Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories

أدوات

الكلأمان أندرويدالمصادقة والترخيصأمن البنية التحتية السحابيةأدوات دفاعيةتحليل الأقراص الجنائيةأمان الأنظمة المدمجةأدوات عامةإدارة مؤشرات الاختراق (IOC)الاستخبارات مفتوحة المصدر (OSINT)التقاط وتحليل الحزمكسر كلمات المرورأطر اختبار الاختراقأدوات التصيدتصعيد الامتيازاتالاستطلاعالتحليل الثابتماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتدقيق Wi-Fiأمن البلوتوثأمن الحاوياتالتحليل الديناميكي (عزل)أدوات التشفير/فك التشفيرأطر الاستغلالإدارة الهويةأمان iOSأمان إنترنت الأشياءتحليل الذاكرة الجنائيتخطيط الشبكةOSINT للهندسة الاجتماعيةهجمات كلمات المرورتوليد الحمولةآليات الاستمراريةمسح المنافذتحليل الشفرة الثابت (SAST)موجزات ومجمعات التهديداتتحليل الثغرات الأمنيةبروكسيات الويب والاعتراضتحليل الكودتعداد DNS والنطاقات الفرعيةتحليل الشفرة الديناميكي (DAST)الاستغلالتحليل التجزئةالتهرب من IDS/IPSأدوات انتحال الشخصيةالحركة الجانبيةاختبار اختراق تطبيقات الجوالتحليل الشبكة الجنائيالهندسة العكسيةأدوات RFID/NFCأمن SCADA/ICSالبرمجة النصية والأتمتةأمن الخوادمشيل كوداستغلال تطبيقات الويباختبار أمان APIتدقيق التكوينتسريب البياناتمصممي الأخطاءالتحقيق الجنائي الرقميجمع المعلوماتتحليل الأجهزة المحمولة الجنائيالتحكم في الوصول إلى الشبكةما بعد الاستغلالالمحاكاة الافتراضية للأمانالتصيد الاحتياليتجاوز WAFأمن الويبالاختبار العشوائيأمن الشبكاتإخفاء المعلوماتأمن الشبكات اللاسلكيةاستعادة البياناتتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةاختراق الأجهزةالتشفيرCTFاختبار الاختراقأمن السحابةDevSecOpsأمن الجوالالخصوصيةالقيادة والسيطرةالهندسة الاجتماعيةأمن الأجهزةالأدوات والمكوناتأمان الأجهزة وإنترنت الأشياءكشف الأسرارتحليل الملفات الثنائيةاستخبارات التهديداتإدارة الهوية والوصول (IAM)أمن سلسلة التوريدالمصادقةتعلم الآلةكشف التسللالأوراق والأبحاثسوء التكوينتعداد النطاقات الفرعيةجمع البريد الإلكترونيالتعلم والتعليمالهندسة العكسية بمساعدة الذكاء الاصطناعيالاختبار العشوائي لـ DNSالفريق الأحمرالاستجابة للحوادثزاحف الويبموارد منسقةأداة الوصول عن بعدتوليد شيفرة القشرةتطوير الحمولاتحصان طروادة للوصول عن بعدأمن واجهات برمجة التطبيقاتمكافحة الروبوتاتانتحال البصمة الرقميةتجاوز كابتشاأمان البريد الإلكترونيتحليل DNSهندسة الفوضىمسارات ودورات التعلمالهروب من الحاويةأمن الذكاء الاصطناعيأمن قواعد البياناتتحليل البرامج الثابتةكشف الشذوذتحليل السجلاتالهجوم العدائياستغلال الملفات الثنائيةمختبرات وتدريب عملي
الأحدثالصلةالأكثر شعبيةتم التحديث مؤخرًا
283 نتائج
RAGSieve preview

RAGSieve

GitHubxrazymee/ragsieve

التباين المحلي ذاتي المرجع لكشف تسميم المعرفة في التوليد المعزّز بالاسترجاع

defensive-toolsmachine-learningpapers-research+3
منذ 14 أيام
Spiritual-Spell-Red-Teaming preview

Spiritual-Spell-Red-Teaming

GitHubgoochbeater/spiritual-spell-red-teaming

مستودع لكسر قيود نماذج اللغة الكبيرة المختلفة، وبشكل أساسي Claude.

ctfpenetration-testingeducation+3
3.1kمنذ 14 أيام
CVE-2025-30374 preview

CVE-2025-30374

GitHubjackfromeast/cve-2025-30374

أكواد استغلال (PoCs) لثغرة CVE-2025-30374، وهي خلل تلوث الفئات في Taipy، تُظهر تنفيذ الأكواد عن بُعد (RCE)، وXSS المنعكسة، وحرمان الخدمة (DoS)،…

vulnerability-analysisexploitationweb-application-exploitation+2
منذ 15 أيام
CVE-2026-23010-CCSDS-Telecommand-Replay-Without-Sequence-Number preview

