ون)المراجع
CVE-2025-46816-تنفيذ تعليمات برمجية عن بُعد دون مصادقةGoSHSGuilhem RIOUXاستشارة أمنية
CVE-2025-32786PoCحقن SQL دون مصادقةGLPI (glpiinventory plugin)Guilhem RIOUX-
CVE-2025-32432PoCتنفيذ تعليمات برمجية عن بُعد دون مصادقةCraft CMSNicolas BOURRASمدونة
CVE-2025-32104-قراءة/كتابة عشوائية في نواة ويندوزSangoma Technologies driver pbsdrv.sysJean-Pascal THOMAS-
CVE-2025-22380-تحكم غير صحيح في الوصولPoweradminGuilhem RIOUX-
CVE-2025-22379-حقن SQL بمصادقةPineApp Mail SecureAurelien CHALOT-
CVE-2025-22378-حقن أوامرAvid Nexis AgentAurelien CHALOT-
CVE-2024-58136-حماية غير صحيحة لمسار بديلYii FrameworkNicolas BOURRASمدونة

ملاحظة: الجدول مُرتَّب حسب معرف CVE.

تنزيل الأداة
CVE-2024-55931-رمز مميز مخزَّن في تخزين الجلسةXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55930-أذونات مجلد افتراضية ضعيفةXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55929-انتحال البريد الإلكترونيXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55928-إرجاع أسرار بنص واضح وأسرار النظام البعيد بنص واضحXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55927-تنفيذ معيب لتوليد الرموز المميزة وتنفيذ مفتاح مضمّن داخل الكودXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55926-رفع وحذف وقراءة ملفات عشوائية عبر التلاعب بالترويساتXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55925-تجاوز أمان API عبر التلاعب بالترويساتXerox Workplace SuiteCyril SERVIERES-
CVE-2024-50339PoCتنفيذ تعليمات برمجية عن بُعدGLPIGuilhem RIOUXاستشارة أمنية ومدونة
CVE-2024-40638PoCحقن SQL (بمصادقة)GLPIGuilhem RIOUXاستشارة أمنية
CVE-2024-37149PoCتنفيذ تعليمات برمجية عن بُعدGLPIGuilhem RIOUXاستشارة أمنية
CVE-2024-29889PoCحقن SQL (بمصادقة)GLPIGuilhem RIOUXاستشارة أمنية
CVE-2024-23767PoCالعبث بالإعداداتAnybus X-GatewayClaire VACHEROTتدوينة
CVE-2024-23766PoCرفض الخدمةAnybus X-GatewayClaire VACHEROTتدوينة
CVE-2024-23765-رفض الخدمةAnybus X-GatewayClaire VACHEROTتدوينة
CVE-2023-44256PoCSSRFFortinet FortiManager & FortiAnalyzerMickael DORIGNYاستشارة أمنية
CVE-2023-44249-تجاوز التفويضFortinet FortiManager & FortiAnalyzerMickael DORIGNYاستشارة أمنية
CVE-2023-42787PoCوصول مستخدم غير مميز إلى CLI عبر وحدة التحكم الويبFortinet FortiManager & FortiAnalyzerMickael DORIGNYاستشارة أمنية
CVE-2023-41320PoCحقن SQL (بند التحديث)GLPI < 10.1.0Guilhem RIOUXاستشارة أمنية
CVE-2023-36626-XSS مخزّنةInetnum Gecco v6.00.017Emmanuel CAMPA-
CVE-2023-36625-تنفيذ تعليمات برمجية عن بُعد دون مصادقةMontala ResourcespaceGuilhem RIOUX-
CVE-2023-33303-انتهاء صلاحية جلسة غير كافٍFortinet FortiEDRKevin CARLIاستشارة أمنية
CVE-2023-26469PoCاجتياز المسارJorani/bbaletGuilhem RIOUX-
CVE-2023-23565PoCتضمين ملف محلي (بمصادقة)Geomatika IsiGeo Web 6.0Romain PENLOUP-
CVE-2023-23564PoCحقن أوامر (بمصادقة)Geomatika IsiGeo Web 6.0Romain PENLOUP & Guilhem RIOUX-
