Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories

أدوات

الكلأمان أندرويدالمصادقة والترخيصأمن البنية التحتية السحابيةأدوات دفاعيةتحليل الأقراص الجنائيةأمان الأنظمة المدمجةأدوات عامةإدارة مؤشرات الاختراق (IOC)الاستخبارات مفتوحة المصدر (OSINT)التقاط وتحليل الحزمكسر كلمات المرورأطر اختبار الاختراقأدوات التصيدتصعيد الامتيازاتالاستطلاعالتحليل الثابتماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتدقيق Wi-Fiأمن البلوتوثأمن الحاوياتالتحليل الديناميكي (عزل)أدوات التشفير/فك التشفيرأطر الاستغلالإدارة الهويةأمان iOSأمان إنترنت الأشياءتحليل الذاكرة الجنائيتخطيط الشبكةOSINT للهندسة الاجتماعيةهجمات كلمات المرورتوليد الحمولةآليات الاستمراريةمسح المنافذتحليل الشفرة الثابت (SAST)موجزات ومجمعات التهديداتتحليل الثغرات الأمنيةبروكسيات الويب والاعتراضتحليل الكودتعداد DNS والنطاقات الفرعيةتحليل الشفرة الديناميكي (DAST)الاستغلالتحليل التجزئةالتهرب من IDS/IPSأدوات انتحال الشخصيةالحركة الجانبيةاختبار اختراق تطبيقات الجوالتحليل الشبكة الجنائيالهندسة العكسيةأدوات RFID/NFCأمن SCADA/ICSالبرمجة النصية والأتمتةأمن الخوادمشيل كوداستغلال تطبيقات الويباختبار أمان APIتدقيق التكوينتسريب البياناتمصممي الأخطاءالتحقيق الجنائي الرقميجمع المعلوماتتحليل الأجهزة المحمولة الجنائيالتحكم في الوصول إلى الشبكةما بعد الاستغلالالمحاكاة الافتراضية للأمانالتصيد الاحتياليتجاوز WAFأمن الويبالاختبار العشوائيأمن الشبكاتإخفاء المعلوماتأمن الشبكات اللاسلكيةاستعادة البياناتتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةاختراق الأجهزةالتشفيرCTFاختبار الاختراقأمن السحابةDevSecOpsأمن الجوالالخصوصيةالقيادة والسيطرةالهندسة الاجتماعيةأمن الأجهزةالأدوات والمكوناتأمان الأجهزة وإنترنت الأشياءكشف الأسرارتحليل الملفات الثنائيةاستخبارات التهديداتإدارة الهوية والوصول (IAM)أمن سلسلة التوريدالمصادقةتعلم الآلةكشف التسللالأوراق والأبحاثسوء التكوينتعداد النطاقات الفرعيةجمع البريد الإلكترونيالتعلم والتعليمالهندسة العكسية بمساعدة الذكاء الاصطناعيالاختبار العشوائي لـ DNSالفريق الأحمرالاستجابة للحوادثزاحف الويبموارد منسقةأداة الوصول عن بعدتوليد شيفرة القشرةتطوير الحمولاتحصان طروادة للوصول عن بعدأمن واجهات برمجة التطبيقاتمكافحة الروبوتاتانتحال البصمة الرقميةتجاوز كابتشاأمان البريد الإلكترونيتحليل DNSهندسة الفوضىمسارات ودورات التعلمالهروب من الحاويةأمن الذكاء الاصطناعيأمن قواعد البياناتتحليل البرامج الثابتةكشف الشذوذتحليل السجلاتالهجوم العدائياستغلال الملفات الثنائيةمختبرات وتدريب عملي
الأحدثالصلةالأكثر شعبيةتم التحديث مؤخرًا
13165 نتائج
CVE-2023-22047---Oracle-PeopleSoft-LFI preview

CVE-2023-22047---Oracle-PeopleSoft-LFI

GitHub0xterror/cve-2023-22047---oracle-peoplesoft-lfi

تُعد CVE-2023-22047 ثغرةً حرجةً غير مصادَق عليها من نوع تضمين الملفات المحلي (LFI) في Oracle PeopleSoft Enterprise PeopleTools. يسمح هذا الاستغلال…

vulnerability-analysisexploitationweb-application-exploitation+3
منذ 5 أيام
CVE-2025-64512-pdfminer-PoC preview

CVE-2025-64512-pdfminer-PoC

GitHuboguzylmzx/cve-2025-64512-pdfminer-poc

PoC لـ CVE-2025-64512: RCE عبر إلغاء تسلسل pickle في CMapDB بمكتبة pdfminer.six باستخدام ملف PDF مُصمم خصيصًا

payload-generationvulnerability-analysisexploitation+3
منذ 5 أيام
CVE-2026-9090-poc preview

CVE-2026-9090-poc

GitHubkimdir01/cve-2026-9090-poc

PoC لـ CVE-2026-9090 — تجاوز توقيع SAML في Casdoor (CWE-347). لإعادة الإنتاج فقط؛ تم التنسيق عبر CERT/CC VU#780781.

payload-generationvulnerability-analysisexploitation+4
منذ 5 أيام
CVE-2026-6440 preview

