#1أدوات لاستكشاف وتوسيع السيطرة داخل الشبكات المخترقة من خلال الانتقال بين الأنظمة.
موصى به من Kitploit

CVE-2021-1675 / CVE-2021-34527 - PrintNightmare بايثون، سي# وباورشيل تنفيذات الاستغلالات (LPE & RCE)

نص استغلال لـ CVE-2020-1472 (ZeroLogon) مع تصعيد تلقائي للصلاحيات، واستخراج بيانات الاعتماد عبر secretsdump، والحركة الجانبية باستخدام wmiexec…

استغلال لثغرة CVE-2024-32002، وهي ثغرة تنفيذ أوامر عن بُعد (RCE) في Git تستخدم استنساخ الوحدات الفرعية المتكرر والروابط الرمزية لتنفيذ أوامر عشوائية…

CVE-2020-1472

استغلال Python لـ CVE-2020-1472 (Zerologon) يستهدف مصادقة Netlogon لاختراق وحدات التحكم في المجال في Active Directory ورفع الصلاحيات.

زراعة DLL في Slack 4.33.73 - CVE-2023-38820

إثبات مفهوم لتنفيذ CVE-2021-34527 (PrintNightmare) لاستغلال تنفيذ التعليمات البرمجية عن بُعد ورفع الامتيازات في Windows Print Spooler.

CVE-2022-28672 ثغرة Foxit PDF Reader - UaF - RCE - JIT Spraying

نقل MeshDeck لـ Arch Linux ARM - Wilson

بيئة Samba 3.0.24 قابلة للاستغلال لإعادة إنتاج تنفيذ الأوامر CVE-2007-2447، مخصصة لاختبار الاستغلال والبحث الأمني.

CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631

بيئة TeamCity CI غير آمنة للتدريب العملي على اختبار الاختراق: جمع المعلومات، سرقة بيانات الاعتماد، تصعيد الامتيازات، والحركة الجانبية.

كود استغلال لثغرة CVE-2021-1675، وهي ثغرة تنفيذ برمجيات عن بُعد في برنامج جدولة الطباعة في ويندوز (Windows Print Spooler)، يعرض الهجوم ويوفّر إثباتًا…

استغلال لثغرة CVE-2020-1472 (Zerologon) يستهدف بروتوكول Netlogon في ويندوز لتحقيق تصعيد الامتيازات والاختراق الكامل لوحدة تحكم المجال.

معالج reverse shell متعدد الجلسات مع ترقية PTY، ووحدات post-exploitation، ونفق Layer 3، وتشويش الحمولة لتجنب EDR، وتسجيل الجلسات، وخادم MCP للتحكم…

استغلال حقن الكود عبر توجيه التسجيل الخبيث

مجموعة أدوات Go لتقييمات أمان Azure المصرح بها: تُعدّد الاشتراكات والموارد، وتدقّق في حالات الضبط الخاطئ، وتهاجم تخزين Blob العام بشكل مجهول.

PowerSploit - إطار عمل باورشيل لما بعد الاستغلال