Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories

أدوات

الكلأمان أندرويدالمصادقة والترخيصأمن البنية التحتية السحابيةأدوات دفاعيةتحليل الأقراص الجنائيةأمان الأنظمة المدمجةأدوات عامةإدارة مؤشرات الاختراق (IOC)الاستخبارات مفتوحة المصدر (OSINT)التقاط وتحليل الحزمكسر كلمات المرورأطر اختبار الاختراقأدوات التصيدتصعيد الامتيازاتالاستطلاعالتحليل الثابتماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتدقيق Wi-Fiأمن البلوتوثأمن الحاوياتالتحليل الديناميكي (عزل)أدوات التشفير/فك التشفيرأطر الاستغلالإدارة الهويةأمان iOSأمان إنترنت الأشياءتحليل الذاكرة الجنائيتخطيط الشبكةOSINT للهندسة الاجتماعيةهجمات كلمات المرورتوليد الحمولةآليات الاستمراريةمسح المنافذتحليل الشفرة الثابت (SAST)موجزات ومجمعات التهديداتتحليل الثغرات الأمنيةبروكسيات الويب والاعتراضتحليل الكودتعداد DNS والنطاقات الفرعيةتحليل الشفرة الديناميكي (DAST)الاستغلالتحليل التجزئةالتهرب من IDS/IPSأدوات انتحال الشخصيةالحركة الجانبيةاختبار اختراق تطبيقات الجوالتحليل الشبكة الجنائيالهندسة العكسيةأدوات RFID/NFCأمن SCADA/ICSالبرمجة النصية والأتمتةأمن الخوادمشيل كوداستغلال تطبيقات الويباختبار أمان APIتدقيق التكوينتسريب البياناتمصممي الأخطاءالتحقيق الجنائي الرقميجمع المعلوماتتحليل الأجهزة المحمولة الجنائيالتحكم في الوصول إلى الشبكةما بعد الاستغلالالمحاكاة الافتراضية للأمانالتصيد الاحتياليتجاوز WAFأمن الويبالاختبار العشوائيأمن الشبكاتإخفاء المعلوماتأمن الشبكات اللاسلكيةاستعادة البياناتتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةاختراق الأجهزةالتشفيرCTFاختبار الاختراقأمن السحابةDevSecOpsأمن الجوالالخصوصيةالقيادة والسيطرةالهندسة الاجتماعيةأمن الأجهزةالأدوات والمكوناتأمان الأجهزة وإنترنت الأشياءكشف الأسرارتحليل الملفات الثنائيةاستخبارات التهديداتإدارة الهوية والوصول (IAM)أمن سلسلة التوريدالمصادقةتعلم الآلةكشف التسللالأوراق والأبحاثسوء التكوينتعداد النطاقات الفرعيةجمع البريد الإلكترونيالتعلم والتعليمالهندسة العكسية بمساعدة الذكاء الاصطناعيالاختبار العشوائي لـ DNSالفريق الأحمرالاستجابة للحوادثزاحف الويبموارد منسقةأداة الوصول عن بعدتوليد شيفرة القشرةتطوير الحمولاتحصان طروادة للوصول عن بعدأمن واجهات برمجة التطبيقاتمكافحة الروبوتاتانتحال البصمة الرقميةتجاوز كابتشاأمان البريد الإلكترونيتحليل DNSهندسة الفوضىمسارات ودورات التعلمالهروب من الحاويةأمن الذكاء الاصطناعيأمن قواعد البياناتتحليل البرامج الثابتةكشف الشذوذتحليل السجلاتالهجوم العدائياستغلال الملفات الثنائيةمختبرات وتدريب عملي
الأحدثالصلةالأكثر شعبيةتم التحديث مؤخرًا
13165 نتائج
offensive-one-liners preview

offensive-one-liners

GitLabwattocyber/offensive-one-liners

110 أوامر هجومية أحادية السطر للاختبار المصرح به ومسابقات CTF، منظمة في دفتر ملاحظات Markdown واحد حسب الفئة وخطوة سلسلة القتل. مرجع مزدوج الاستخدام؛…

privilege-escalationreconnaissancepassword-attacks+9
منذ 3 أيام
CVE-2026-19650-CVE-2026-19478 preview

CVE-2026-19650-CVE-2026-19478

GitHubhorkimhab/cve-2026-19650-cve-2026-19478

موارد استغلال لإثبات المفهوم لثغرات CVE-2026-19650 وCVE-2026-19478 التي تستهدف ثغرة في GitLab GraphQL، مخصصة للبحث والاختبار والبيئات المختبرية…

vulnerability-analysisexploitationweb-application-exploitation+4
منذ 3 أيام
CVE-2026-71518 preview

CVE-2026-71518

GitHubilhomjonr/cve-2026-71518

نشرة أمنية ومثال PoC لتجاوز التفويض دون مصادقة في تنزيلات وسائط Typemill، عبر استخدام متغيرات URL مكافئة للمسار للوصول إلى ملفات مقيّدة بالأدوار.

authentication-authorizationvulnerability-analysisexploitation+3
1منذ 3 أيام
CVE-2026-20217 preview

