Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories

أدوات

الكلأمان أندرويدالمصادقة والترخيصأمن البنية التحتية السحابيةأدوات دفاعيةتحليل الأقراص الجنائيةأمان الأنظمة المدمجةأدوات عامةإدارة مؤشرات الاختراق (IOC)الاستخبارات مفتوحة المصدر (OSINT)التقاط وتحليل الحزمكسر كلمات المرورأطر اختبار الاختراقأدوات التصيدتصعيد الامتيازاتالاستطلاعالتحليل الثابتماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتدقيق Wi-Fiأمن البلوتوثأمن الحاوياتالتحليل الديناميكي (عزل)أدوات التشفير/فك التشفيرأطر الاستغلالإدارة الهويةأمان iOSأمان إنترنت الأشياءتحليل الذاكرة الجنائيتخطيط الشبكةOSINT للهندسة الاجتماعيةهجمات كلمات المرورتوليد الحمولةآليات الاستمراريةمسح المنافذتحليل الشفرة الثابت (SAST)موجزات ومجمعات التهديداتتحليل الثغرات الأمنيةبروكسيات الويب والاعتراضتحليل الكودتعداد DNS والنطاقات الفرعيةتحليل الشفرة الديناميكي (DAST)الاستغلالتحليل التجزئةالتهرب من IDS/IPSأدوات انتحال الشخصيةالحركة الجانبيةاختبار اختراق تطبيقات الجوالتحليل الشبكة الجنائيالهندسة العكسيةأدوات RFID/NFCأمن SCADA/ICSالبرمجة النصية والأتمتةأمن الخوادمشيل كوداستغلال تطبيقات الويباختبار أمان APIتدقيق التكوينتسريب البياناتمصممي الأخطاءالتحقيق الجنائي الرقميجمع المعلوماتتحليل الأجهزة المحمولة الجنائيالتحكم في الوصول إلى الشبكةما بعد الاستغلالالمحاكاة الافتراضية للأمانالتصيد الاحتياليتجاوز WAFأمن الويبالاختبار العشوائيأمن الشبكاتإخفاء المعلوماتأمن الشبكات اللاسلكيةاستعادة البياناتتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةاختراق الأجهزةالتشفيرCTFاختبار الاختراقأمن السحابةDevSecOpsأمن الجوالالخصوصيةالقيادة والسيطرةالهندسة الاجتماعيةأمن الأجهزةالأدوات والمكوناتأمان الأجهزة وإنترنت الأشياءكشف الأسرارتحليل الملفات الثنائيةاستخبارات التهديداتإدارة الهوية والوصول (IAM)أمن سلسلة التوريدالمصادقةتعلم الآلةكشف التسللالأوراق والأبحاثسوء التكوينتعداد النطاقات الفرعيةجمع البريد الإلكترونيالتعلم والتعليمالهندسة العكسية بمساعدة الذكاء الاصطناعيالاختبار العشوائي لـ DNSالفريق الأحمرالاستجابة للحوادثزاحف الويبموارد منسقةأداة الوصول عن بعدتوليد شيفرة القشرةتطوير الحمولاتحصان طروادة للوصول عن بعدأمن واجهات برمجة التطبيقاتمكافحة الروبوتاتانتحال البصمة الرقميةتجاوز كابتشاأمان البريد الإلكترونيتحليل DNSهندسة الفوضىمسارات ودورات التعلمالهروب من الحاويةأمن الذكاء الاصطناعيأمن قواعد البياناتتحليل البرامج الثابتةكشف الشذوذتحليل السجلاتالهجوم العدائياستغلال الملفات الثنائيةمختبرات وتدريب عملي
الأحدثالصلةالأكثر شعبيةتم التحديث مؤخرًا
913 نتائج
MicroburstSecretsHunter preview

MicroburstSecretsHunter

GitHubrootsecdev/microburstsecretshunter

يفحص ملفات تفريغ نطاقات Azure المُصدَّرة بحثاً عن كلمات مرور نصية صريحة، وسلاسل اتصال، ومفاتيح تخزين، وغيرها من الأسرار؛ وينشئ تقارير CSV/HTML منقّحة…

defensive-toolsstatic-analysisconfiguration-auditing+4
22
منذ 14 أيام
BadZure preview

BadZure

GitHubmvelazc0/badzure

يقوم BadZure بأتمتة نشر مستأجرين من Entra ID واشتراكات Azure مُهيَّأة بشكل خاطئ عن قصد، وملؤها بكيانات متنوعة ومسارات هجوم قابلة للتكوين والتنقل.