CVE-2023-23563PoCحقن SQL (بمصادقة)Geomatika IsiGeo Web 6.0Romain PENLOUP-
CVE-2023-20065-تصعيد امتيازات محليCISCO IOS XE SoftwareMickael DORIGNY & Benoit MALABOEUFاستشارة أمنية
CVE-2022-45186PoCتسريب قاعدة بيانات بمصادقةSuiteCRM <= 7.12.7 (<= 8.2.0)Guilhem RIOUX-
CVE-2022-45185PoCتنفيذ تعليمات برمجية عن بُعد بمصادقة (إلغاء تسلسل عشوائي)SuiteCRM <= 7.12.7 (<= 8.2.0)Guilhem RIOUX-
CVE-2022-41573PoCرفع ملفاتOvidentia 8.3Nidal GUEDOUAR-
CVE-2022-41572PoCتصعيد الامتيازاتEyesofnetwork <= 5.3Guilhem RIOUX-
CVE-2022-41571PoCتضمين ملف محلي بمصادقةEyesofnetwork <= 5.3Guilhem RIOUX-
CVE-2022-41570PoCحقن SQL دون مصادقةEyesofnetwork <= 5.3Guilhem RIOUX-
CVE-2022-35914PoCتنفيذ تعليمات برمجية عن بُعد دون مصادقةGLPI (versions < 10.0.3 < 9.5.9 )Cyril SERVIERESتدوينة
CVE-2022-34346PoCحقن SQL (بمصادقة)PMB (version 7.4.1 )Mike HOUZIAUX-
CVE-2022-34328PoCXSS (منعكسة)PMB (version 7.3.10 )Mike HOUZIAUX-
CVE-2021-46107PoCSSRF دون مصادقةLigeo Archives (version < 4.0.78)Guilhem RIOUX-
CVE-2021-44032PoCتجاوز المصادقةTP-Link Omada SDN Controler V4.4.4 (Windows)Kevin LEHONGRE-
CVE-2021-42056-تصعيد الامتيازاتSafenet Authentication Client (Linux)Wilfried PASCAULT-
CVE-2021-36355-رفع ملفات يؤدي إلى تنفيذ تعليمات برمجية عن بُعدevolucaire imaging <8.5 (8.2.0.12)Cyril SERVIERES-
CVE-2020-25287PoCتنفيذ تعليمات برمجية عن بُعد بمصادقةPligg 2.0.3Mike HOUZIAUX-
CVE-2020-17454PoCXSS ذاتيةWSO2 API Manager: 3.1.0 أو ما قبل ذلكZakaria BRAHIMIاستشارة أمنية
CVE-2020-14950PoCتنفيذ تعليمات برمجية عن بُعد بمصادقةaapanel 6.6.6Mike HOUZIAUX-
CVE-2020-14462PoCXSS منعكسة بمصادقةCaldera 2.7.0Aurélien CHALOT-
CVE-2020-14421PoCتنفيذ تعليمات برمجية عن بُعد بمصادقةaapanel 6.6.6Mike HOUZIAUX-
CVE-2020-14295PoCتنفيذ تعليمات برمجية عن بُعد بمصادقة (من حقن SQL)cacti (1.2.7, 1.2.12)Cyril SERVIERESاستشارة أمنية
CVE-2020-14146PoCXSS (منعكسة)KumbiaPHP 1.1.1Mike HOUZIAUX-
CVE-2020-11712PoCXSS (منعكسة)Openupload 0.4.3Mike HOUZIAUX-
CVE-2020-10787PoCتصعيد امتيازات إلى صلاحيات الجذر (EoP)VestaCP 0.9.8-26Alexandre ZANNIمقال
CVE-2020-10786PoCتنفيذ تعليمات برمجية عن بُعد بمصادقةVestaCP 0.9.8-26Alexandre ZANNIمقال
CVE-2020-10220PoCحقن SQL دون مصادقةrConfig < 3.9.4Jean-Pascal THOMASتدوينة
CVE-2020-8776
CVE-2020-8777
CVE-2020-8778
PoCXSS مخزّنةAlfresco 5.2.4Alexandre ZANNI & Romain LOISELمقال
CVE-2020-1949PoCXSS منعكسةSling CMS App 0.14.0 والإصدارات السابقة لهGuillaume GRABÉاستشارة أمنية
CVE-2019-19585PoCتصعيد امتيازات محلي إلى صلاحيات الجذر (LPE)rConfig < 3.9.4Jean-Pascal THOMASتدوينة
CVE-2019-19509PoC & MSFتنفيذ تعليمات برمجية عن بُعد بمصادقةrConfig < 3.9.4Jean-Pascal THOMASتدوينة
CVE-2019-15253PoCXSS مخزّنةCisco DNAC 1.3Dylan GARNAUD & Benoit MALABOEUFاستشارة أمنية
CVE-2019-13029PoCXSS مخزّنةREDCap 8.10/9.1Alexandre ZANNI & Dylan GARNAUDمقال