Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories

أدوات

الكلأمان أندرويدالمصادقة والترخيصأمن البنية التحتية السحابيةأدوات دفاعيةتحليل الأقراص الجنائيةأمان الأنظمة المدمجةأدوات عامةإدارة مؤشرات الاختراق (IOC)الاستخبارات مفتوحة المصدر (OSINT)التقاط وتحليل الحزمكسر كلمات المرورأطر اختبار الاختراقأدوات التصيدتصعيد الامتيازاتالاستطلاعالتحليل الثابتماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتدقيق Wi-Fiأمن البلوتوثأمن الحاوياتالتحليل الديناميكي (عزل)أدوات التشفير/فك التشفيرأطر الاستغلالإدارة الهويةأمان iOSأمان إنترنت الأشياءتحليل الذاكرة الجنائيتخطيط الشبكةOSINT للهندسة الاجتماعيةهجمات كلمات المرورتوليد الحمولةآليات الاستمراريةمسح المنافذتحليل الشفرة الثابت (SAST)موجزات ومجمعات التهديداتتحليل الثغرات الأمنيةبروكسيات الويب والاعتراضتحليل الكودتعداد DNS والنطاقات الفرعيةتحليل الشفرة الديناميكي (DAST)الاستغلالتحليل التجزئةالتهرب من IDS/IPSأدوات انتحال الشخصيةالحركة الجانبيةاختبار اختراق تطبيقات الجوالتحليل الشبكة الجنائيالهندسة العكسيةأدوات RFID/NFCأمن SCADA/ICSالبرمجة النصية والأتمتةأمن الخوادمشيل كوداستغلال تطبيقات الويباختبار أمان APIتدقيق التكوينتسريب البياناتمصممي الأخطاءالتحقيق الجنائي الرقميجمع المعلوماتتحليل الأجهزة المحمولة الجنائيالتحكم في الوصول إلى الشبكةما بعد الاستغلالالمحاكاة الافتراضية للأمانالتصيد الاحتياليتجاوز WAFأمن الويبالاختبار العشوائيأمن الشبكاتإخفاء المعلوماتأمن الشبكات اللاسلكيةاستعادة البياناتتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةاختراق الأجهزةالتشفيرCTFاختبار الاختراقأمن السحابةDevSecOpsأمن الجوالالخصوصيةالقيادة والسيطرةالهندسة الاجتماعيةأمن الأجهزةالأدوات والمكوناتأمان الأجهزة وإنترنت الأشياءكشف الأسرارتحليل الملفات الثنائيةاستخبارات التهديداتإدارة الهوية والوصول (IAM)أمن سلسلة التوريدالمصادقةتعلم الآلةكشف التسللالأوراق والأبحاثسوء التكوينتعداد النطاقات الفرعيةجمع البريد الإلكترونيالتعلم والتعليمالهندسة العكسية بمساعدة الذكاء الاصطناعيالاختبار العشوائي لـ DNSالفريق الأحمرالاستجابة للحوادثزاحف الويبموارد منسقةأداة الوصول عن بعدتوليد شيفرة القشرةتطوير الحمولاتحصان طروادة للوصول عن بعدأمن واجهات برمجة التطبيقاتمكافحة الروبوتاتانتحال البصمة الرقميةتجاوز كابتشاأمان البريد الإلكترونيتحليل DNSهندسة الفوضىمسارات ودورات التعلمالهروب من الحاويةأمن الذكاء الاصطناعيأمن قواعد البياناتتحليل البرامج الثابتةكشف الشذوذتحليل السجلاتالهجوم العدائياستغلال الملفات الثنائيةمختبرات وتدريب عملي
الأحدثالصلةالأكثر شعبيةتم التحديث مؤخرًا
3374 نتائج
المحتوى غير متوفر باللغة المطلوبة. عرض النسخة الإنجليزية.
Zhilly preview

Zhilly

GitLabsacriphanius/zhilly

🛡️ مساعد محمول للأمن السيبراني واختبار الاختراق مدعوم بالذكاء الاصطناعي، مبني على ESP32-S3 (LilyGO T-Embed CC1101 و T-Watch S3). يتميز بتشويش…

embedded-systems-securityreconnaissanceiot-security+6
1
منذ 16 أيام
Fritter preview

Fritter

GitHub0xrootpls/fritter

مولّد شيلكود متعدّد الأشكال للتنفيذ في الذاكرة لملفات EXE وDLL و.NET وVBScript وJScript مع توزيع عشوائي لكل مخرَج ولكل بناء، لتجنّب الاكتشاف ومقاومة…

payload-generationexploitationshellcode+5
248منذ 16 أيام
CVE-2026-17566 preview

CVE-2026-17566

GitHubhackspeak/cve-2026-17566

pgAdmin 4 Import/Export RCE (CVE-2026-17566) PoC - TO PROGRAM injection via backslash-escape mismatch

payload-generationvulnerability-analysisexploitation+3
1منذ 16 أيام
CVE-2026-52680_exploit preview

CVE-2026-52680_exploit

GitHub0xdak/cve-2026-52680_exploit

استغلال لثغرة تجاوز المسار (Path Traversal) في Apache Kyuubi (CVE-2026-52680) يحقق كتابة ملفات تعسفية بدون مصادقة وتنفيذ كود عبر سكربتات الشل في…

payload-generationpersistence-mechanismsexploitation+3
منذ 16 أيام
goshs preview

goshs

GitHubgoshs-labs/goshs

خادم ملفات غني بالميزات في ملف ثنائي واحد لمختصي الفريق الأحمر والمطورين. HTTP/S · WebDAV · FTP/SFTP · SMB · LDAP/S · NTLM hash capture · DNS/SMTP…

phishing-toolspayload-generationinformation-gathering+5
951منذ 17 أيام
CVE-2026-63223 preview