privilege-escalationctfpenetration-testing+6
517منذ 15 أيام
Azure-APIM-Dev-Portal-Signup-Bypass preview

Azure-APIM-Dev-Portal-Signup-Bypass

GitHubdz-y/azure-apim-dev-portal-signup-bypass

سكربت Python لتجاوز التسجيل في Azure APIM عندما تكون الواجهة معطلة، وهذا يختلف عن CVE-2025-66390 لأنه لا يتطلب إعداد أي شيء عبر المستأجرين.

authentication-authorizationcloud-infrastructure-securityweb-application-exploitation+6
منذ 15 أيام
trivy-operator preview

trivy-operator

GitHubaquasecurity/trivy-operator

مشغّل أمان أصلي لبيئة Kubernetes يعمل على أتمتة فحص الثغرات الأمنية، وتدقيق الإعدادات، واكتشاف الأسرار، وتحليل RBAC، وإعداد تقارير الامتثال باستخدام…

vulnerability-scannerscontainer-securitycloud-security+1
1.9kمنذ 16 أيام
milvus-auth-audit preview

milvus-auth-audit

GitHubqianlijaingshan/milvus-auth-audit

نص برمجي للكشف عن أمان المصادقة في Milvus: CVE-2025-64513 (باب خلفي في sourceid) / CVE-2026-26190 (token ضعيف في /expr) / المنفذ الداخلي 53100

authentication-authorizationvulnerability-scannersexploitation+4
منذ 16 أيام
CVE-2026-22015-Serverless-Function-Environment-Variable-Injection-via-Event preview

CVE-2026-22015-Serverless-Function-Environment-Variable-Injection-via-Event

GitHubgeorge0papasotiriou/cve-2026-22015-serverless-function-environment-variable-injection-via-event

إثبات المفهوم (PoC) لـ CVE-2026-22015: حدث خبيث يحقن متغيرات البيئة في الدوال عديمة الخادم (serverless)، مما يؤدي إلى استبدال الأسرار وتمكين تصعيد…

privilege-escalationexploitationserverless-security+3
منذ 16 أيام
CVE-2026-22007-NTP-monlist-Amplification-over-IPv6 preview

CVE-2026-22007-NTP-monlist-Amplification-over-IPv6

GitHubgeorge0papasotiriou/cve-2026-22007-ntp-monlist-amplification-over-ipv6

Python PoC لثغرة CVE-2026-22007: تضخيم NTP monlist عبر IPv6، بما في ذلك خادم ضعيف محاكى وهجوم انعكاس UDP مع انتحال العناوين.

vulnerability-analysisexploitationnetwork-security+3
منذ 17 أيام
CVE-2026-22004-Git-LFS-Pointer-Poisoning-Supply-Chain- preview

CVE-2026-22004-Git-LFS-Pointer-Poisoning-Supply-Chain-

GitHubgeorge0papasotiriou/cve-2026-22004-git-lfs-pointer-poisoning-supply-chain-

إثبات مفهوم لتسميم مؤشرات Git LFS، مع سكربتات Bash وPython تنشئ مستودعًا خبيثًا، وتحاكي خادم LFS مارقًا، وتُطلق تنفيذ الأكواد.

vulnerability-analysisexploitationsupply-chain-security+3
منذ 17 أيام
Veritensor preview

Veritensor

GitHubarsbr/veritensor

مضاد الفيروسات لمصنوعات الذكاء الاصطناعي وجدار حماية RAG. أداة تحليل ثابتة تفحص النماذج ودفاتر الملاحظات بحثًا عن RCE، ومجموعات البيانات ومستندات RAG…

static-analysisvulnerability-scannersencryption-decryption-tools+8
85منذ 17 أيام
CVE-2026-21018-OPC-UA-Authentication-Bypass-via-None-Security-Policy preview

CVE-2026-21018-OPC-UA-Authentication-Bypass-via-None-Security-Policy

GitHubgeorge0papasotiriou/cve-2026-21018-opc-ua-authentication-bypass-via-none-security-policy

استغلال إثبات المفهوم لتجاوز مصادقة OPC UA باستخدام سياسة الأمان None، بما في ذلك خادم محاكٍ لإظهار الوصول غير المصرح به للقراءة/الكتابة إلى بيانات…

vulnerability-analysisexploitationscada-ics-security+3
منذ 17 أيام
CVE-2026-21017-LDAP-Anonymous-Bind-Privilege-Escalation preview

