Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE — مستودع منسق لثغرات CVE مع PoCs ومقالات وأوصاف تفصيلية للبحث في الثغرات الأمنية واستغلالها. | Kitploit
أدوات/GitHubGitHub/tomerpeled92/cve
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةاستغلال تطبيقات الويبموارد منسقة
GitHubtomerpeled92/cve

CVE

مستودع منسق لثغرات CVE مع PoCs ومقالات وأوصاف تفصيلية للبحث في الثغرات الأمنية واستغلالها.

عرض المستودع
111منذ 23 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

جدول ثغرات CVE

رقم CVEالنوعالشركة/المنتجالوصفرابط المقالرابط المستودع
CVE-2026-9680SQLiAlibaba RDS MCP Serversيُعلن لاحقًايُعلن لاحقًايُعلن لاحقًا
CVE-2026-50335LPEWindows < July 2026يُعلن لاحقًايُعلن لاحقًايُعلن لاحقًا
GHSA-73cv-556c-w3g6SQLiApache Pinot MCP < 3.1.0نقص التعقيم في خادم MCP المرتبط خارجيًا يمكن أن يؤدي إلى حقن SQLhttps://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilitiesN/A
CVE-2025-66335SQLiApache Doris MCP < 0.6نقص التعقيم في معلمة اختيارية قد يؤدي إلى حقن SQL عبر استدعاء أداة MCPhttps://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilitiesN/A
CVE-2024-9042RCEKubernetes < 1.32.1يمكن للحزم المصممة خصيصًا تمكين المهاجمين الحاصلين على وصول إلى API الخاص بـ Kubernetes من تنفيذ تعليمات برمجية عن بُعد بصلاحيات SYSTEM على نقاط نهاية Windowshttps://www.akamai.com/blog/security-research/kubernetes-log-query-rce-windowsيُعلن لاحقًا
CVE-2024-38030SpoofingMicrosoft Themesتجاوز أمني للتصحيح الخاص بـ CVE-2024-21320https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38030N/A
CVE-2024-21320SpoofingMicrosoft Themesملف سمات مصمم خصيصًا يسمح للمهاجمين بانتحال هويتهم، مزيد من التفاصيل قريبًا.https://www.akamai.com/blog/security-research/2024/mar/leaking-ntlm-credentials-through-windows-themeshttps://github.com/tomerpeled92/CVE/blob/main/CVE-2024-21320
CVE-2023-5528RCEKubernetes < 1.28.4الإدخال غير المعقّم في المكوّن الإضافي المدمج (in-tree) في Kubernetes يسمح بحقن أوامر وتنفيذ تعليمات برمجية عن بُعد (RCE) على جميع عقد Windows في المجموعة بصلاحيات SYSTEM
تنزيل الأداة
https://www.akamai.com/blog/security-research/kubernetes-local-volumes-command-injection-vulnerability-rce-system-privileges
https://github.com/tomerpeled92/CVE/blob/main/CVE-2023-5528
CVE-2023-3676RCEKubernetes < 1.28الإدخال غير المعقّم في ميزة subPath في Kubernetes يسمح بحقن أوامر وتنفيذ تعليمات برمجية عن بُعد (RCE) على جميع عقد Windows في المجموعة بصلاحيات SYSTEMhttps://www.akamai.com/blog/security-research/kubernetes-critical-vulnerability-command-injectionhttps://github.com/tomerpeled92/CVE/blob/main/CVE-2023-3676/
CVE-2023-31462LPESteelSeriesGG < 39يمكن للمهاجمين تعديل قاعدة بيانات SteelSeriesGG لتنفيذ تعليمات برمجية خبيثة في سياق صلاحيات المسؤولhttps://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation
CVE-2023-31461LPESteelSeriesGG < 39يمكن للمهاجمين إرسال حزم إلى API الخاص بـ SteelSeriesGG مما يؤدي إلى تنفيذ تعليمات برمجية خبيثة في سياق صلاحيات المسؤولhttps://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation
CVE-2022-34689SpoofingWindows/Chromeتم اكتشاف هذه الثغرة من قبل NSA وNCSC، قمت أنا وزميلي بتحليل هذه الثغرة واستغلالهاhttps://www.akamai.com/blog/security-research/exploiting-critical-spoofing-vulnerability-microsoft-cryptoapihttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-34689
CVE-2022-35200DoSغير منشورة
CVE-2022-35199DoSغير منشورة
