Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories

أدوات

الكلأمان أندرويدالمصادقة والترخيصأمن البنية التحتية السحابيةأدوات دفاعيةتحليل الأقراص الجنائيةأمان الأنظمة المدمجةأدوات عامةإدارة مؤشرات الاختراق (IOC)الاستخبارات مفتوحة المصدر (OSINT)التقاط وتحليل الحزمكسر كلمات المرورأطر اختبار الاختراقأدوات التصيدتصعيد الامتيازاتالاستطلاعالتحليل الثابتماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتدقيق Wi-Fiأمن البلوتوثأمن الحاوياتالتحليل الديناميكي (عزل)أدوات التشفير/فك التشفيرأطر الاستغلالإدارة الهويةأمان iOSأمان إنترنت الأشياءتحليل الذاكرة الجنائيتخطيط الشبكةOSINT للهندسة الاجتماعيةهجمات كلمات المرورتوليد الحمولةآليات الاستمراريةمسح المنافذتحليل الشفرة الثابت (SAST)موجزات ومجمعات التهديداتتحليل الثغرات الأمنيةبروكسيات الويب والاعتراضتحليل الكودتعداد DNS والنطاقات الفرعيةتحليل الشفرة الديناميكي (DAST)الاستغلالتحليل التجزئةالتهرب من IDS/IPSأدوات انتحال الشخصيةالحركة الجانبيةاختبار اختراق تطبيقات الجوالتحليل الشبكة الجنائيالهندسة العكسيةأدوات RFID/NFCأمن SCADA/ICSالبرمجة النصية والأتمتةأمن الخوادمشيل كوداستغلال تطبيقات الويباختبار أمان APIتدقيق التكوينتسريب البياناتمصممي الأخطاءالتحقيق الجنائي الرقميجمع المعلوماتتحليل الأجهزة المحمولة الجنائيالتحكم في الوصول إلى الشبكةما بعد الاستغلالالمحاكاة الافتراضية للأمانالتصيد الاحتياليتجاوز WAFأمن الويبالاختبار العشوائيأمن الشبكاتإخفاء المعلوماتأمن الشبكات اللاسلكيةاستعادة البياناتتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةاختراق الأجهزةالتشفيرCTFاختبار الاختراقأمن السحابةDevSecOpsأمن الجوالالخصوصيةالقيادة والسيطرةالهندسة الاجتماعيةأمن الأجهزةالأدوات والمكوناتأمان الأجهزة وإنترنت الأشياءكشف الأسرارتحليل الملفات الثنائيةاستخبارات التهديداتإدارة الهوية والوصول (IAM)أمن سلسلة التوريدالمصادقةتعلم الآلةكشف التسللالأوراق والأبحاثسوء التكوينتعداد النطاقات الفرعيةجمع البريد الإلكترونيالتعلم والتعليمالهندسة العكسية بمساعدة الذكاء الاصطناعيالاختبار العشوائي لـ DNSالفريق الأحمرالاستجابة للحوادثزاحف الويبموارد منسقةأداة الوصول عن بعدتوليد شيفرة القشرةتطوير الحمولاتحصان طروادة للوصول عن بعدأمن واجهات برمجة التطبيقاتمكافحة الروبوتاتانتحال البصمة الرقميةتجاوز كابتشاأمان البريد الإلكترونيتحليل DNSهندسة الفوضىمسارات ودورات التعلمالهروب من الحاويةأمن الذكاء الاصطناعيأمن قواعد البياناتتحليل البرامج الثابتةكشف الشذوذتحليل السجلاتالهجوم العدائياستغلال الملفات الثنائيةمختبرات وتدريب عملي
الأحدثالصلةالأكثر شعبيةتم التحديث مؤخرًا
13165 نتائج
المحتوى غير متوفر باللغة المطلوبة. عرض النسخة الإنجليزية.
DeepAudit preview

DeepAudit

GitHublintsinghua/deepaudit

DeepAudit: فريق قراصنة الذكاء الاصطناعي الذي يمتلكه الجميع، ليجعل اكتشاف الثغرات في متناول اليد. أول نظام مفتوح المصدر في الصين متعدد الوكلاء…

static-analysisvulnerability-scannerscode-analysis+5
6.8k
منذ 4 أيام
EITS-Portal-Exploit-CVE-2026-31367-PoC preview

EITS-Portal-Exploit-CVE-2026-31367-PoC

GitHubhereticl1nk/eits-portal-exploit-cve-2026-31367-poc

استغلال PoC لثغرة RCE غير مصادقة في EITS Admin Dashboard v2.4.0 عبر حقن أوامر في /api/v1/debug، مما يسمح بتنفيذ أوامر نظام تشغيل عشوائية على الخوادم…

vulnerability-analysisexploitationweb-application-exploitation+2
منذ 4 أيام
Log4ShellAuditor preview

Log4ShellAuditor

GitHubc00ln3t/log4shellauditor

وكيل Go مستقل وتأملي للتدقيق الأمني لكامل دورة الحياة، وتجاوز WAF، والتحقق خارج النطاق (OOB) عبر LDAP، والمعالجة الذاتية (التصحيح التلقائي)، وتقارير…

vulnerability-scannerspayload-generationport-scanning+6
1منذ 4 أيام
DahuaLoginBypass preview

DahuaLoginBypass

GitHubbd-mutant7/dahualoginbypass

إضافة كروم تستخدم الثغرات CVE-2021-33044 و CVE-2021-33045 لتسجيل الدخول إلى كاميرات Dahua دون مصادقة.

iot-securityvulnerability-analysisexploitation+3
4منذ 4 أيام
CVE-2026-16723 preview

