Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories

أدوات

الكلأمان أندرويدالمصادقة والترخيصأمن البنية التحتية السحابيةأدوات دفاعيةتحليل الأقراص الجنائيةأمان الأنظمة المدمجةأدوات عامةإدارة مؤشرات الاختراق (IOC)الاستخبارات مفتوحة المصدر (OSINT)التقاط وتحليل الحزمكسر كلمات المرورأطر اختبار الاختراقأدوات التصيدتصعيد الامتيازاتالاستطلاعالتحليل الثابتماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتدقيق Wi-Fiأمن البلوتوثأمن الحاوياتالتحليل الديناميكي (عزل)أدوات التشفير/فك التشفيرأطر الاستغلالإدارة الهويةأمان iOSأمان إنترنت الأشياءتحليل الذاكرة الجنائيتخطيط الشبكةOSINT للهندسة الاجتماعيةهجمات كلمات المرورتوليد الحمولةآليات الاستمراريةمسح المنافذتحليل الشفرة الثابت (SAST)موجزات ومجمعات التهديداتتحليل الثغرات الأمنيةبروكسيات الويب والاعتراضتحليل الكودتعداد DNS والنطاقات الفرعيةتحليل الشفرة الديناميكي (DAST)الاستغلالتحليل التجزئةالتهرب من IDS/IPSأدوات انتحال الشخصيةالحركة الجانبيةاختبار اختراق تطبيقات الجوالتحليل الشبكة الجنائيالهندسة العكسيةأدوات RFID/NFCأمن SCADA/ICSالبرمجة النصية والأتمتةأمن الخوادمشيل كوداستغلال تطبيقات الويباختبار أمان APIتدقيق التكوينتسريب البياناتمصممي الأخطاءالتحقيق الجنائي الرقميجمع المعلوماتتحليل الأجهزة المحمولة الجنائيالتحكم في الوصول إلى الشبكةما بعد الاستغلالالمحاكاة الافتراضية للأمانالتصيد الاحتياليتجاوز WAFأمن الويبالاختبار العشوائيأمن الشبكاتإخفاء المعلوماتأمن الشبكات اللاسلكيةاستعادة البياناتتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةاختراق الأجهزةالتشفيرCTFاختبار الاختراقأمن السحابةDevSecOpsأمن الجوالالخصوصيةالقيادة والسيطرةالهندسة الاجتماعيةأمن الأجهزةالأدوات والمكوناتأمان الأجهزة وإنترنت الأشياءكشف الأسرارتحليل الملفات الثنائيةاستخبارات التهديداتإدارة الهوية والوصول (IAM)أمن سلسلة التوريدالمصادقةتعلم الآلةكشف التسللالأوراق والأبحاثسوء التكوينتعداد النطاقات الفرعيةجمع البريد الإلكترونيالتعلم والتعليمالهندسة العكسية بمساعدة الذكاء الاصطناعيالاختبار العشوائي لـ DNSالفريق الأحمرالاستجابة للحوادثزاحف الويبموارد منسقةأداة الوصول عن بعدتوليد شيفرة القشرةتطوير الحمولاتحصان طروادة للوصول عن بعدأمن واجهات برمجة التطبيقاتمكافحة الروبوتاتانتحال البصمة الرقميةتجاوز كابتشاأمان البريد الإلكترونيتحليل DNSهندسة الفوضىمسارات ودورات التعلمالهروب من الحاويةأمن الذكاء الاصطناعيأمن قواعد البياناتتحليل البرامج الثابتةكشف الشذوذتحليل السجلاتالهجوم العدائياستغلال الملفات الثنائيةمختبرات وتدريب عملي
الأحدثالصلةالأكثر شعبيةتم التحديث مؤخرًا
1734 نتائج
offensive-one-liners preview

offensive-one-liners

GitLabwattocyber/offensive-one-liners

110 أوامر هجومية أحادية السطر للاختبار المصرح به ومسابقات CTF، منظمة في دفتر ملاحظات Markdown واحد حسب الفئة وخطوة سلسلة القتل. مرجع مزدوج الاستخدام؛…

privilege-escalationreconnaissancepassword-attacks+9
منذ 2 أيام
cve-2026-41940-PoC preview

cve-2026-41940-PoC

GitHublanicer/cve-2026-41940-poc

يستغل تجاوز المصادقة CVE-2026-41940 في cPanel/WHM عبر حقن الجلسة باستخدام CRLF للوصول غير المصادق إلى WHM بصلاحية الجذر، ثم يسرد الحسابات، وينفذ…

authentication-authorizationprivilege-escalationvulnerability-scanners+5
29منذ يوم واحد
POC-CVE-2026-63030-CVE-2026-60137- preview

POC-CVE-2026-63030-CVE-2026-60137-

GitHubtrandonga3/poc-cve-2026-63030-cve-2026-60137-

سلسلة استغلال لـ WordPress Core باستخدام التباس المسار (route-confusion) في REST API وحقن SQL لتحقيق تنفيذ كود عن بُعد (RCE) دون مصادقة، وتصعيد…

privilege-escalationvulnerability-analysisexploitation+6
منذ يوم واحد
ghostlock-a17 preview

ghostlock-a17

GitHubmobilehackinglab/ghostlock-a17

استغلال نواة لثغرة CVE-2026-43499 على Samsung Galaxy A17 يحقق صلاحيات الجذر (root) عبر تجاوز KDP، واستعادة KASLR، وتنفيذ workqueue مزورة مع shell…

android-securityprivilege-escalationpersistence-mechanisms+4
منذ يوم واحد
xspawn preview

