Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories

أدوات

الكلأمان أندرويدالمصادقة والترخيصأمن البنية التحتية السحابيةأدوات دفاعيةتحليل الأقراص الجنائيةأمان الأنظمة المدمجةأدوات عامةإدارة مؤشرات الاختراق (IOC)الاستخبارات مفتوحة المصدر (OSINT)التقاط وتحليل الحزمكسر كلمات المرورأطر اختبار الاختراقأدوات التصيدتصعيد الامتيازاتالاستطلاعالتحليل الثابتماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتدقيق Wi-Fiأمن البلوتوثأمن الحاوياتالتحليل الديناميكي (عزل)أدوات التشفير/فك التشفيرأطر الاستغلالإدارة الهويةأمان iOSأمان إنترنت الأشياءتحليل الذاكرة الجنائيتخطيط الشبكةOSINT للهندسة الاجتماعيةهجمات كلمات المرورتوليد الحمولةآليات الاستمراريةمسح المنافذتحليل الشفرة الثابت (SAST)موجزات ومجمعات التهديداتتحليل الثغرات الأمنيةبروكسيات الويب والاعتراضتحليل الكودتعداد DNS والنطاقات الفرعيةتحليل الشفرة الديناميكي (DAST)الاستغلالتحليل التجزئةالتهرب من IDS/IPSأدوات انتحال الشخصيةالحركة الجانبيةاختبار اختراق تطبيقات الجوالتحليل الشبكة الجنائيالهندسة العكسيةأدوات RFID/NFCأمن SCADA/ICSالبرمجة النصية والأتمتةأمن الخوادمشيل كوداستغلال تطبيقات الويباختبار أمان APIتدقيق التكوينتسريب البياناتمصممي الأخطاءالتحقيق الجنائي الرقميجمع المعلوماتتحليل الأجهزة المحمولة الجنائيالتحكم في الوصول إلى الشبكةما بعد الاستغلالالمحاكاة الافتراضية للأمانالتصيد الاحتياليتجاوز WAFأمن الويبالاختبار العشوائيأمن الشبكاتإخفاء المعلوماتأمن الشبكات اللاسلكيةاستعادة البياناتتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةاختراق الأجهزةالتشفيرCTFاختبار الاختراقأمن السحابةDevSecOpsأمن الجوالالخصوصيةالقيادة والسيطرةالهندسة الاجتماعيةأمن الأجهزةالأدوات والمكوناتأمان الأجهزة وإنترنت الأشياءكشف الأسرارتحليل الملفات الثنائيةاستخبارات التهديداتإدارة الهوية والوصول (IAM)أمن سلسلة التوريدالمصادقةتعلم الآلةكشف التسللالأوراق والأبحاثسوء التكوينتعداد النطاقات الفرعيةجمع البريد الإلكترونيالتعلم والتعليمالهندسة العكسية بمساعدة الذكاء الاصطناعيالاختبار العشوائي لـ DNSالفريق الأحمرالاستجابة للحوادثزاحف الويبموارد منسقةأداة الوصول عن بعدتوليد شيفرة القشرةتطوير الحمولاتحصان طروادة للوصول عن بعدأمن واجهات برمجة التطبيقاتمكافحة الروبوتاتانتحال البصمة الرقميةتجاوز كابتشاأمان البريد الإلكترونيتحليل DNSهندسة الفوضىمسارات ودورات التعلمالهروب من الحاويةأمن الذكاء الاصطناعيأمن قواعد البياناتتحليل البرامج الثابتةكشف الشذوذتحليل السجلاتالهجوم العدائياستغلال الملفات الثنائيةمختبرات وتدريب عملي
الأحدثالصلةالأكثر شعبيةتم التحديث مؤخرًا
649 نتائج
المحتوى غير متوفر باللغة المطلوبة. عرض النسخة الإنجليزية.
CVE-2026-15409 preview

