#1أدوات لاستكشاف وتوسيع السيطرة داخل الشبكات المخترقة من خلال الانتقال بين الأنظمة.
موصى به من Kitploit

مثبت مفهوم عملي لـ CVE-2020-1472 (Zerologon) باستخدام مكتبة Impacket لاستغلال ثغرة Netlogon والقيام بوصول غير مصرح به إلى وحدة تحكم المجال.

تنفيذ لـ PrintNightmare CVE-2021-1675/CVE-2021-34527 باستخدام C# وImpacket

إثبات مفهوم لاستغلال CVE-2024-31771 يوضح الكتابة التعسفية للملفات في TotalAV عبر هجوم الروابط الرمزية، مما يتيح زرع DLL وتصعيد الامتيازات إلى صلاحيات…

استغلال يعتمد على Impacket لـ PrintNightmare (CVE-2021-1675/34527) يتيح تنفيذ DLL عن بُعد أو محليًا ضد خدمات مضاعف الطباعة في ويندوز.

CVE-2021-1675: ثغرة يوم الصفر في خدمة الطباعة في Windows مع استغلال متاح في جميع إصدارات أنظمة التشغيل

وكيل SOCKS لتوجيه المنافذ وعمل نفق عبر RDP، مما يتيح الحركة الجانبية والوصول عن بُعد في سيناريوهات اختبار الاختراق.

CVE-2025-26264 - GeoVision GV-ASWeb بإصدار 6.1.2.0 أو أقل، يحتوي على ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) ضمن ميزة إعدادات الإشعارات الخاصة…

برنامج خبيث من نوع PoC يستغل ثغرة CVE-2021-36934 (قوائم تحكم وصول غير صحيحة على نسخ الظل) باستخدام أسلوب فريق أحمر بدون ملفات على ويندوز 10/11 مع…

CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631

إثبات مفهوم لاستغلال CVE-2025-1910، وهو تصعيد امتيازات محلي داخل عميل Mobile VPN with SSL من Watchguard.

PunkBuster LPI إلى NT AUTHORITY\SYSTEM

إثبات مفهوم لثغرة CVE-2021-21300، تعرض تنفيذ تعليمات برمجية عن بُعد عبر استنساخ مستودع Git خبيث مع إساءة استخدام الروابط الرمزية والمرشحات على أنظمة…

حزمة Zeek لكشف هجمات ترحيل NTLM من نوع PetitPotam عبر EFS DCERPC على SMB غير مشفّر، مع التمييز بين محاولات الاستغلال الناجحة وغير الناجحة.

استغلال لـ CVE-2024-37010: الوصول إلى التخزين الخارجي لمستخدم آخر والحركة الجانبية

استغلال إثبات مفهوم لـ CVE-2024-57394: استعادة ملفات بصلاحيات منخفضة إلى System32 تتيح اختطاف DLL وتصعيد صلاحيات محلي إلى SYSTEM عبر StorSvc.

استغلال إثبات المفهوم لـ CVE-2020-27955 في Git-LFS، يوضح تنفيذ التعليمات البرمجية عن بُعد عبر عملية git clone معدّة للحصول على شلّة عكسية.

CVE-2020-13941: إساءة استخدام مسارات UNC في بيئات Windows في Apache Solr

استغلال إثبات المفهوم لثغرة تصعيد امتيازات محلية في برنامج تشغيل طابعة Datacard XPS عبر أذونات ملفات غير آمنة واختطاف DLL، مما يتيح تنفيذ كود على…