CVE-2026-63223

GitHubshinthink/cve-2026-63223

CVE-2026-63223 — CI4RCE: CodeIgniter 4 is_image/mime_in File Upload RCE. Magic bytes bypass (getExtension vs getClientExtension). CVSS 9.8 | CWE-434…

web-vulnerability-scannerspayload-generationvulnerability-analysis+3
1منذ 17 أيام
CVE-2026-21013-PDF-JavaScript-Injection-via-Embedded-Script preview

CVE-2026-21013-PDF-JavaScript-Injection-via-Embedded-Script

GitHubgeorge0papasotiriou/cve-2026-21013-pdf-javascript-injection-via-embedded-script

يُنشئ ملف PDF مع JavaScript مضمّن لتوضيح CVE-2026-21013، وهو حقن OpenAction يؤدي إلى تنفيذ البرامج النصية في قارئات PDF المعرّضة للخطر.

payload-generationvulnerability-analysisexploitation+1
منذ 17 أيام
CVE-2026-11112-XXE-via-SVG-Image-Upload preview

CVE-2026-11112-XXE-via-SVG-Image-Upload

GitHubgeorge0papasotiriou/cve-2026-11112-xxe-via-svg-image-upload

توضح ثغرة XXE عبر رفع ملفات SVG مع محلل Flask/lxml ضعيف وسكربت استغلال لاختبار قراءة الملفات التعسفية وSSRF وحجب الخدمة.

payload-generationvulnerability-analysisexploitation+3
منذ 17 أيام
MemShellParty preview

MemShellParty

GitHubreajason/memshellparty

أداة تركز على التوليد السريع لخيول الذاكرة لوسطاء الويب الرئيسيين في Java، تهدف إلى تبسيط سير العمل للباحثين في الأمن وأعضاء الفريق الأحمر، وزيادة…

exploit-frameworkspayload-generationweb-application-exploitation+3
1.6kمنذ 17 أيام
CVE-2026-63223-POC preview

CVE-2026-63223-POC

GitHubimbas007/cve-2026-63223-poc

CVE-2026-63223 PoC — CodeIgniter 4 is_image/mime_in File Upload RCE (CVSS 9.8). Unauthenticated remote code execution via unrestricted file upload…

payload-generationvulnerability-analysisexploitation+5
1منذ 18 أيام
CVE-2026-39987 preview

CVE-2026-39987

GitHubgbuyssens/cve-2026-39987

استغلال Marimo قبل الإصدار 0.23.0. ثغرة RCE قبل المصادقة عبر نقطة نهاية websocket: /terminal/ws.

payload-generationexploitationweb-application-exploitation+3
منذ 18 أيام
CVE-2026-49049 preview

CVE-2026-49049

GitHubjenderal92/cve-2026-49049

ماسح ضوئي شامل لثغرة CVE-2026-49049 في Joomla Helix3 يرفع حمولات اختبار PHP عبر com_ajax ويكتشف الاستجابات المنفذة (RCE) أو استجابات PHP الخام.

vulnerability-scannersweb-vulnerability-scannerspayload-generation+4
منذ 19 أيام
Empire preview

Empire

GitHubbc-security/empire

إطار عمل C2 مشفّر للاستغلال اللاحق لفرق الاختراق الأحمر، مع وكلاء نمطية بلغات PowerShell/Python/C#/Go، والعديد من الوحدات الهجومية، ومعمارية بسيطة…

penetration-testing-frameworkspayload-generationids-ips-evasion+5
5.2kمنذ 19 أيام
CVE-2022-24355 preview

CVE-2022-24355

GitHubilizavr/cve-2022-24355

Tplink wr841 v10 rce exploit without authorisation

payload-generationvulnerability-analysisexploitation+3
منذ 20 أيام
CVE-2020-16898 preview
Archived

CVE-2020-16898

GitHubzephrfish/cve-2020-16898

HoneyPoC 2.0: برنامج إثبات المفهوم (PoC) لاستغلال IPv6 (CVE-2020-16898).

payload-generationvulnerability-analysisexploitation+3
22منذ 21 أيام
CVE-2025-32432 preview

CVE-2025-32432

GitHubheltonpojo/cve-2025-32432

استغلال RCE قبل المصادقة لنظام Craft CMS بلغة Go. يلتقط رمز الجلسة/CSRF، يسمم جلسة PHP، ويطلق إلغاء التسلسل لتنفيذ الأوامر أو فتح قشرة عكسية.

authentication-authorizationpayload-generationexploitation+3
منذ 21 أيام
CVE-2026-65883 preview

CVE-2026-65883

GitHubshinthink/cve-2026-65883

Aimy Captcha-Less Form Guard مكوّن جوملا: حقن كائنات PHP وتنفيذ برمجيات عن بُعد (RCE). استعادة تدفق المفتاح XOR في clfgd + unserialize(). CVSS 10.0 |…

payload-generationvulnerability-analysisexploitation+4
منذ 21 أيام
CVE-2026-61424 preview

CVE-2026-61424

GitHubshinthink/cve-2026-61424

مكوّن DJ-Classifieds في جوملا: ثغرة RCE عبر رفع ملفات بدون مصادقة. تجاوز فلتر بثلاث سلاسل عبر وسوم PHP القصيرة. CVSS 10.0 | CWE-434 |…

payload-generationvulnerability-analysisexploitation+5
منذ 21 أيام
السابق1…456…188التالي