CVE-2026-15409

GitHubch4120n/cve-2026-15409

Proof-of-Concept exploit for CVE-2026-15409 (SonicWall SMA 1000 RCE) via Erlang distribution over WebSocket. Achieves unauthenticated remote code…

vulnerability-analysisexploitationweb-application-exploitation+4
1
منذ 17 أيام
CVE-2026-60004 preview

CVE-2026-60004

GitHubshinthink/cve-2026-60004

CVE-2026-60004 — Gitea/Forgejo Diffpatch Git Hook RCE. Bare clone → post-index-change hook injection. CVSS 9.8 | CWE-94 | Gitea < 1.27.1

reconnaissancevulnerability-scannersexploitation+4
منذ 17 أيام
flowise-arbitrary-file-read-getFileFromStorage preview

flowise-arbitrary-file-read-getFileFromStorage

GitHubmajpuv/flowise-arbitrary-file-read-getfilefromstorage

Unauthenticated arbitrary file read in Flowise (< 2.2.4) via path traversal in getFileFromStorage (storageUtils.ts). Caused by un-sanitized file path…

vulnerability-analysisexploitationweb-application-exploitation+4
منذ 17 أيام
CVE-2026-7070-RDP-Clipboard-Hijacking-via-Virtual-Channel-Injection preview

CVE-2026-7070-RDP-Clipboard-Hijacking-via-Virtual-Channel-Injection

GitHubgeorge0papasotiriou/cve-2026-7070-rdp-clipboard-hijacking-via-virtual-channel-injection

CVE-2026-7070 PoC لاختطاف الحافظة في RDP عبر حقن القناة الافتراضية؛ يتضمن خادمًا محاكى وسكربت استغلال لسرقة البيانات/اعتراض بيانات الاعتماد.

vulnerability-analysisexploitationdata-exfiltration+3
منذ 18 أيام
CVE-2026-9997-VPN-Split-Tunneling-Bypass-via-DHCP-Option-Injection preview

CVE-2026-9997-VPN-Split-Tunneling-Bypass-via-DHCP-Option-Injection

GitHubgeorge0papasotiriou/cve-2026-9997-vpn-split-tunneling-bypass-via-dhcp-option-injection

خادم DHCP مارق لثغرة CVE-2026-9997: يحقن مسارات ثابتة عبر Option 121 في عملاء VPN، متجاوزًا تقسيم النفق (split tunneling) لتسريب حركة المرور الحساسة.

vulnerability-analysisexploitationdata-exfiltration+3
منذ 18 أيام
CVE-2026-3333-DNS-Rebinding-to-Steal-Cloud-Metadata preview

CVE-2026-3333-DNS-Rebinding-to-Steal-Cloud-Metadata

GitHubgeorge0papasotiriou/cve-2026-3333-dns-rebinding-to-steal-cloud-metadata

استغلال بلغة Python لـ CVE-2026-3333 يوضح إعادة ربط DNS للوصول إلى بيانات تعريف السحابة وسرقة بيانات اعتماد IAM عبر تطبيق ويب معرض لثغرة SSRF.

vulnerability-analysisexploitationweb-application-exploitation+4
منذ 18 أيام
CVE-2026-5432-GraphQL-Batching-Alias-Confusion-SQL-Injection preview

CVE-2026-5432-GraphQL-Batching-Alias-Confusion-SQL-Injection

GitHubgeorge0papasotiriou/cve-2026-5432-graphql-batching-alias-confusion-sql-injection

يستعرض ثغرة حقن SQL خطيرة من نوع الالتباس في الأسماء المستعارة عند تجميع GraphQL (CVE-2026-5432) مع خادم Node.js قابل للاستغلال ونص استغلال بلغة…

vulnerability-analysisexploitationweb-application-exploitation+3
منذ 18 أيام
CVE-2026-2828-WebGPU-Cross-Origin-Pixel-Stealing-via-Timing preview

CVE-2026-2828-WebGPU-Cross-Origin-Pixel-Stealing-via-Timing

GitHubgeorge0papasotiriou/cve-2026-2828-webgpu-cross-origin-pixel-stealing-via-timing