CVE-2026-6440

GitHubalixploit22/cve-2026-6440

البحث عن ثغرة أمنية في ووردبريس ورفع شيل عبر تلك الثغرة

vulnerability-analysisexploitationweb-application-exploitation+2
منذ 5 أيام
cve-2026-71362-magento-lab preview

cve-2026-71362-magento-lab

GitHubdinosn/cve-2026-71362-magento-lab

مختبر Docker يعيد إنتاج ثغرة CVE-2026-71362 للاستيلاء على الحساب في Magento/Adobe Commerce عبر تبديل هوية جلسة العميل، مع PoC والتحكم A/B/A بالتصحيح…

authentication-authorizationvulnerability-analysisexploitation+4
1منذ 5 أيام
CVEX2SHEL preview

CVEX2SHEL

GitHubalixploit22/cvex2shel

استغلال لثغرة CVE-2026-64638، وهي ثغرة XSS انعكاسية قبل المصادقة في تسجيل الدخول إلى ووردبريس، تتيح حقن جافاسكريبت خبيث في /wp-login.php دون الحاجة…

vulnerability-analysisexploitationweb-application-exploitation+2
منذ 5 أيام
CVE-2026-8794 preview

CVE-2026-8794

GitHubh4zaz/cve-2026-8794

تعداد أسماء المستخدمين عبر قناة جانبية لتوقيت المصادقة في PaperCut NG

reconnaissancevulnerability-analysisweb-application-exploitation+4
منذ 6 أيام
CVE-2026-8793 preview

CVE-2026-8793

GitHubh4zaz/cve-2026-8793

توثيق تقني لثغرة CVE يوضح غياب الحماية من هجمات القوة الغاشمة في نموذج تسجيل دخول مشرف الويب، مع إعادة إنتاج إثبات المفهوم (PoC)، وسياق سلسلة الهجوم،…

password-attacksvulnerability-analysisexploitation+4
منذ 6 أيام
bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork preview

bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork

GitHubhunt-benito/bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork

استغلال إثبات المفهوم (PoC) لثغرة CVE-2026-73678: تنفيذ تعليمات برمجية عن بُعد (RCE) بدون مصادقة في MindsDB Cowork عبر مفتاح LLM يوفره المهاجم وتنفيذ…

vulnerability-analysisexploitationweb-application-exploitation+4
منذ 6 أيام
CVE-2026-50522 preview

CVE-2026-50522

GitHub4minx/cve-2026-50522

إثبات المفهوم لـ CVE-2026-50522

payload-generationvulnerability-analysisexploitation+4
38منذ 6 أيام
CVE-2026-72898 preview

CVE-2026-72898

GitHub4minx/cve-2026-72898

استغلال إثبات المفهوم لثغرة CVE-2026-72898، وهي حقن SQL غير مصادَق عليه في نقطة نهاية إعادة تعيين كلمة المرور في Metabase. يُزوّر جلسة مسؤول…

vulnerability-scannersvulnerability-analysisexploitation+3
1منذ 6 أيام
S2-072 preview

S2-072

GitHubcuteecat/s2-072

استغلال لإثبات المفهوم لثغرة رفض الخدمة في مكوّن Apache Struts JSON الإضافي (CVE-2026-73633)، يوضح استنزاف وحدة المعالجة المركزية والذاكرة عبر…

vulnerability-analysisexploitationweb-application-exploitation
منذ 6 أيام
CVE-2025-70559 preview

CVE-2025-70559

GitHubisukasanuj/cve-2025-70559

استغلال بلغة Python لثغرة CVE-2025-70559 يستهدف تجاوز دليل الرفع/تنفيذ كود عن بُعد؛ شغّله مع LHOST وLPORT لإنشاء قشرة عكسية.

exploitationweb-application-exploitationpenetration-testing
منذ 6 أيام
CVE-RUBY preview

CVE-RUBY

GitHubhorkimhab/cve-ruby

Ruby 4.0 Universal RCE Deserialization Gadget Chain - مسودة أو TODO

vulnerability-analysisexploitationweb-application-exploitation+3
منذ 6 أيام
CVE-2026-13610 preview

CVE-2026-13610

GitHubghostpels/cve-2026-13610

استغلال PoC لإنشاء حساب طبيب/موظف استقبال دون مصادقة في إضافة KiviCare لـ WordPress عبر إدارة صلاحيات غير سليمة، مما يوفر وصولًا على مستوى الموظفين…

authentication-authorizationprivilege-escalationvulnerability-analysis+4
منذ 6 أيام
CVE-2026-31816 preview

CVE-2026-31816

GitHubk3ystr0k3r/cve-2026-31816

استغلال PoC لثغرة تجاوز المصادقة الحرجة في Budibase: تعبير نمطي (regex) للويب هوك غير مثبّت (unanchored) يتيح للمهاجمين إلحاق ?/webhooks/trigger،…

authentication-authorizationexploitationweb-application-exploitation+3
منذ 6 أيام
cs50-cybersecurity preview

cs50-cybersecurity

GitHubbalochkainat160-cyber/cs50-cybersecurity

المشروع النهائي لدورة CS50 التمهيدية في الأمن السيبراني حول React2Shell (CVE-2025-55182)

vulnerability-analysisexploitationweb-application-exploitation+2
منذ 6 أيام
POC-GeoLeak-CVE-2026-52715 preview

POC-GeoLeak-CVE-2026-52715

GitHub686f6c61/poc-geoleak-cve-2026-52715

PoC عملي لثغرة CVE-2026-52715 (GeoLeak): حقن SQL غير مصادق عليه في GEO my WordPress <= 4.5.5 عبر swlatlng/nelatlng. مختبر Docker + استغلال من نوع…

vulnerability-analysisexploitationweb-application-exploitation+4
منذ 6 أيام
السابق1…678…732التالي