CVE-2026-23010-CCSDS-Telecommand-Replay-Without-Sequence-Number

GitHubgeorge0papasotiriou/cve-2026-23010-ccsds-telecommand-replay-without-sequence-number

محاكاة PoC لثغرة حرجة في إعادة إرسال أوامر CCSDS في أنظمة أوامر الأقمار الصناعية، تُظهر غياب التحقق من رقم التسلسل وتنفيذ الأوامر المكررة.

vulnerability-analysisexploitationadversarial-attack
منذ 15 أيام
CVE-2026-23003-Cross-Chain-Bridge-Message-Forging-via-Missing-Origin-Chain-ID preview

CVE-2026-23003-Cross-Chain-Bridge-Message-Forging-via-Missing-Origin-Chain-ID

GitHubgeorge0papasotiriou/cve-2026-23003-cross-chain-bridge-message-forging-via-missing-origin-chain-id

إثبات مفهوم (PoC) لجسر عبر السلاسل لثغرة CVE-2026-23003: يوضح تزوير الرسائل من خلال غياب معرّف السلسلة الأصلية باستخدام عقد Solidity هشّ واستغلال…

vulnerability-analysisexploitationeducation+1
منذ 15 أيام
c4-meta-system preview

c4-meta-system

GitLabcognitive-functors/c4-meta-system

دفاع ذكاء اصطناعي للإنتاج بحماية من 7 طبقات: قيود رياضية، وصول قائم على قدرات الكائنات، إجماع O2 موزّع، أخلاقيات SVETILO. أول دفاع مفتوح المصدر ضد…

authentication-authorizationdefensive-toolsmachine-learning+4
منذ 15 أيام
printnightmare-detection-lab preview

printnightmare-detection-lab

GitHubjoertx07/printnightmare-detection-lab

مختبر Splunk SIEM لمحاكاة وكشف استغلال CVE-2021-34527 (PrintNightmare) باستخدام Sysmon وسجلات أحداث Windows وقواعد كشف SPL المخصصة.

privilege-escalationvulnerability-analysisexploitation+6
منذ 16 أيام
CVE-2026-22020-Weak-Seed-in-Quantum-Key-Distribution-Error-Correction preview

CVE-2026-22020-Weak-Seed-in-Quantum-Key-Distribution-Error-Correction

GitHubgeorge0papasotiriou/cve-2026-22020-weak-seed-in-quantum-key-distribution-error-correction

نموذج PoC بلغة Python يوضح CVE-2026-22020: بذرة ضعيفة قابلة للاستغلال في تضخيم الخصوصية لتوزيع المفاتيح الكمومية، مما يقلل من إنتروبيا المفتاح…

vulnerability-analysisexploitationcryptography+1
منذ 16 أيام
CVE-2026-22016-IPFS-CID-Spoofing-via-Multihash-Length-Extension preview

CVE-2026-22016-IPFS-CID-Spoofing-via-Multihash-Length-Extension

GitHubgeorge0papasotiriou/cve-2026-22016-ipfs-cid-spoofing-via-multihash-length-extension

إثبات مفهوم بلغة بايثون يوضح تزوير معرف CID في IPFS عبر تمديد طول multihash، مع تسليط الضوء على ثغرات التحقق من العنونة بالمحتوى التي يمكن أن تسمّم…

vulnerability-analysisexploitationhash-analysis+3
منذ 16 أيام
CVE-2026-22007-NTP-monlist-Amplification-over-IPv6 preview

CVE-2026-22007-NTP-monlist-Amplification-over-IPv6

GitHubgeorge0papasotiriou/cve-2026-22007-ntp-monlist-amplification-over-ipv6

Python PoC لثغرة CVE-2026-22007: تضخيم NTP monlist عبر IPv6، بما في ذلك خادم ضعيف محاكى وهجوم انعكاس UDP مع انتحال العناوين.

vulnerability-analysisexploitationnetwork-security+3
منذ 16 أيام
CVE-2026-22003-Redis-Lua-Sandbox-Escape-via-debug.sethook- preview

CVE-2026-22003-Redis-Lua-Sandbox-Escape-via-debug.sethook-

GitHubgeorge0papasotiriou/cve-2026-22003-redis-lua-sandbox-escape-via-debug.sethook-

