Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories

أدوات

الكلأمان أندرويدالمصادقة والترخيصأمن البنية التحتية السحابيةأدوات دفاعيةتحليل الأقراص الجنائيةأمان الأنظمة المدمجةأدوات عامةإدارة مؤشرات الاختراق (IOC)الاستخبارات مفتوحة المصدر (OSINT)التقاط وتحليل الحزمكسر كلمات المرورأطر اختبار الاختراقأدوات التصيدتصعيد الامتيازاتالاستطلاعالتحليل الثابتماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتدقيق Wi-Fiأمن البلوتوثأمن الحاوياتالتحليل الديناميكي (عزل)أدوات التشفير/فك التشفيرأطر الاستغلالإدارة الهويةأمان iOSأمان إنترنت الأشياءتحليل الذاكرة الجنائيتخطيط الشبكةOSINT للهندسة الاجتماعيةهجمات كلمات المرورتوليد الحمولةآليات الاستمراريةمسح المنافذتحليل الشفرة الثابت (SAST)موجزات ومجمعات التهديداتتحليل الثغرات الأمنيةبروكسيات الويب والاعتراضتحليل الكودتعداد DNS والنطاقات الفرعيةتحليل الشفرة الديناميكي (DAST)الاستغلالتحليل التجزئةالتهرب من IDS/IPSأدوات انتحال الشخصيةالحركة الجانبيةاختبار اختراق تطبيقات الجوالتحليل الشبكة الجنائيالهندسة العكسيةأدوات RFID/NFCأمن SCADA/ICSالبرمجة النصية والأتمتةأمن الخوادمشيل كوداستغلال تطبيقات الويباختبار أمان APIتدقيق التكوينتسريب البياناتمصممي الأخطاءالتحقيق الجنائي الرقميجمع المعلوماتتحليل الأجهزة المحمولة الجنائيالتحكم في الوصول إلى الشبكةما بعد الاستغلالالمحاكاة الافتراضية للأمانالتصيد الاحتياليتجاوز WAFأمن الويبالاختبار العشوائيأمن الشبكاتإخفاء المعلوماتأمن الشبكات اللاسلكيةاستعادة البياناتتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةاختراق الأجهزةالتشفيرCTFاختبار الاختراقأمن السحابةDevSecOpsأمن الجوالالخصوصيةالقيادة والسيطرةالهندسة الاجتماعيةأمن الأجهزةالأدوات والمكوناتأمان الأجهزة وإنترنت الأشياءكشف الأسرارتحليل الملفات الثنائيةاستخبارات التهديداتإدارة الهوية والوصول (IAM)أمن سلسلة التوريدالمصادقةتعلم الآلةكشف التسللالأوراق والأبحاثسوء التكوينتعداد النطاقات الفرعيةجمع البريد الإلكترونيالتعلم والتعليمالهندسة العكسية بمساعدة الذكاء الاصطناعيالاختبار العشوائي لـ DNSالفريق الأحمرالاستجابة للحوادثزاحف الويبموارد منسقةأداة الوصول عن بعدتوليد شيفرة القشرةتطوير الحمولاتحصان طروادة للوصول عن بعدأمن واجهات برمجة التطبيقاتمكافحة الروبوتاتانتحال البصمة الرقميةتجاوز كابتشاأمان البريد الإلكترونيتحليل DNSهندسة الفوضىمسارات ودورات التعلمالهروب من الحاويةأمن الذكاء الاصطناعيأمن قواعد البياناتتحليل البرامج الثابتةكشف الشذوذتحليل السجلاتالهجوم العدائياستغلال الملفات الثنائيةمختبرات وتدريب عملي
الأحدثالصلةالأكثر شعبيةتم التحديث مؤخرًا
648 نتائج
المحتوى غير متوفر باللغة المطلوبة. عرض النسخة الإنجليزية.
slot2 preview

slot2

GitHubcenobyte-vincit/slot2

بوتكيت UEFI GRUB2 يثبّت غرسة شبكية قبل الإقلاع عبر خيار إقلاع NVRAM، ويقوم بتحميل تسلسلي (chainload) لصورة نواة موحدة (UKI)، وينفّذ حمولة dracut، ثم…

persistence-mechanismsdata-exfiltrationpost-exploitation+5
منذ 2 أيام
FakeDataGen preview

FakeDataGen

GitHubjoelgmsec/fakedatagen

يقوم بتوليد هويات مزيفة صالحة تمامًا بتنسيق إسباني، بما في ذلك الأسماء، وعناوين البريد الإلكتروني، والتفاصيل المصرفية، ومعلومات موسعة، مع ضغط اختياري…

osintdata-exfiltrationinformation-gathering+1
104منذ سنة واحدة
iron-proxy preview

iron-proxy

GitHubparadigmxyz/iron-proxy

جدار حماية للاتصالات الصادرة لأحمال العمل غير الموثوقة.

container-securityweb-proxies-interceptiondata-exfiltration+5
612منذ 5 أيام
CredPhish preview

CredPhish

GitHubtokyoneon/credphish

نص PowerShell النصي الذي يستدعي مطالبات اعتماد شرعية ويستخرج كلمات المرور التي تم التقاطها عبر DNS باستخدام CredentialPicker و Resolve-DnsName.

