Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories

أدوات

الكلأمان أندرويدالمصادقة والترخيصأمن البنية التحتية السحابيةأدوات دفاعيةتحليل الأقراص الجنائيةأمان الأنظمة المدمجةأدوات عامةإدارة مؤشرات الاختراق (IOC)الاستخبارات مفتوحة المصدر (OSINT)التقاط وتحليل الحزمكسر كلمات المرورأطر اختبار الاختراقأدوات التصيدتصعيد الامتيازاتالاستطلاعالتحليل الثابتماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتدقيق Wi-Fiأمن البلوتوثأمن الحاوياتالتحليل الديناميكي (عزل)أدوات التشفير/فك التشفيرأطر الاستغلالإدارة الهويةأمان iOSأمان إنترنت الأشياءتحليل الذاكرة الجنائيتخطيط الشبكةOSINT للهندسة الاجتماعيةهجمات كلمات المرورتوليد الحمولةآليات الاستمراريةمسح المنافذتحليل الشفرة الثابت (SAST)موجزات ومجمعات التهديداتتحليل الثغرات الأمنيةبروكسيات الويب والاعتراضتحليل الكودتعداد DNS والنطاقات الفرعيةتحليل الشفرة الديناميكي (DAST)الاستغلالتحليل التجزئةالتهرب من IDS/IPSأدوات انتحال الشخصيةالحركة الجانبيةاختبار اختراق تطبيقات الجوالتحليل الشبكة الجنائيالهندسة العكسيةأدوات RFID/NFCأمن SCADA/ICSالبرمجة النصية والأتمتةأمن الخوادمشيل كوداستغلال تطبيقات الويباختبار أمان APIتدقيق التكوينتسريب البياناتمصممي الأخطاءالتحقيق الجنائي الرقميجمع المعلوماتتحليل الأجهزة المحمولة الجنائيالتحكم في الوصول إلى الشبكةما بعد الاستغلالالمحاكاة الافتراضية للأمانالتصيد الاحتياليتجاوز WAFأمن الويبالاختبار العشوائيأمن الشبكاتإخفاء المعلوماتأمن الشبكات اللاسلكيةاستعادة البياناتتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةاختراق الأجهزةالتشفيرCTFاختبار الاختراقأمن السحابةDevSecOpsأمن الجوالالخصوصيةالقيادة والسيطرةالهندسة الاجتماعيةأمن الأجهزةالأدوات والمكوناتأمان الأجهزة وإنترنت الأشياءكشف الأسرارتحليل الملفات الثنائيةاستخبارات التهديداتإدارة الهوية والوصول (IAM)أمن سلسلة التوريدالمصادقةتعلم الآلةكشف التسللالأوراق والأبحاثسوء التكوينتعداد النطاقات الفرعيةجمع البريد الإلكترونيالتعلم والتعليمالهندسة العكسية بمساعدة الذكاء الاصطناعيالاختبار العشوائي لـ DNSالفريق الأحمرالاستجابة للحوادثزاحف الويبموارد منسقةأداة الوصول عن بعدتوليد شيفرة القشرةتطوير الحمولاتحصان طروادة للوصول عن بعدأمن واجهات برمجة التطبيقاتمكافحة الروبوتاتانتحال البصمة الرقميةتجاوز كابتشاأمان البريد الإلكترونيتحليل DNSهندسة الفوضىمسارات ودورات التعلمالهروب من الحاويةأمن الذكاء الاصطناعيأمن قواعد البياناتتحليل البرامج الثابتةكشف الشذوذتحليل السجلاتالهجوم العدائياستغلال الملفات الثنائيةمختبرات وتدريب عملي
الأحدثالصلةالأكثر شعبيةتم التحديث مؤخرًا
13165 نتائج
المحتوى غير متوفر باللغة المطلوبة. عرض النسخة الإنجليزية.
css-the-bomb-inside-your-inbox preview

css-the-bomb-inside-your-inbox

GitHubportswigger/css-the-bomb-inside-your-inbox

All the materials for Gareth Heyes' Black Hat talk: CSS: the bomb inside your inbox.

exploitationweb-application-exploitationdata-exfiltration+7
32
منذ 4 أيام
CVE-2026-73678-PoC preview

CVE-2026-73678-PoC

GitHubboreas37/cve-2026-73678-poc

CVE-2026-73678 — منصة MindsDB Minds ثغرة تنفيذ تعسفي للكود عن بُعد (RCE) بدون مصادقة عبر scratchpad exec (CVSS 10.0). تم التحقق منها من البداية إلى…

vulnerability-analysisexploitationweb-application-exploitation+1
1منذ 4 أيام
CVE-2026-72898-safe-detection preview

CVE-2026-72898-safe-detection

GitHubfranc-zar/cve-2026-72898-safe-detection

سكربت بسيط لتحقيق كشف نشط آمن وغير معطِّل لثغرة CVE-2026-72898 (حقن SQL في Metabase)

vulnerability-scannersvulnerability-analysisweb-application-exploitation+2
منذ 4 أيام
cve-2025-5781_FreePBX preview

cve-2025-5781_FreePBX

GitHubiamrajkumar1995/cve-2025-5781_freepbx

استغلال إثبات المفهوم لوحدة FreePBX Endpoint لثغرة CVE-2025-5781: يجمع بين حقن SQL غير مصادَق عليه والتلاعب بقاعدة البيانات وتنفيذ المهام المجدولة…

vulnerability-analysisexploitationweb-application-exploitation+1
منذ 5 أيام
CVE-2026-53787-POC- preview

