Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories

أدوات

الكلأمان أندرويدالمصادقة والترخيصأمن البنية التحتية السحابيةأدوات دفاعيةتحليل الأقراص الجنائيةأمان الأنظمة المدمجةأدوات عامةإدارة مؤشرات الاختراق (IOC)الاستخبارات مفتوحة المصدر (OSINT)التقاط وتحليل الحزمكسر كلمات المرورأطر اختبار الاختراقأدوات التصيدتصعيد الامتيازاتالاستطلاعالتحليل الثابتماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتدقيق Wi-Fiأمن البلوتوثأمن الحاوياتالتحليل الديناميكي (عزل)أدوات التشفير/فك التشفيرأطر الاستغلالإدارة الهويةأمان iOSأمان إنترنت الأشياءتحليل الذاكرة الجنائيتخطيط الشبكةOSINT للهندسة الاجتماعيةهجمات كلمات المرورتوليد الحمولةآليات الاستمراريةمسح المنافذتحليل الشفرة الثابت (SAST)موجزات ومجمعات التهديداتتحليل الثغرات الأمنيةبروكسيات الويب والاعتراضتحليل الكودتعداد DNS والنطاقات الفرعيةتحليل الشفرة الديناميكي (DAST)الاستغلالتحليل التجزئةالتهرب من IDS/IPSأدوات انتحال الشخصيةالحركة الجانبيةاختبار اختراق تطبيقات الجوالتحليل الشبكة الجنائيالهندسة العكسيةأدوات RFID/NFCأمن SCADA/ICSالبرمجة النصية والأتمتةأمن الخوادمشيل كوداستغلال تطبيقات الويباختبار أمان APIتدقيق التكوينتسريب البياناتمصممي الأخطاءالتحقيق الجنائي الرقميجمع المعلوماتتحليل الأجهزة المحمولة الجنائيالتحكم في الوصول إلى الشبكةما بعد الاستغلالالمحاكاة الافتراضية للأمانالتصيد الاحتياليتجاوز WAFأمن الويبالاختبار العشوائيأمن الشبكاتإخفاء المعلوماتأمن الشبكات اللاسلكيةاستعادة البياناتتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةاختراق الأجهزةالتشفيرCTFاختبار الاختراقأمن السحابةDevSecOpsأمن الجوالالخصوصيةالقيادة والسيطرةالهندسة الاجتماعيةأمن الأجهزةالأدوات والمكوناتأمان الأجهزة وإنترنت الأشياءكشف الأسرارتحليل الملفات الثنائيةاستخبارات التهديداتإدارة الهوية والوصول (IAM)أمن سلسلة التوريدالمصادقةتعلم الآلةكشف التسللالأوراق والأبحاثسوء التكوينتعداد النطاقات الفرعيةجمع البريد الإلكترونيالتعلم والتعليمالهندسة العكسية بمساعدة الذكاء الاصطناعيالاختبار العشوائي لـ DNSالفريق الأحمرالاستجابة للحوادثزاحف الويبموارد منسقةأداة الوصول عن بعدتوليد شيفرة القشرةتطوير الحمولاتحصان طروادة للوصول عن بعدأمن واجهات برمجة التطبيقاتمكافحة الروبوتاتانتحال البصمة الرقميةتجاوز كابتشاأمان البريد الإلكترونيتحليل DNSهندسة الفوضىمسارات ودورات التعلمالهروب من الحاويةأمن الذكاء الاصطناعيأمن قواعد البياناتتحليل البرامج الثابتةكشف الشذوذتحليل السجلاتالهجوم العدائياستغلال الملفات الثنائيةمختبرات وتدريب عملي
الأحدثالصلةالأكثر شعبيةتم التحديث مؤخرًا
254 نتائج
المحتوى غير متوفر باللغة المطلوبة. عرض النسخة الإنجليزية.
Azure-APIM-Dev-Portal-Signup-Bypass preview

Azure-APIM-Dev-Portal-Signup-Bypass

GitHubdz-y/azure-apim-dev-portal-signup-bypass

سكربت Python لتجاوز التسجيل في Azure APIM عندما تكون الواجهة معطلة، وهذا يختلف عن CVE-2025-66390 لأنه لا يتطلب إعداد أي شيء عبر المستأجرين.

authentication-authorizationcloud-infrastructure-securityweb-application-exploitation+6
منذ 15 أيام
SecretsStalker preview

SecretsStalker

GitHubrootsecdev/secretsstalker

تقييم قراءة فقط لبيانات اعتماد التطبيقات في Entra ID: يُعدّ أذونات Graph وAzure RBAC والبيانات السحابية القابلة للوصول، ثم يربط النتائج بمسارات تصعيد…

authentication-authorizationcloud-infrastructure-securityprivilege-escalation+7
17منذ 14 أيام
CVE-2026-21019-Kubernetes-CronJob-Suspended-Execution-via-Time-Manipulation preview

CVE-2026-21019-Kubernetes-CronJob-Suspended-Execution-via-Time-Manipulation

GitHubgeorge0papasotiriou/cve-2026-21019-kubernetes-cronjob-suspended-execution-via-time-manipulation

يُعيد إنتاج CVE-2026-21019 من خلال التلاعب بساعة العقدة لإجبار تنفيذ مبكر لوظيفة CronJob في Kubernetes؛ يتضمن بيان YAML القابل للاستغلال ونص Python…

cloud-infrastructure-securitycontainer-securityvulnerability-analysis+3
منذ 17 أيام
AzureADEnumeration preview