إثبات مفهوم للمتصفح يوضح CVE-2026-2828، وهي قناة جانبية زمنية في WebGPU تسرّب قيم بكسلات iframe عبر الأصول (cross-origin) من خلال قياس فروق استعلامات…

vulnerability-analysisexploitationdata-exfiltration+3
منذ 18 أيام
CVE-2025-48932-Invision-Community-SQLi-Exploit preview

CVE-2025-48932-Invision-Community-SQLi-Exploit

GitHubcerberusmrxi/cve-2025-48932-invision-community-sqli-exploit

CVE-2025-48932 - Unauthenticated SQL injection exploit for Invision Community ≤ 4.7.20. Fully automated exploitation with database enumeration,…

password-attacksvulnerability-analysisexploitation+6
1منذ 18 أيام
CVE-2024-40422 preview

CVE-2024-40422

GitHubalpernae/cve-2024-40422

Python implementation/PoC for CVE-2024-40422. Exploits a critical directory traversal vulnerability in Devika v1's /api/get-browser-snapshot endpoint…

vulnerability-analysisexploitationweb-application-exploitation+2
منذ 18 أيام
CVE-2025-10897 preview

CVE-2025-10897

GitHuberror-inside/cve-2025-10897

WooCommerce Designer Pro <= 1.9.28 - قراءة ملفات عشوائية بدون مصادقة

vulnerability-analysisexploitationweb-application-exploitation+4
منذ 19 أيام
CVE-2026-5061 preview

CVE-2026-5061

GitHub0xmrma/cve-2026-5061

تحقق قالب Consul من المكان الذي يشير إليه الارتباط الرمزي (symlink) أثناء تقييم القالب، لكن جلب التبعية اللاحق قرأ المسار الأصلي. إعادة توجيه…

vulnerability-analysiscode-analysisexploitation+2
1منذ 19 أيام
CVE-2026-53576 preview

CVE-2026-53576

GitHubtamatahyt/cve-2026-53576

Kestra Unauthenticated RCE Exploit (CVE-2026-53576)

authentication-authorizationprivilege-escalationexploitation+7
منذ 20 أيام
rails-forensics-CVE-2026-66066 preview

rails-forensics-CVE-2026-66066

GitHubrails/rails-forensics-cve-2026-66066

Forensic toolkit and agent skills for investigating Rails Active Storage/libvips CVE-2026-66066: detects crafted blob indicators, exposure windows,…

vulnerability-analysisdata-exfiltrationweb-security+3
23منذ 20 أيام
CVE-2026-63563 preview

CVE-2026-63563

GitHubredr0nin/cve-2026-63563

تعديل دفتر العناوين دون مصادقة على طابعات Sharp MX/BP متعددة الوظائف

password-attacksvulnerability-analysisexploitation+3
منذ 20 أيام
ImageMagick-CVE-2022-44268-PoC preview

ImageMagick-CVE-2022-44268-PoC

GitHubatici/imagemagick-cve-2022-44268-poc

نص برمجي بلغة bash لاستغلال ثغرة قراءة الملفات التعسفية في ImageMagick بسهولة CVE-2022-44268

vulnerability-analysisexploitationdata-exfiltration+3
منذ 20 أيام
HiTMS_steganography preview

HiTMS_steganography

GitHubryehr/hitms_steganography

تضمين رسائل سرية متعددة في اختيارات token في محادثات LLM باستخدام مُرمِّزات إخفاء المعلومات الحسابية/Discop، مع فك ترميز مطابق للبت وتقييم تحليل…

defensive-toolsdata-exfiltrationsteganography+4
3منذ 22 أيام
CVE-2024-28987 preview

CVE-2024-28987

GitHubdarabium/cve-2024-28987

**CVE-2024-28987** هي ثغرة حرجة في SolarWinds Web Help Desk (WHD) تسمح للمهاجمين عن بُعد بالوصول إلى معلومات التذاكر الحساسة باستخدام **بيانات اعتماد…

vulnerability-analysisexploitationweb-application-exploitation+2
1منذ 23 أيام
السابق1…345…37التالي