CVE-2026-20217

GitHubsecurifera/cve-2026-20217

يعيد إنتاج ثغرة RCE غير مصادق عليها في ClamAV ضمن ZendTo وتصعيد امتيازات إلى صلاحيات الجذر في مختبر مُصرَّح به، مع هدف Docker مُثبَّت الإصدار، وتحقق…

privilege-escalationvulnerability-analysisexploitation+5
منذ 3 أيام
coraza preview

coraza

GitHubcorazawaf/coraza

مكتبة جدار حماية تطبيقات الويب مبنية على Go ومتوافقة مع قواعد ModSecurity SecLang وOWASP Core Rule Set v4، توفر فحصًا فوريًا لحركة مرور HTTP وحجب…

defensive-toolsvulnerability-scannersids-ips-evasion+7
3.7kمنذ 3 أيام
CVE-2026-20079 preview

CVE-2026-20079

GitHubcyberauth/cve-2026-20079

ينفّذ سلسلة CVE-2026-20079 لتجاوز المصادقة وصولًا إلى RCE بصلاحيات الجذر ضد Cisco Secure FMC باستخدام أوضاع fingerprint و check و proof والاستغلال…

vulnerability-analysisexploitationweb-application-exploitation+3
منذ 3 أيام
toolbox preview

toolbox

GitHubgo-appsec/toolbox

اختبار أمان التطبيقات التعاوني بين البشر والوكلاء عبر CLI وMCP

reconnaissancedynamic-analysis-sandboxingvulnerability-analysis+8
39منذ 3 أيام
Wildfire preview

Wildfire

GitHubdefineid/wildfire

CVE-2026-39154 · XSS مخزّنة في CometChat JS SDK

vulnerability-analysisexploitationweb-application-exploitation+4
منذ 3 أيام
Trespasser preview

Trespasser

GitHubdefineid/trespasser

CVE-2026-74970 · تجاوز عزل المواقع (Fission) في Firefox WebRender

vulnerability-analysisexploitationweb-application-exploitation+1
منذ 3 أيام
CVE-2023-25690_lab preview

CVE-2023-25690_lab

GitHubgiordy0424/cve-2023-25690_lab

مختبر تهريب طلبات HTTP: Apache 2.4.55 CRLF injection

vulnerability-analysisweb-application-exploitationctf+3
منذ 3 أيام
CVE-2026-33017-FireFlow preview

CVE-2026-33017-FireFlow

GitHubl4st98/cve-2026-33017-fireflow

إثبات مفهوم (PoC) لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في Langflow CVE-2026-33017 باستخدام مكوّن مخصص خبيث لتنفيذ أوامر نظام التشغيل عبر…

exploitationweb-application-exploitationctf+4
منذ 3 أيام
CVE-2026-13714 preview

CVE-2026-13714

GitHubkatransefa/cve-2026-13714

استغلال ثغرة تنفيذ أوامر عن بُعد (RCE) دون مصادقة في Realtyna WPL < 5.3.0، يرفع قشرة ويب PHP عبر مفتاح API مضمّن ويُنفّذ أوامر نظام اعتباطية.

exploitationweb-application-exploitationpost-exploitation+2
منذ 3 أيام
CVE-2026-74251 preview

CVE-2026-74251

GitHubtoanln-cov/cve-2026-74251

حقن SQL غير مصادق عليه عبر فلتر السمات في Phoca Cart

vulnerability-analysisexploitationweb-application-exploitation+3
منذ 3 أيام
CVE-2026-40345 preview

CVE-2026-40345

GitHubjvr2022/cve-2026-40345

يعيد إنتاج هجوم حجب الخدمة الناتج عن استنفاد المكدس في deepmerge-ts قبل الإصدار 8.0.0، ويوثق عملية الاستغلال، ويتضمن ماسحًا لنطاقات التبعيات المعرضة…

vulnerability-scannersvulnerability-analysisexploitation+3
1منذ 3 أيام
1day-archive preview

1day-archive

GitHub1dayexploit/1day-archive

غوص تقني عميق وتحليلات للسبب الجذري لثغرات CVE المعلنة حديثًا - هندسة عكسية للتصحيحات، بناء إثباتات المفهوم، وتوثيق تقنيات الاستغلال في نافذة اليوم…

vulnerability-analysisexploitationreverse-engineering+5
29منذ 3 أيام
cve-2026-41042 preview

cve-2026-41042

GitHublulztigre/cve-2026-41042

يستغل ثغرة تنفيذ الأوامر عن بُعد (RCE) غير المصادق عليها في Apache Gravitino < 1.2.1 عبر H2 JDBC INIT؛ يستضيف حمولات SQL/Java، وينفّذ الأوامر،…

vulnerability-analysisexploitationweb-application-exploitation+2
منذ 3 أيام
React2Shell preview

React2Shell

GitHubphanhoangkhang/react2shell

معمل Docker معزول وماسح ضوئي ثابت لـ CVE-2025-55182، مع إصدارات Next.js القابلة للاختراق/المصححة والتحقق من صحة PoC لإلغاء تسلسل RSC Flight.

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+6
منذ 3 أيام
CVE-2026-59310 preview

CVE-2026-59310

GitHubbiutrap/cve-2026-59310

استغلال لإثبات المفهوم لثغرة CVE-2026-59310، يوضح اجتياز المسار عن بُعد عبر رسائل syslog مُصمَّمة لكتابة ملفات سجل تعسفية على أجهزة VMware.

vulnerability-analysisexploitationweb-application-exploitation+2
منذ 3 أيام
السابق1…345…732التالي