CVE-2026-53787-POC-

GitHubwebshellseo8/cve-2026-53787-poc-
payload-generationvulnerability-analysisexploitation+3
منذ 5 أيام
violin preview

violin

GitHubstrategic-automation/violin

ملف اختبار اختراق وكيلي (Agentic) لـ Hermes: 31 دليل تشغيل (playbook) للاستطلاع المصرح به، وهجمات الويب والتحكم في الوصول، والتحقق الآمن من استغلال…

authentication-authorizationosintpenetration-testing-frameworks+8
73منذ 5 أيام
CVE-2026-73847-emlog-PoC preview

CVE-2026-73847-emlog-PoC

GitHubsqueeze440/cve-2026-73847-emlog-poc

PoC لثغرة CVE-2026-73847 - emlog AI Assistant: من CSRF إلى تنفيذ SQL إلى الاستيلاء على حساب المدير (CVSS 6.8)

vulnerability-analysisexploitationweb-application-exploitation+2
منذ 5 أيام
ImCurvin preview

ImCurvin

GitHubskokoo/imcurvin

عذرًا، تم التخلي عن هذه الأداة لفترة من الوقت. لقد تعرّضت لضغط بسبب هذا الأمر.

vulnerability-scannersids-ips-evasionweb-application-exploitation+5
1منذ 5 أيام
CVE-2026-73519-WolfStack-PoC preview

CVE-2026-73519-WolfStack-PoC

GitHubsqueeze440/cve-2026-73519-wolfstack-poc

إثبات المفهوم (PoC) لـ CVE-2026-73519 - السر الثابت لمجموعة WolfStack (cluster secret) يؤدي إلى تنفيذ تعليمات برمجية عن بُعد دون مصادقة (RCE) بدرجة…

container-securityvulnerability-analysisexploitation+3
منذ 5 أيام
flar3ad preview

flar3ad

GitHubdaemoncibsec/flar3ad

POC لـ CVE-2026-51031 لقراءة أي ملف محلي

vulnerability-analysisexploitationweb-application-exploitation+2
منذ 5 أيام
mcpExec preview

mcpExec

GitHubdaemoncibsec/mcpexec

POC لـ CVE-2026-23744 لـ revshell بايثون

payload-generationexploitationweb-application-exploitation+3
منذ 5 أيام
CVE-2026-9830 preview

CVE-2026-9830

GitHubopaxial/cve-2026-9830

نص برمجي بلغة Python (PoC) يتحقق من تعرّض REST API الخاص بـ BookingPress Pro دون مصادقة، ويفحص بيانات الحجوزات/العملاء المكشوفة، مع إعدادات طلبات…

vulnerability-analysisexploitationweb-application-exploitation+3
142منذ 5 أيام
CVE-2026-17544 preview

CVE-2026-17544

GitHubr2qa/cve-2026-17544

استغلال لثغرة CVE-2026-17544: كتابة خارج الحدود (OOB) في bcmath الخاصة بـ PHP تُحوَّل إلى RCE في الذاكرة فقط، مع تجاوز disable_functions و…

vulnerability-analysisexploitationweb-application-exploitation+4
منذ 5 أيام
BurpAPISecuritySuite preview

BurpAPISecuritySuite

GitHubteycir/burpapisecuritysuite

إضافة لـ Burp Suite لاختبار أمان واجهات API مع 15 نوع هجوم، أكثر من 108 حمولة، تشويش ذكي، كشف BOLA/IDOR، تكامل مع الذكاء الاصطناعي، واستطلاع آلي.…

web-vulnerability-scannersvulnerability-analysisweb-application-exploitation+4
75منذ 5 أيام
amasty-chekout-POC-rce preview

amasty-chekout-POC-rce

GitHubchrissec2014/amasty-chekout-poc-rce

my poc for CVE-2026-53787

exploitationweb-application-exploitationweb-security+1
منذ 5 أيام
CVE-2026-47117-openmed-rce preview

CVE-2026-47117-openmed-rce

GitHubsaiteja-erukude/cve-2026-47117-openmed-rce

OpenMed < 1.5.2 ثغرة تنفيذ برمجيات عن بُعد (RCE) بدون مصادقة عبر تحميل نموذج عامل تصفية الخصوصية للبيانات الشخصية (PII) مع trust_remote_code=True

vulnerability-analysisexploitationweb-application-exploitation+3
منذ 5 أيام
CVE-2026-20896-Gitea-Authentication-Bypass preview

CVE-2026-20896-Gitea-Authentication-Bypass

GitHubjudgedbykira/cve-2026-20896-gitea-authentication-bypass

شرح وإثبات مفهوم (PoC) لاستغلال ثغرة تجاوز المصادقة CVE-2026-20896 في Gitea، مع إمكانية سرقة رموز جلسات المستخدمين الصالحين في مثيل Gitea.

vulnerability-analysisexploitationweb-application-exploitation+5
منذ 5 أيام
CVE-2023-22047-Oracle-PeopleSoft-LFI preview

CVE-2023-22047-Oracle-PeopleSoft-LFI

GitHub0xterror/cve-2023-22047-oracle-peoplesoft-lfi

CVE-2023-22047 هي ثغرة حرجة لا تتطلب مصادقة من نوع تضمين الملفات المحلية (LFI) في Oracle PeopleSoft Enterprise PeopleTools. يسمح هذا الاستغلال لمهاجم…

vulnerability-analysisexploitationweb-application-exploitation+3
منذ 5 أيام
السابق1…567…732التالي