Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vulnerable-code-snippets — مقتطفات تويتر القابلة للاستغلال | Kitploit
أدوات/GitHubGitHub/yeswehack/vulnerable-code-snippets
تحليل الكوداستغلال تطبيقات الويبأمن الويبالتعلم والتعليمموارد منسقةمختبرات وتدريب عملي
GitHubyeswehack/vulnerable-code-snippets

vulnerable-code-snippets

مقتطفات تويتر القابلة للاستغلال

عرض المستودع
1.2k2105منذ 7 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

شعار YWH مقتطفات كود قابلة للاختراق

لافتة مقتطف الكود القابل للاختراق (Vsnippet) لمستودع YesWeHack على Github

الثغرات | لغات البرمجة | تشغيل مقتطف كود قابل للاختراق | التثبيت | التحديث

تقدم YesWeHack مقتطفات كود تحتوي على العديد من الثغرات المختلفة لتمارين تحليل الكود في بيئة Docker معزولة وآمنة. مقتطفات الكود القابلة للاختراق مناسبة لجميع مستويات المهارة.

~ مقتطف كود قابل للاختراق جديد على تويتر @yeswehack كل يوم جمعة! 🗒

إذا كنت تريد رؤية شيء مميز أو كانت لديك فكرة عن مقتطف كود قابل للاختراق، فلا تتردد في إنشاء «Issue جديدة» تشرح فيها فكرتك، لا توجد فكرة غبية.


⚠️ انتبه

تأكد من تشغيل هذا في بيئة آمنة، لأن الكود قابل للاختراق ومخصص لتعلم تحليل الكود! افتراضيًا، تحتوي جميع مقتطفات الكود القابلة للاختراق على إعداد Docker يعزل الكود عن نظامك المضيف ويجعله آمنًا للتشغيل (اقرأ المزيد في القسم: «تشغيل مقتطف كود قابل للاختراق»).

منشورات Twitter (X)

مجموعة من جميع مقتطفات الكود القابلة للاختراق التي ننشرها على تويتر 📂

الثغرات

  • التحكم في الوصول المعطوب - CWE-284
  • حقن الكود - CWE-94
  • تزوير الطلبات عبر المواقع (CSRF) - CWE-352
  • حقن SQL (SQLi) - CWE-89
  • البرمجة النصية عبر المواقع (XSS) - CWE-79
  • إعادة التوجيه المفتوحة - CWE-601
  • حقن القوالب من جانب الخادم (SSTI) - CWE-1336
  • تزييف الطلبات من جانب الخادم (SSRF) - CWE-918
  • مشاركة الموارد عبر الأصول (CORS) - CWE-942
  • اختطاف النقر - CWE-1021
  • رفع الملفات بدون قيود - CWE-434
  • اجتياز المسار - CWE-35
  • رفض الخدمة - CWE-400
  • آلية استعادة كلمة المرور الضعيفة لكلمة المرور المنسية - CWE-640
  • الإحالة غير الآمنة المباشرة للكائنات (IDOR) - CWE-639
  • إلغاء تسلسل البيانات غير الموثوقة - CWE-502
  • تضمين الملفات المحلية - CWE-98
  • تجاوز سعة المخزن المؤقت - CWE-120

لغات البرمجة

  • PHP
  • Python
  • Golang
  • Java
  • JavaScript
  • C

يتضمن أيضًا

  • SQL (MySQL)
  • HTML
  • CSS

تشغيل مقتطف كود قابل للاختراق

يوجد في كل مجلد من مجلدات مقتطفات الكود القابلة للاختراق (Vsnippet) ملف docker-compose.yml. لتشغيل Vsnippet في بيئة Docker معزولة، ما عليك سوى تنفيذ الأمر التالي:

root@kitploit:~
docker compose up --build

أو

root@kitploit:~
docker-compose up --build

التثبيت

root@kitploit:~
git clone https://github.com/yeswehack/vulnerable-code-snippets.git

التحديث

للحصول على أحدث مقتطفات الكود القابلة للاختراق، نفّذ:

root@kitploit:~
git pull

~ H4v3 y0u f0und th3 E4st3r 3gg y3t? 🐇🪺

للاستفسارات أو المساعدة أو إذا اكتشفت مشكلة في الكود، تواصل معنا على تويتر: @yeswehack 📬