CVE-2022-24562RCEIObit/IOTransferيمكن لمهاجم غير مصادق إرسال طلبات GET وPOST إلى Airserv والحصول على وصول عشوائي للقراءة/الكتابة إلى نظام الملفات بأكمله (بصلاحيات المسؤول) على نقطة نهاية الضحية، مما قد يؤدي إلى سرقة البيانات وتنفيذ تعليمات برمجية عن بُعدhttps://medium.com/@tomerp_77017/exploiting-iotransfer-insecure-api-cve-2022-24562-a2c4a3f9149dhttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022%E2%80%9324562
CVE-2022-24141LMIObit/Itop VPNحركة جانبية (Lateral Movement) عبر الأنابيب المسماة (named pipes)N/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24141
CVE-2022-24140MITMIObit/Variousهجوم الوسيط (MITM) يمكن أن يؤدي إلى تنفيذ تعليمات برمجيةN/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24140
CVE-2022-24139LMIObit/Advanced System Careحركة جانبية (Lateral Movement) عبر الأنابيب المسماة (named pipes)N/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24139
CVE-2022-24138LPEIObit/Advanced System Careكتابة ملفات التحديث إلى موقع غير آمن على الكمبيوتر يمكن أن تؤدي إلى تصعيد صلاحيات محلي (LPE)N/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24138
CVE-2021-44596RCEWondershare/Dr. Foneبسبب عيوب في تصميم البرنامج، يمكن لمستخدم غير مصادق التواصل عبر UDP مع خدمة "InstallAssistService.exe" (التي تعمل بصلاحيات SYSTEM) والتلاعب بها لتنفيذ ملف تنفيذي خبيث دون أي تحقق من موقع بعيد والحصول على صلاحيات SYSTEMhttps://medium.com/@tomerp_77017/wondershell-a82372914f26https://github.com/netanelc305/WonderShell
CVE-2021-44595RCEWondershare/Dr. Foneأحدث إصدار من Wondershare Dr. Fone اعتبارًا من 2021-12-06 معرض لثغرة التحكم غير الصحيح في الوصول (Incorrect Access Control). يمكن لمستخدم عادي إرسال حزم مصممة يدويًا إلى ElevationService.exe وتنفيذ تعليمات برمجية عشوائية دون أي تحقق بصلاحيات SYSTEM.https://medium.com/@tomerp_77017/wondershell-a82372914f26https://github.com/netanelc305/WonderShell
CVE-2021-42835LPEPlex/Plex Media Serverيمكن للمهاجم (الذي لديه موطئ قدم على نقطة نهاية عبر حساب مستخدم بصلاحيات منخفضة) الوصول إلى خدمة RPC المكشوفة لمكوّن خدمة التحديث. تتيح وظيفة RPC هذه للمهاجم التفاعل مع وظيفة RPC وتنفيذ تعليمات برمجية من مسار يختاره (محليًا أو عن بُعد عبر SMB) بسبب حالة سباق TOCTOU. يتم تنفيذ هذه التعليمات البرمجية في سياق خدمة تحديث Plex (التي تعمل بصلاحيات SYSTEM).https://ir-on.io/2021/12/02/local-privilege-plexcalation/https://github.com/netanelc305/PlEXcalaison
CVE-2021–41067LPEBopsoft/Listaryيؤدي التنفيذ غير السليم لعملية التحديث إلى تنزيل تحديثات البرنامج عبر اتصال HTTP يعتمد على /check-update. يمكن استغلال ذلك بتقنيات الوسيط (MITM). وإلى جانب غياب التحقق من الحزم، يمكن أن يؤدي ذلك إلى التلاعب بحزم التحديث مما قد يسبب تثبيت محتوى خبيث.https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3eN/A
CVE-2021–41066LPEBopsoft/Listaryعندما يتم تكوين Listary كمسؤول، لن يطلب Listary الأذونات مرة أخرى إذا حاول المستخدم الوصول إلى الملفات على النظام من Listary نفسه (سيتجاوز حماية UAC؛ إذ لا يوجد تحقق من صلاحيات المستخدم الحالي الذي يعمل عبر Listary).https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3eN/A
CVE-2021–41065LPEBopsoft/Listaryيمكن للمهاجم إنشاء أنبوب مسمى \.\pipe\Listary.listaryService والانتظار حتى يفتح مستخدم بصلاحيات مرتفعة جلسة على المضيف المثبت عليه Listary. سيصل Listary تلقائيًا إلى الأنبوب المسمى وسيتمكن المهاجم من تكرار رمز الضحية (token) لانتحال شخصيته. هذا الاستغلال صالح في إصدارات معينة من Windows (قامت Microsoft بتصحيح المشكلة في إصدارات لاحقة من Windows 10).https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3eN/A