#1أدوات لاستكشاف وتوسيع السيطرة داخل الشبكات المخترقة من خلال الانتقال بين الأنظمة.
موصى به من Kitploit

Hook PasswordChangeNotify
أداة إثبات مفهوم تربط بين حقن DNS، وترحيل NTLM، والإكراه القائم على RPC لاختبار مسارات ترحيل المصادقة في بيئات Active Directory الخاصة بنظام Windows.

إعادة إنتاج cve-2025-53779-kerberos_bypass_reproduction

TryHackMe SOC Level 1 — Follina CVE-2022-30190, Nim C2, Chisel, PrintSpoofer, backdoor accounts

POC استغلال لـ CVE-2025-33053 (التحكم الخارجي في مسار تنفيذ الملف في ملف URL)

استغلال إثبات المفهوم لثغرة CVE-2015-1769 باستخدام ملف VHD مُصمَّم خصيصًا وارتباط رمزي لتحفيز تصعيد امتيازات Windows عبر Mount Manager.

استغلال CVE-2022-26923

عرض توضيحي لاستغلال ثغرة رفع الامتيازات في Outlook

إثبات المفهوم لـ CVE-2020-0665، المعروف أيضًا باسم SID Filter Bypass.

استغلال لـ CVE-2020-1472 (ZeroLogon) يعيد تعيين كلمة مرور حساب وحدة تحكم المجال ويتيح DCSync لاختراق المجال بالكامل.

أداة لاستخدام PowerShell Remoting / WinRM لتنفيذ أوامر PowerShell على المضيفين البعيدين من خلال تقنية WinRM double hop.

R2S هو إطار عمل شامل للاستغلال وما بعد الاستغلال يستهدف ثغرة Next.js React Server Components (CVE-2025-55182). يوفر واجهة أوامر تفاعلية بميزات متقدمة…

CVE-2025-33073

استغلال وحدة تحكم المجال من البداية إلى النهاية باستخدام Metasploit وImpacket: اكتشاف DC10، واستغلال ثغرة Zerologon (CVE-2020-1472)، واستخراج هاشات…

POC لاستغلال WebDav لـ CVE-2025-33053، يوضح كيفية تفعيل الثغرة في بيئة حقيقية. يركز هذا المستودع على خطوات الاستغلال العملية، وحالات الاختبار القابلة…

كمرة KERUI K259 بدقة 5MP والخاصة بالاتصال اللاسلكي (Wi-Fi) (كاميرا الأمان الذكية من Tuya) تحتوي على ثغرة تنفيذ كود.

PoC لتصعيد RCE في وحدة التحكم بالقبول ingress-nginx

استغلال لـ CVE-2024-40586: يجبر مضيفي Windows على المصادقة عبر أنبوب مسمى ضعيف في FortiClient، مما يتيح تصعيد الامتيازات إلى SYSTEM أو الحركة…