CVE-2026-21017-LDAP-Anonymous-Bind-Privilege-Escalation

GitHubgeorge0papasotiriou/cve-2026-21017-ldap-anonymous-bind-privilege-escalation

إثبات مفهوم بلغة بايثون لتصعيد الامتيازات عبر الربط المجهول في LDAP، يحاكي قوائم التحكم في الوصول (ACLs) غير الآمنة لإنشاء مستخدمين بصلاحيات إدارية…

authentication-authorizationprivilege-escalationvulnerability-analysis+3
منذ 17 أيام
CVE-2026-21008-Kubernetes-Service-Account-Token-Mounted-in-HostPath preview

CVE-2026-21008-Kubernetes-Service-Account-Token-Mounted-in-HostPath

GitHubgeorge0papasotiriou/cve-2026-21008-kubernetes-service-account-token-mounted-in-hostpath

استغلال إثبات مفهوم لكشف رمز service-account في Kubernetes عبر وحدات تحميل hostPath؛ يتضمن YAML لبود مُعرّض للخطر وسكربت Python لسرقة الرموز.

cloud-infrastructure-securityprivilege-escalationcontainer-security+4
منذ 17 أيام
CVE-2026-21005-Docker-Registry-V2-Schema-1-Image-Poisoning preview

CVE-2026-21005-Docker-Registry-V2-Schema-1-Image-Poisoning

GitHubgeorge0papasotiriou/cve-2026-21005-docker-registry-v2-schema-1-image-poisoning

يستغل ثغرة CVE-2026-21005 عبر تسميم بيانات Docker Registry V2 Schema 1 باستخدام عمليات دفع غير مصادق عليها، مما يتيح استبدال العلامات (tags) والتسبب…

container-securityvulnerability-analysisexploitation+4
منذ 17 أيام
CVE-2026-11115-Database-Connection-String-Injection-via-Env-Variable preview

CVE-2026-11115-Database-Connection-String-Injection-via-Env-Variable

GitHubgeorge0papasotiriou/cve-2026-11115-database-connection-string-injection-via-env-variable

إثبات مفهوم بسيط بلغة Python لثغرة CVE-2026-11115، يوضح حقن سلسلة اتصال قاعدة البيانات عبر متغيرات البيئة وإعادة التوجيه إلى مضيفات PostgreSQL التي…

vulnerability-analysisexploitationpenetration-testing+3
منذ 17 أيام
nuvola preview

nuvola

GitHubprimait/nuvola

أداة تحليل أمان AWS مبنية على الرسم البياني تقوم بتفريغ تكوينات السحابة، واكتشاف التكوينات الخاطئة، ورسم مسارات الهجوم باستخدام التوأم الرقمي لـ…

cloud-infrastructure-securityvulnerability-analysisconfiguration-auditing+5
144منذ 17 أيام
CVE-2026-9090-Modbus-TCP-Write-to-Read-Only-Coils-via-Function-Code-Spoofing preview

CVE-2026-9090-Modbus-TCP-Write-to-Read-Only-Coils-via-Function-Code-Spoofing

GitHubgeorge0papasotiriou/cve-2026-9090-modbus-tcp-write-to-read-only-coils-via-function-code-spoofing

استغلال PoC لبروتوكول Modbus TCP يوضح عمليات كتابة مزيفة إلى ملفات (coils) للقراءة فقط في وحدات PLC محاكاة، ويسلط الضوء على عيوب التحكم في الوصول في…

vulnerability-analysisexploitationscada-ics-security+4
منذ 18 أيام
CVE-2026-5556-Kubernetes-Admission-Controller-Bypass-via-Case-Sensitivity preview

CVE-2026-5556-Kubernetes-Admission-Controller-Bypass-via-Case-Sensitivity

GitHubgeorge0papasotiriou/cve-2026-5556-kubernetes-admission-controller-bypass-via-case-sensitivity

استغلال وإثبات مفهوم (PoC) وخطاف قبول (admission webhook) ضعيف لـ CVE-2026-5556، يوضح تجاوز وحدة تحكم القبول في Kubernetes عبر مقارنة أسماء الـ pods…

cloud-infrastructure-securitycontainer-securityvulnerability-analysis+4
منذ 18 أيام
tlsx preview

tlsx

GitHubprojectdiscovery/tlsx

ماسح TLS سريع وقابل للتكوين يركز على جمع البيانات المستندة إلى TLS.

reconnaissancedns-subdomain-enumerationinformation-gathering+2
1.1kمنذ 18 أيام
السابق1…345…51التالي