تنزيل الأداة
المعرّفالثغرةالوصف
📜#1SQLi & XSSتصادم فلتر الخط المائل العكسي
📜#2وصول غير سليم للملفات & XSSحرف غير صالح والتحقق عبر regex
📜#3حقن تزوير السجلات، واجتياز المسار & حقن الكودفلتر ضعيف ومعالجة غير سليمة للدالة include()
📜#4XSSفلتر غير صالح لإدخال المستخدم
📜#5SSRF & تفويض معطوبإدخال مستخدم موثوق وعنوان IP للعميل من الترويسة
📜#6SSTIتنسيق إدخال مختلط
📜#7SQLiاستخدام متغير غير صالح داخل العبارة
📜#8CSRFلا يوجد رمز CSRF مضمّن
📜#9إعادة توجيه مفتوحةمعالج regex غير صالح
📜#10DOM XSSتصادم فلتر الواجهة الخلفية مع جافاسكربت جهة العميل
📜#11CORSترويسة Access-Control-Allow غير مضبوطة بشكل صحيح
📜#12CSRF/ClickJackingطلب GET لـ CSRF مع عملية حذف غير آمنة / ClickJacking - X-Frame-Options معيّنة في وسم meta الخاص بـ HTML
📜#13اجتياز المسار/رفع ملفات بدون قيودضعف الحماية ضد اجتياز المسار ورفع الملفات يؤدي إلى حقن كود
📜#14DOSمعالجة غير صحيحة للمعامل في «حلقة for»
📜#15آلية استعادة كلمة المرور الضعيفة لكلمة المرور المنسيةتجزئة ضعيفة لاستعادة كلمة المرور
📜#16IDORعبارة if غير آمنة تؤدي إلى تحكم غير سليم في الوصول
📜#17إلغاء تسلسل غير آمنتنفيذ إدخال مستخدم موثوق داخل دالة pickle loads()
📜#18اجتياز المسارتحقق غير سليم من اسم الملف من قبل المستخدم
📜#19إعادة توجيه مفتوحةمعالجة غير صالحة لإدخال يتحكم به المستخدم «location.hash»
📜#20حقن SQLاستخدام غير صالح للدالة replace()، يتم استبدال الحرف مرة واحدة فقط
📜#21PostMessage DOM XSSلا يوجد تحقق من المصدر، مما يؤدي إلى PostMessage DOM XSS
📜#22XSS/إعادة توجيه مفتوحةحماية الفلتر لا تقوم بتصفية جميع الأحرف الخاصة التي يمكن استخدامها لاستغلال الثغرات
📜#23تجاوز سعة المخزن المؤقتأخذ إدخال STDIN من المستخدم عبر الدالة gets() دون التحقق من حجم المخزن المؤقت
📜#24حقن SQLاستخدام غير صحيح لدالة PHP addslashes()
📜#25XSS - تجاوز CSPعدم التحقق من إدخال المستخدم مع معالجة غير آمنة لـ nonce
📜#26اجتياز المسارالفلتر المقدم من دالة PHP preg_replace() يقتصر على تصفية أول 10 أحرف فقط
📜#27تسميم ذاكرة التخزين المؤقت على الويبترويسة HTTP Referer تنعكس في نص الاستجابة المخزنة مؤقتًا دون تصفيتها
📜#28ثغرة منطق الأعماليمكن للمهاجم سحب مبالغ سالبة لزيادة الرصيد الإجمالي لحسابه
📜#29IDORيمكن للمهاجم الوصول إلى بيانات حساسة تابعة لمستخدمين آخرين من خلال تنفيذ هجوم التصفح القسري
📜#30إلغاء تسلسل غير آمناستخدام دالة خطيرة (exec) يمكن للمستخدم التحكم بها، مما يؤدي إلى RCE
📜#31LFIلا يوجد هروب صحيح للأحرف أو تحقق من الفلتر. الدالة include() تنفذ جميع كود PHP في الملف المعطى بغض النظر عن امتداد الملف، مما يؤدي إلى حقن كود
📜#32حقن التنسيق!تنسيق سلسلة تحتوي على قيم مقدمة من العميل، مما يؤدي إلى حقن تنسيق
📜#33حقن SQL (من الدرجة الثانية)جميع استعلامات SQL تستخدم عبارات مُعدّة باستثناء العبارة الأخيرة. تستخرج هذه العبارة قيمة من قاعدة البيانات كانت خاضعة لتحكم المستخدم سابقًا وتضيفها إلى استعلام SQL، مما يؤدي إلى حقن SQL (من الدرجة الثانية)
📜#34رفض الخدمة عبر التعبيرات النمطية (ReDoS)نمط regex مهيأ بشكل سيئ يُستخدم لتصفية إدخال يتحكم به المستخدم
📜#35XSSإدخال مستخدم موثوق في معامل GET
📜#36رفع الملفات بدون قيودتحقق غير كافٍ من امتداد الملف المرفوع وتجاهل التحقق من محتوى الملف
📜#37SSRFمعالجة غير آمنة لترويسة البروكسي X-Forwarded-Host و cURL تؤدي إلى SSRF كامل
📜#38حقن الكوديمكن للمستخدم كتابة محتوى مخصص إلى ملف محدد يتم تشغيله لاحقًا على النظام القابل للاختراق
📜#39LFIاستغلال ثغرة LFI يجعل من الممكن تشغيل الأداة pearcmd مما يؤدي إلى تنفيذ كود عن بُعد
📜#40رفع الملفات بدون قيوديمكن استخدام الامتداد php3 لتنفيذ كود PHP بسبب الإعداد في بروكسي Apache.
📜#41حقن الأوامرالاستخدام غير الصالح لـ escapeshellcmd يؤدي إلى ثغرة حقن أوامر
📜#42حقن الأوامرلا يتم إجراء أي تحقق من إدخال المستخدم، مما يؤدي إلى ثغرة حقن أوامر
📜#43SSTIاستخدام غير سليم لمحرك القوالب يؤدي إلى SSTI ينتج عنه RCE
  • قبول بيانات غير موثوقة دخيلة مع بيانات موثوقة («تسميم ذاكرة التخزين المؤقت») - CWE-349
  • أخطاء منطق الأعمال - CWE-840
  • حقن التنسيق - CWE-134
  • حقن الأوامر - CWE-77