password-attacksdata-exfiltrationphishing+2
295منذ 5 سنوات
pulsegram preview

pulsegram

GitHubtaurusomar/pulsegram

مسجل ضغطات مفاتيح يعتمد على بايثون مع تكامل بوت تليغرام لالتقاط ضغطات المفاتيح ومحتوى الحافظة ولقطات الشاشة في بيئات اختبار الأمان المصرح بها.

data-exfiltrationeducationred-teaming
16منذ سنة واحدة
moukthar preview

moukthar

GitHubtomiwa-ot/moukthar

أداة إدارة عن بُعد لأندرويد

android-securitypayload-generationpersistence-mechanisms+6
675منذ 9 أشهر
jdvrif preview

jdvrif

GitHubcleasbycode/jdvrif

Steganography Tool for JPG Images

encryption-decryption-toolsdata-exfiltrationforensics+3
69منذ 3 أيام
ExifSmugglingPoC preview

ExifSmugglingPoC

GitHubmalwaretech/exifsmugglingpoc

إثبات مفهوم يستخدم Cache Smuggling وبيانات Exif لتنزيل حمولة المرحلة الثانية بشكل سلبي

phishing-toolspayload-generationexploitation+3
66منذ 9 أشهر
BlackNET preview

BlackNET

GitHubandrovirus/blacknet

بوت نت مجاني متقدم وحديث لنظام ويندوز مع لوحة تحكم PHP أنيقة وآمنة مطوّرة باستخدام VB.NET.

password-attacksexploitationdata-exfiltration+3
56منذ 5 سنوات
CVE-2024-23897-Jenkins-Arbitrary-Read-File-Vulnerability preview

CVE-2024-23897-Jenkins-Arbitrary-Read-File-Vulnerability

GitHubgraysignal/cve-2024-23897-jenkins-arbitrary-read-file-vulnerability

ماسح استغلال Jenkins CLI غير مصادق لثغرة CVE-2024-23897 يكتشف الإصدارات المعرضة للخطر ويقرأ ملفات تعسفية من وحدة التحكم عبر خلل محلل الأوامر الخاص…

vulnerability-analysisexploitationweb-application-exploitation+4
3منذ 2 سنوات
SkeletonKey preview

SkeletonKey

GitHubdefineid/skeletonkey

CVE-2026-6765 · معالجات FormAutofill المكشوفة للاختبار فقط في Firefox

vulnerability-analysisexploitationdata-exfiltration+3
منذ 2 أيام
CVE-2026-26980 preview

CVE-2026-26980

GitHubvognik/cve-2026-26980

استغلال حقن SQL غير مصادق عليه لواجهة Ghost CMS Content API (CVE-2026-26980)؛ يقوم بتفريغ جداول قاعدة البيانات من SQLite/MySQL مع فحوصات نشطة/سلبية…

vulnerability-analysisexploitationweb-application-exploitation+4
10منذ 3 أيام
CVE-2026-74251 preview

CVE-2026-74251

GitHubtoanln-cov/cve-2026-74251

حقن SQL غير مصادق عليه عبر فلتر السمات في Phoca Cart

vulnerability-analysisexploitationweb-application-exploitation+3
منذ 2 أيام
flar3ad preview

flar3ad

GitHubdaemoncibsec/flar3ad

POC لـ CVE-2026-51031 لقراءة أي ملف محلي

vulnerability-analysisexploitationweb-application-exploitation+2
منذ 4 أيام
CVE-2023-22047-Oracle-PeopleSoft-LFI preview

CVE-2023-22047-Oracle-PeopleSoft-LFI

GitHub0xterror/cve-2023-22047-oracle-peoplesoft-lfi

CVE-2023-22047 هي ثغرة حرجة لا تتطلب مصادقة من نوع تضمين الملفات المحلية (LFI) في Oracle PeopleSoft Enterprise PeopleTools. يسمح هذا الاستغلال لمهاجم…

vulnerability-analysisexploitationweb-application-exploitation+3
منذ 4 أيام
CVE-2026-54433 preview

CVE-2026-54433

GitHubaramosf/cve-2026-54433

PoC قابل للتخصيص بلغة Python لـ CVE-2026-54433، وهو تخزين XSS في عارض البريد الإلكتروني للنص العادي في Roundcube. يُنشئ ملفات .eml مصممة خصيصًا،…

vulnerability-analysisexploitationweb-application-exploitation+6
منذ 5 أيام
RedLine-Stealer-C2-Defender-Bypass-Payload-Analysis preview

RedLine-Stealer-C2-Defender-Bypass-Payload-Analysis

GitHubkaandemir993/redline-stealer-c2-defender-bypass-payload-analysis

تحليل الهندسة العكسية لبرنامج RedLine Stealer، وهو برنامج لسرقة المعلومات مبني على .NET يستخدم نطاقات C2 (198.46.86.63، tempuri.org)، وتجاوز Windows…

memory-forensicspersistence-mechanismsreverse-engineering+4
1منذ 6 أيام
CVE-2026-72550-poc preview

CVE-2026-72550-poc

GitHubabdugafforov-bobur/cve-2026-72550-poc

CVE-2026-72550 — Friendica إثبات مفهوم (PoC) لحقن SQL متعدد الاستعلامات دون مصادقة (CVSS 9.8 حرج)

vulnerability-analysisexploitationweb-application-exploitation+4
منذ 6 أيام
السابق12…36التالي