Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
exploits — Miscellaneous exploit code | Kitploit
أدوات/GitHubGitHub/xiphosresearch/exploits
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubxiphosresearch/exploits

exploits

Miscellaneous exploit code

عرض المستودع
1.6k5841منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

الاستغلالات

كود استغلالات متنوع من نوع إثبات المفهوم (PoC) كُتب في Xiphos Research لأغراض الاختبار.

الاستغلالات الحالية (قد يكون الفهرس غير محدّث)

  • phpMoAdmin Remote Code Execution (CVE-2015-2208)
  • LotusCMS Remote Code Execution (OSVDB-75095)
  • ElasticSearch Remote Code Execution (CVE-2015-1427)
  • ShellShock (httpd) Remote Code Execution (CVE-2014-6271)
  • IISlap - http.sys Denial of Service/RCE PoC (DoS only). (MS-15-034)
  • se0wned - Seowintech Router diagnostic.cgi remote root
  • WPsh0pwn - Wordpress WPShop eCommerce Shell Upload (WPVDB-7830)
  • nmediapwn - Wordpress N-Media Website Contact Form with File Upload 1.3.4 Shell Upload
  • pwnflow - Wordpress Work the flow file upload 2.5.2 Shell Upload
  • delusions - Wordpress InfusionSoft Gravity Forms Shell Upload (CVE-2014-6446)
  • suiteshell - SuiteCRM Post-Auth Remote Code Execution (CVE-2015-NOTYET)
  • suiteracer - SuiteCRM Post-Auth Remote Code Execution Race Condition (CVE-2015-xxxx)
  • unsanitary - Address Sanitizer + Setuid Binary = Local Root exploit (LD_PRELOAD vector)
  • DiamondFox - DiamondFox Botnet C&C Panel Shell Upload
  • DoubtfullyMalignant - BenignCertain DoS PoC
  • TorCT-Shell - TorCT RAT C&C Panel Shell Upload
  • vBullshit - vBulletin 5.x.x unserialize() Remote Code Execution (CVE-2015-7808)
  • Xanity-Shell - Xanity RAT C&C Panel Shell Upload
  • Joomraa - PoC + upload blacklist bypass (CVE-2016-8869, CVE-2016-8870, CVE-2016-9836)
  • Deathsize - LifeSize Room remote code execution & local root exploit
  • AssetExploder - ManageEngine Asset Explorer remote code execution
  • DroppleGanger - Droppler <= 1.6.5 Auth-Bypass & RCE
  • tr-06fail - TR-064 Misimplementations leading to remote device takeover in ZyXEL Routers
  • screen2root - Screen 4.05.00 (CVE-2017-5618) local privesc
  • FreeACS-Pwn - TR-069 exploit for FreeACS server, disclosed at BSides Edinburgh.
  • Joomblah - Joomla 3.7.0 SQL Injection exploit (CVE-2017-8917)
  • pisspoorpool - Local file inclusion exploit for p2pool status page
  • wipgpwn - Remote Root Exploit for WePresent WiPG-1000,1500,2000 devices
  • dloser - D-Link DNS-320/330/350/x Remote Root Exploit
  • TBA

أسئلة نادرًا ما تُطرح.

  1. لماذا لا توجد «zerodays» خارقة هنا؟

    لأن بعض باحثينا لا يؤمنون بقتل الثغرات قبل أوانها، والسياسة غير الرسمية بشأن الإفصاح هي أن الأمر يعود لتقدير الشخص الذي اكتشف الثغرة وحده.

  2. لماذا لا تكتفون بكتابة وحدات metasploit؟

    لأسباب، منها تحديدًا «ruby»، ضمن أمور أخرى. وأيضًا، هناك أشخاص آخرون يتقاضون أجرهم من Rapid7 للقيام بمثل هذه الأمور، فيمكنهم فعلها :)

  3. لماذا توجد بعض الثغرات القديمة هنا؟

    لأن الاستغلالات العامة المتاحة لها كانت غير موثوقة/غير جديرة بالثقة/رديئة، وكان لا بد من استغلالات أفضل، أو لأنها جزء من تجارب جارية على أساليب متنوعة لجعلها أكثر موثوقية/تخفيًا/أيًا كان.

الترخيص

راجع كل استغلال على حدة لمعرفة الترخيص الخاص به.

تقارير الأخطاء

نأخذ جودة كود الاستغلال الخاص بنا على محمل الجد. إذا عثرت على خطأ، أو حالة حافة يفشل فيها الاستغلال ضد هدف معرّض للخطر، فأعلمنا بذلك فورًا حتى يمكن تدارك الموقف عبر متتبع الأخطاء (خاصية issues في هذا المستودع)، أو عبر البريد الإلكتروني أو تويتر.

التغييرات

لا توجد سجلات تغييرات هنا، لأن ذلك سيتطلب جهدًا كبيرًا؛ فقط التزامات git. قد تُحدَّث الاستغلالات بانتظام لتحقيق مزيد من الاستقرار أو الموثوقية أو التخفي، لذا تحقق منها بانتظام للاطلاع على التحديثات.

تنزيل الأداة