#1أدوات لاستكشاف وتوسيع السيطرة داخل الشبكات المخترقة من خلال الانتقال بين الأنظمة.
موصى به من Kitploit

استغلال متقدم لـ Microsoft Exchange Server (CVE-2021-26855, CVE-2021-27065) معزز بمبادئ Convergent Time Theory، ويحقق تصنيفًا نظريًا شبه كامل عبر…

استغلال إثبات المفهوم لـ CVE-2021-1675 (PrintNightmare) يستهدف Windows Print Spooler. يستخدم DLL ضار تم إنشاؤه بواسطة msfvenom ويتم تسليمه عبر SMB…

استغلال لثغرة تنفيذ التعليمات البرمجية عن بُعد من نوع LNK CVE-2017-8464. ينشئ ملفات .lnk ضارة لتسليم الحمولة عبر USB، ويدعم معماريتي x86 وx64.

CVE-2021-3493 إطار عمل استغلال تصعيد الامتيازات عبر OverlayFS مع ميزات متقدمة للفريق الأحمر. يشمل آليات الثبات، ووحدات ما بعد الاستغلال، وقدرات…

استغلال لثغرة Checkmk CVE-2024-0670 مع نقل ملفات آلي، وقشرة عكسية، وتصعيد امتيازات عبر RunasCs لعمليات اختبار الاختراق.

تعرض هذه الأداة تطبيق الاكتشافات الفيزيائية الأساسية في مجال الأمن السيبراني.

إذا كنت تتمرّس على أجهزة HackTheBox، فإن Mailing واحدة من تلك الأجهزة التي تعلّمك شيئًا فعلًا. تقييمها Easy، وتعمل على Windows، وتسلسل عدة ثغرات من…

دراسة حالة لاستخبارات التهديدات والاستجابة للحوادث حول برمجية الفدية LockBit التي تستغل الثغرة CVE-2023-4966 (Citrix Bleed).

SQLWinds - مجموعة أدوات تقييم أمان SQL Server والاستغلال ما بعد الاختراق

إثبات المفهوم (PoC) لاستغلال ثغرة انعكاس NTLM في بروتوكول SMB.

يكشف CVE-2025-54914 عن ثغرة حرجة في Azure Networking تسمح للمهاجمين بتصعيد الامتيازات والتحكم في التوجيه عبر الشبكات الفرعية. توضح المقالة كيف أن…

سلسلة عملية تبدأ بملف PDF غير ضار وتنتهي بإنشاء قشرة عكسية (reverse shell) على مثيل AWS EC2

يحدد هذا الدليل الإجرائي استراتيجيات الكشف والاحتواء والمعالجة لثغرة CVE-2025-55234، وهي ثغرة حرجة لتصعيد الامتيازات في بروتوكول Windows SMB.

جولة عملية في تحليل الثغرة الأمنية CVE-2025-59359، وهي ثغرة حرجة في حقن الأوامر على مستوى نظام التشغيل في Chaos-Mesh. تعرّف على كيفية استغلال…

نص برمجي PowerShell للتحقق من وحدات تحكم المجال ضد ثغرة CVE-2020-1472 (Netlogon EoP) عبر فحص التصحيحات المثبتة باستخدام WMI، مع إخراج نتائج الامتثال…

نصوص لاختبار واستغلال ثغرة Zerologon (CVE-2020-1472) في Active Directory، مما يتيح إعادة تعيين كلمة المرور وتفريغ تجزئات وحدات تحكم المجال.

CVE-2018-9276 PRTG < 18.2.39 شل عكسي (دعم Python3)

أداة واجهة رسومية لإنشاء أرشيفات RAR ضارة تستغل ثغرة CVE-2025-8088 لاجتياز المسار. تستخدم تقنية الاختباء في NTFS ADS وحقن ترويسة RAR5 لتوصيل الحمولة…