xspawn

GitHubcenobyte-vincit/xspawn

يشغّل برامج macOS عبر واجهة XPC الخاصة بـ launchd دون استخدام استدعاء exec لها، مما يجعل EDR يسجّل launchd كعملية أصل. يدعم المهام لمرة واحدة،…

persistence-mechanismsids-ips-evasionpost-exploitation+2
منذ 2 أيام
slot2 preview

slot2

GitHubcenobyte-vincit/slot2

بوتكيت UEFI GRUB2 يثبّت غرسة شبكية قبل الإقلاع عبر خيار إقلاع NVRAM، ويقوم بتحميل تسلسلي (chainload) لصورة نواة موحدة (UKI)، وينفّذ حمولة dracut، ثم…

persistence-mechanismsdata-exfiltrationpost-exploitation+5
منذ 2 أيام
memdumper preview

memdumper

GitHubcenobyte-vincit/memdumper

يستغل صلاحيات مصحح الأخطاء في macOS وDYLD_INSERT_LIBRARIES لتفريغ ذاكرة عملية قيد التشغيل أو البحث فيها، مع تحويل إسناد EDR إلى ملف ثنائي مساعد موقّع.

memory-forensicsids-ips-evasioninformation-gathering+4
1منذ 2 أيام
dyen preview

dyen

GitHubcenobyte-vincit/dyen

محمّل Mach-O dylib داخل الذاكرة لبيئة بايثون القياسية في macOS؛ يفك تشفير الحمولات، ويعيّنها في الذاكرة، ويشغّلها دون استخدام dlopen أو الكتابة إلى…

payload-generationids-ips-evasionpost-exploitation+4
منذ 2 أيام
GhostLock-5.10 preview

GhostLock-5.10

GitHubr0rt1z2/ghostlock-5.10

استغلال ثغرة وصول الجذر في النواة (CVE-2026-43499) لبعض أجهزة 5.X (غالبًا أمازون)

android-securityprivilege-escalationexploitation+3
9منذ 2 أيام
CVE-2026-20217 preview

CVE-2026-20217

GitHubsecurifera/cve-2026-20217

يعيد إنتاج ثغرة RCE غير مصادق عليها في ClamAV ضمن ZendTo وتصعيد امتيازات إلى صلاحيات الجذر في مختبر مُصرَّح به، مع هدف Docker مُثبَّت الإصدار، وتحقق…

privilege-escalationvulnerability-analysisexploitation+5
منذ 2 أيام
hp-slate7-root-kit preview

hp-slate7-root-kit

GitHubvalentineus/hp-slate7-root-kit

عدة تجذير لجهاز HP Slate 7 2800 بنظام Android 4.1.1 باستخدام CVE-2015-1805.

android-securityprivilege-escalationpersistence-mechanisms+6
1منذ 2 أيام
CVE-2026-66804 preview

CVE-2026-66804

GitHubcypherhippie/cve-2026-66804

PoC لرفع الصلاحيات محليًا على ويندوز لثغرة CVE-2026-66804: يزرع مكتبة COM DLL في مسار مفقود لاستغلال Camera FrameServer وانتحال صلاحية SYSTEM.

privilege-escalationexploitationpost-exploitation+1
منذ يوم واحد
CVE-2026-65400 preview

CVE-2026-65400

GitHubhorkimhab/cve-2026-65400

استغلال إثبات المفهوم لثغرة CVE-2026-65400 يتيح قراءة/كتابة الملفات بعد المصادقة، وقذائف عكسية، والاستمرارية على نظام macOS عبر Apple ScreenSharing.

privilege-escalationpersistence-mechanismsexploitation+4
1منذ 2 أيام
Juicy-Potato-x86 preview

Juicy-Potato-x86

GitHubivanitlearning/juicy-potato-x86

استغلال تصعيد الامتيازات في ويندوز يستغل انتحال رمز الخدمة لتنفيذ أوامر عشوائية بصلاحيات SYSTEM، مصمم لأنظمة x86.

privilege-escalationexploitationpost-exploitation+2
135منذ 6 سنوات
DutchOven preview

DutchOven

GitHubloosehose/dutchoven

انقطاعات شبكة ويندوز الجزئية على مستوى التطبيق بشكل C أصلي وفي صيغة BOF

post-exploitationnetwork-securityred-teaming+2
1منذ 3 أيام
vivo_iqoo_neo_9_root_research_on_CVE-2025-21479 preview

vivo_iqoo_neo_9_root_research_on_CVE-2025-21479

GitHublinux-tools/vivo_iqoo_neo_9_root_research_on_cve-2025-21479

iQOO Neo9 (PD2338C) أداة Caps-Root بدون فتح قفل الـ Bootloader** — حل تصعيد الصلاحيات عبر الكتابة الفيزيائية العشوائية المستند إلى CVE-2025-21479…

android-securityprivilege-escalationexploitation+4
منذ 3 أيام
cve-2018-8611 preview

cve-2018-8611

GitHubahm3dgg/cve-2018-8611

استغلال محلي لتصعيد صلاحيات نواة ويندوز لثغرة CVE-2018-8611 (KTM UAF) باستخدام بدائيات write-what-where والزيادة (increment).

privilege-escalationexploitationpost-exploitation+1
1منذ 3 أيام
CVE-2026-13714 preview

CVE-2026-13714

GitHubkatransefa/cve-2026-13714

استغلال ثغرة تنفيذ أوامر عن بُعد (RCE) دون مصادقة في Realtyna WPL < 5.3.0، يرفع قشرة ويب PHP عبر مفتاح API مضمّن ويُنفّذ أوامر نظام اعتباطية.

exploitationweb-application-exploitationpost-exploitation+2
منذ 3 أيام
السابق12…97التالي