استغلال إثبات المفهوم لثغرة CVE-2026-22003 يوضح تجاوز الصندوق الرملي Lua في Redis عبر debug.sethook لتنفيذ أوامر نظام تعسفية.

privilege-escalationvulnerability-analysisexploitation+2
منذ 16 أيام
CVE-2026-21019-Kubernetes-CronJob-Suspended-Execution-via-Time-Manipulation preview

CVE-2026-21019-Kubernetes-CronJob-Suspended-Execution-via-Time-Manipulation

GitHubgeorge0papasotiriou/cve-2026-21019-kubernetes-cronjob-suspended-execution-via-time-manipulation

يُعيد إنتاج CVE-2026-21019 من خلال التلاعب بساعة العقدة لإجبار تنفيذ مبكر لوظيفة CronJob في Kubernetes؛ يتضمن بيان YAML القابل للاستغلال ونص Python…

cloud-infrastructure-securitycontainer-securityvulnerability-analysis+3
منذ 17 أيام
CVE-2026-21016-Malicious-PyPI-Package-Install-Hook-setup.py-Execution- preview

CVE-2026-21016-Malicious-PyPI-Package-Install-Hook-setup.py-Execution-

GitHubgeorge0papasotiriou/cve-2026-21016-malicious-pypi-package-install-hook-setup.py-execution-

يوضح كيف تنفّذ حزمة Python خبيثة أوامر اعتباطية أثناء عملية pip install عبر setup.py، مع تسليط الضوء على مخاطر سلسلة التوريد في PyPI والتصيّد…

exploitationsupply-chain-securityeducation+2
منذ 17 أيام
CVE-2026-21010-VoIP-SIP-Digest-Authentication-Replay preview

CVE-2026-21010-VoIP-SIP-Digest-Authentication-Replay

GitHubgeorge0papasotiriou/cve-2026-21010-voip-sip-digest-authentication-replay

PoC بلغة Python لثغرة CVE-2026-21010 يعيد تشغيل ترويسات SIP digest Authorization الملتقطة لتجاوز فرادة/انتهاء صلاحية nonce وإجراء مكالمات VoIP غير…

authentication-authorizationvulnerability-analysisexploitation+3
منذ 17 أيام
CVE-2026-21003-JWT-none-Algorithm-Bypass-via-kid-Header-Omission preview

CVE-2026-21003-JWT-none-Algorithm-Bypass-via-kid-Header-Omission

GitHubgeorge0papasotiriou/cve-2026-21003-jwt-none-algorithm-bypass-via-kid-header-omission

استغلال لإثبات المفهوم (Proof-of-concept) لثغرة CVE-2026-21003 يوضح تجاوز المصادقة في JWT من خلال حذف ترويسة kid واستخدام خوارزمية 'none' لانتحال…

authentication-authorizationvulnerability-analysisexploitation+4
منذ 17 أيام
APTs-Adversary-Simulation preview

APTs-Adversary-Simulation

GitHubs3n4t0r-0x0/apts-adversary-simulation

يحتوي هذا المستودع على حملات محاكاة خصم تفصيلية (APT) تستهدف قطاعات حيوية مختلفة. تتضمن كل محاكاة أدوات مخصصة، خوادم C2، أبواب خلفية، تقنيات استغلال،…

privilege-escalationreconnaissancepersistence-mechanisms+9
1.1kمنذ 17 أيام
CVE-2026-0101-BLE-Address-Spoofing-via-Weak-Resolvable-Private-Address preview

CVE-2026-0101-BLE-Address-Spoofing-via-Weak-Resolvable-Private-Address

GitHubgeorge0papasotiriou/cve-2026-0101-ble-address-spoofing-via-weak-resolvable-private-address

نص Python (PoC) لثغرة CVE-2026-0101 يوضح انتحال عنوان BLE عبر إعادة بث عنوان خاص قابل للحل (Resolvable Private Address) مُلتقط لانتحال هوية جهاز طرفي…

bluetooth-securityiot-securityexploitation+3
منذ 18 أيام
CVE-2026-7070-RDP-Clipboard-Hijacking-via-Virtual-Channel-Injection preview

CVE-2026-7070-RDP-Clipboard-Hijacking-via-Virtual-Channel-Injection

GitHubgeorge0papasotiriou/cve-2026-7070-rdp-clipboard-hijacking-via-virtual-channel-injection

CVE-2026-7070 PoC لاختطاف الحافظة في RDP عبر حقن القناة الافتراضية؛ يتضمن خادمًا محاكى وسكربت استغلال لسرقة البيانات/اعتراض بيانات الاعتماد.

vulnerability-analysisexploitationdata-exfiltration+3
منذ 18 أيام
السابق1234…16التالي