AzureADEnumeration

GitHublogisek/azureadenumeration

Microsoft Entra ID (Azure AD) تعداد غير مصادَق لـ Microsoft Entra ID (Azure AD)

cloud-infrastructure-securityosintreconnaissance+6
79منذ 6 أشهر
CVE-2026-22008-AWS-Lambda-Layer-Injection-via-Shared-Layer-ARN preview

CVE-2026-22008-AWS-Lambda-Layer-Injection-via-Shared-Layer-ARN

GitHubgeorge0papasotiriou/cve-2026-22008-aws-lambda-layer-injection-via-shared-layer-arn

إثبات مفهوم لـ CVE-2026-22008 يوضح حقن طبقات AWS Lambda عبر ARNs غير موثوقة، مما يتيح تنفيذ كود تعسفي وسرقة بيانات الاعتماد في الدوال المتأثرة.

cloud-infrastructure-securityvulnerability-analysisexploitation+3
منذ 16 أيام
aad-bofs preview

aad-bofs

GitHubkozmer/aad-bofs

مجموعة BOF الخاصة بـ Cobalt Strike لاستهداف Azure AD أثناء عمليات الفريق الأحمر، تغطي متجهات المصادقة والتعداد وما بعد الاستغلال.

cloud-infrastructure-securityexploitationpost-exploitation+5
141منذ 9 أشهر
MicroBurst preview

MicroBurst

GitHubnetspi/microburst

مجموعة من السكربتات لتقييم أمن Microsoft Azure

cloud-infrastructure-securityprivilege-escalationconfiguration-auditing+6
2.4kمنذ شهر واحد
CVE-2026-5556-Kubernetes-Admission-Controller-Bypass-via-Case-Sensitivity preview

CVE-2026-5556-Kubernetes-Admission-Controller-Bypass-via-Case-Sensitivity

GitHubgeorge0papasotiriou/cve-2026-5556-kubernetes-admission-controller-bypass-via-case-sensitivity

استغلال وإثبات مفهوم (PoC) وخطاف قبول (admission webhook) ضعيف لـ CVE-2026-5556، يوضح تجاوز وحدة تحكم القبول في Kubernetes عبر مقارنة أسماء الـ pods…

cloud-infrastructure-securitycontainer-securityvulnerability-analysis+4
منذ 18 أيام
s3-leaks preview

s3-leaks

GitHubnagwww/s3-leaks

خط زمني منسّق لأخطاء إعداد حاويات AWS S3، والبيانات المكشوفة، وبيانات اعتماد IAM المسرّبة، مع روابط الحوادث للمدافعين والباحثين في أمن السحابة.

cloud-infrastructure-securitycloud-securitythreat-intelligence+2
457منذ 6 أيام
dockerevil preview

dockerevil

GitHubpyperanger/dockerevil

WorldFirst (عام) استغلال Docker API - أبحاثي الأمنية المتعلقة بـ Docker و Openshift

cloud-infrastructure-securityprivilege-escalationcontainer-security+3
33منذ 4 سنوات
CVE-2026-9999-Serverless-Event-Injection-to-Code-Overwrite preview

CVE-2026-9999-Serverless-Event-Injection-to-Code-Overwrite

GitHubgeorge0papasotiriou/cve-2026-9999-serverless-event-injection-to-code-overwrite

استغلال إثبات المفهوم لثغرة CVE-2026-9999، يوضح اجتياز المسار في أحداث تخزين الكائنات بدون خادم (serverless)، والذي يكتب فوق الكود المصدري للدالة…

cloud-infrastructure-securityvulnerability-analysisexploitation+3
منذ 18 أيام
slurp-old preview

slurp-old

GitHub0xbharath/slurp-old

أداة لتعداد دلاء S3 يدويًا أو عبر certstream

cloud-infrastructure-securityosintreconnaissance+3
83منذ 3 سنوات
CVE-2026-64531 preview

CVE-2026-64531

GitHub0xblackash/cve-2026-64531

تحليل مرجعي لثغرة تلف ذاكرة في Open vSwitch بنواة Linux، يغطي السبب الجذري والتأثير وأوامر الكشف وإرشادات التخفيف لفرق الأمن الدفاعية.

cloud-infrastructure-securityvulnerability-analysissecurity-virtualization+2
2منذ 18 أيام
spark-exploit preview

spark-exploit

GitHubakhld/spark-exploit

تنفيذ تعسفي للكود في مجموعة Apache Spark غير محمية

cloud-infrastructure-securityexploitationpenetration-testing+2
8منذ 7 سنوات
spaces-finder preview

spaces-finder

GitHubappsecco/spaces-finder

أداة للبحث عن مساحات DigitalOcean المتاحة للجمهور

cloud-infrastructure-securityosintreconnaissance+4
156منذ 6 سنوات
bucket-brute preview

bucket-brute

GitHubrandomrobbiebf/bucket-brute

Aws S3 Tko Tool

cloud-infrastructure-securityvulnerability-analysisweb-security+3
منذ 6 سنوات
S3-from-csp preview

S3-from-csp

GitHubrandomrobbiebf/s3-from-csp

يستخرج جميع S3 Buckets من ترويسات تقارير CSP ثم يختبر ثغرات رفع الملفات

cloud-infrastructure-securityvulnerability-scannersinformation-gathering+2
1منذ 3 سنوات
aws-inventory preview

aws-inventory

GitHubnccgroup/aws-inventory

اكتشف الموارد التي تم إنشاؤها في حساب AWS.

cloud-infrastructure-securitycloud-securitymisconfiguration
738منذ 2 سنوات
السابق123…15التالي