#1أدوات لإنشاء هويات وهمية، وتزوير الاتصالات، وانتحال شخصية الأهداف للهندسة الاجتماعية.
موصى به من Kitploit

تمرير التجزئة إلى أنبوب مسمى لانتحال التوكن
أداتان بواجهة رسومية (WinForms) لتعداد البيانات والبحث عنها واستخراجها من بيئات M365 باستخدام رموز OAuth على مستوى التطبيق

التلاعب وإساءة استخدام رموز الوصول في ويندوز.


فك تشفير إعدادات GlobalProtect وملفات الكوكيز.

استغلال إثبات المفهوم لثغرة Microsoft SharePoint CVE-2026-55040 الذي يزوّر رموز JWT، ويتجاوز المصادقة، ويكتشف البيانات الوصفية تلقائيًا، وينتحل صفة…

نص برمجي بسيط لـ"استنساخ" شهادات X.509

أقوى وسيلة لإرسال بريد مزيف باستخدام أي بريد إلكتروني دون أن يتم اكتشافه

بروكسي اعتراض HTTP/HTTPS لاختبار آليات مصادقة Windows، يدعم NTLM وKerberos وهجمات pass-the-hash وpass-the-ticket والترحيل (relay)، مع توليد شهادات…

إطار عمل لمحاكاة التصيد ورفع التوعية، للحملات القائمة على العقد، والتقاط بيانات الاعتماد، والتسليم عبر SMTP، وCAPTCHA، وإعادة استخدام بيانات الاعتماد…

BOF لانتحال هوية TrustedInstaller عبر تشغيل واجهة برمجة تطبيقات DISM وانتحال سلسلة التنفيذ

أداة معالجة رموز Windows (tokens) تقوم بسرد وسرقة وانتحال رموز العمليات أو المستخدمين لتنفيذ الأوامر بصفة مستخدمين آخرين، من خلال استغلال صلاحيات…

مكتبة Python وعميل لمعالجة الرموز والانتحال لتصعيد الامتيازات على Windows

Rusty Impersonate

يحاكي خدمة Cisco ASA Anyconnect VPN لجمع بيانات الاعتماد وتسليم حمولات VBS في عمليات التصيد ضمن الفريق الأحمر.

أداة Cobalt Strike BOF تقوم بتشغيل عملية باستخدام توكن مستخدم آخر وحقن شيل كود Beacon، مما يتيح عمليات ما بعد الاستغلال والحركة الجانبية عبر انتحال…

متصفح داخل المتصفح بدون إطارات (BitB) - لا iframes، ولا مشاكل كسر الإطارات. مكتبة بسكربت واحد تعتمد على Shadow DOM / MutationObserver لمحاكاة تصيّد…

استخدم أداة createdump الخاصة بـ WindowsApp للحصول على تفريغ lsass