CVE-2026-16723

GitHubnowafen/cve-2026-16723

استغلال لثغرة Fastjson RCE (CVE-2026-16723) يستهدف الإصدارات من 1.2.68 إلى 1.2.83. يولّد حمولات JAR وJSON، ويستضيف خادم HTTP، وينشئ قشرة عكسية.

payload-generationexploitationweb-application-exploitation+2
2منذ 4 أيام
CVE-2026-26980 preview

CVE-2026-26980

GitHubvognik/cve-2026-26980

استغلال حقن SQL غير مصادق عليه لواجهة Ghost CMS Content API (CVE-2026-26980)؛ يقوم بتفريغ جداول قاعدة البيانات من SQLite/MySQL مع فحوصات نشطة/سلبية…

vulnerability-analysisexploitationweb-application-exploitation+4
10منذ 4 أيام
CVE-2026-18366 preview

CVE-2026-18366

GitHubnxploited/cve-2026-18366

Events Manager < 7.4.1 - تصعيد صلاحيات غير مصادق عليه إلى مسؤول

privilege-escalationweb-vulnerability-scannersexploitation+3
منذ 4 أيام
CVE-2026-71204-PoC preview

CVE-2026-71204-PoC

GitHubnel-droid/cve-2026-71204-poc

إثبات المفهوم: الإسناد الجماعي عبر الدمج الأعمى في إعدادات changedetection.io (CVE-2026-71204، متوسطة 6.3)

authentication-authorizationvulnerability-analysisexploitation+2
منذ 4 أيام
CVE-2026-71205-PoC preview

CVE-2026-71205-PoC

GitHubnel-droid/cve-2026-71205-poc

PoC: هجوم قوة غاشمة غير محدود على تسجيل الدخول في changedetection.io، دون أي تحديد لمعدل المحاولات (CVE-2026-71205، متوسط 6.5)

password-attacksvulnerability-analysisexploitation+4
منذ 4 أيام
CVE-2026-72585-PoC preview

CVE-2026-72585-PoC

GitHubnel-droid/cve-2026-72585-poc

PoC: دور المحرر في Grafana يحذف نقاط الاتصال المحمية (CVE-2026-72585، متوسطة 6.5)

authentication-authorizationvulnerability-analysisexploitation+2
منذ 4 أيام
CVE-2026-71206-PoC preview

CVE-2026-71206-PoC

GitHubnel-droid/cve-2026-71206-poc

PoC: Shiori JWT CheckToken لا يعيد التحقق من حالة الحساب أبدًا (CVE-2026-71206، خطورة عالية 8.2)

authentication-authorizationvulnerability-analysisexploitation+3
منذ 4 أيام
PoCs preview

PoCs

GitHubvictorbonato/pocs

استغلالات لإثبات المفهوم لـ CVE-2026-56197 توضح تنفيذًا عن بُعد للتعليمات البرمجية في Windows Admin Center، مُنفَّذة بلغة Python للتحقق من الثغرات…

vulnerability-analysisexploitationweb-application-exploitation
3منذ 4 أيام
zyxel-social-login-bypass-cve-2026-8508 preview

zyxel-social-login-bypass-cve-2026-8508

GitHubminanagehsalalma/zyxel-social-login-bypass-cve-2026-8508

تقرير عام (writeup)، وإثبات مفهوم (PoC)، ومواد محاكاة لثغرة CVE-2026-8508 التي تؤثر على تسجيل الدخول الاجتماعي عبر البوابة المقيدة (captive-portal)…

vulnerability-analysisexploitationweb-application-exploitation+4
منذ 4 أيام
CVE-2026-6837-zyxel-export-cgi-command-injection preview

CVE-2026-6837-zyxel-export-cgi-command-injection

GitHubminanagehsalalma/cve-2026-6837-zyxel-export-cgi-command-injection

مواد كتابة عامة، وإثبات مفهوم (PoC)، ومحاكاة لثغرة CVE-2026-6837 التي تؤثر على معالجة تصدير PKCS#12 في Zyxel export-cgi.

embedded-systems-securityvulnerability-analysisexploitation+3
منذ 4 أيام
CVE-2026-73633 preview

CVE-2026-73633

GitHubcuteecat/cve-2026-73633

استغلال إثبات المفهوم لـ Apache Struts S2-072 (CVE-2026-73633)، يوضح استنزاف وحدة المعالجة المركزية (CPU) والذاكرة عن طريق إرسال طلبات JSON مصممة…

vulnerability-analysisexploitationweb-application-exploitation+2
منذ 4 أيام
css-the-bomb-inside-your-inbox preview

css-the-bomb-inside-your-inbox

GitHubportswigger/css-the-bomb-inside-your-inbox

All the materials for Gareth Heyes' Black Hat talk: CSS: the bomb inside your inbox.

exploitationweb-application-exploitationdata-exfiltration+7
32منذ 4 أيام
CVE-2026-73678-PoC preview

CVE-2026-73678-PoC

GitHubboreas37/cve-2026-73678-poc

CVE-2026-73678 — منصة MindsDB Minds ثغرة تنفيذ تعسفي للكود عن بُعد (RCE) بدون مصادقة عبر scratchpad exec (CVSS 10.0). تم التحقق منها من البداية إلى…

vulnerability-analysisexploitationweb-application-exploitation+1
1منذ 4 أيام
CVE-2026-72898-safe-detection preview

CVE-2026-72898-safe-detection

GitHubfranc-zar/cve-2026-72898-safe-detection

سكربت بسيط لتحقيق كشف نشط آمن وغير معطِّل لثغرة CVE-2026-72898 (حقن SQL في Metabase)

vulnerability-scannersvulnerability-analysisweb-application-exploitation+2
منذ 4 أيام
السابق1…456…732التالي