#1منهجيات وأطر عمل وتقارير وأدوات أتمتة اختبار الاختراق.
موصى به من Kitploit

إعداد Kali Linux المتقدم
Subgraph Vega

إثبات المفهوم لـ CVE-2018-0802 و CVE-2017-11882

أداة اختبار اختراق آلي تستخدم تقنية تسجيل هجمات السيبران (CATS) لاختيار وتنفيذ سيناريوهات الهجوم المثلى عبر تكامل Metasploit و Nmap و OpenVAS.

MAAD Attack Framework - أداة هجوم لاختبار أمني بسيط وسريع وفعال لـ M365 و Entra ID (Azure AD).

أداة لجمع لقطات شاشة RDP والويب وVNC في مكان واحد.

أداة آلية لاستكشاف النطاقات الويب وتقييم الأمان، تدمج تعداد النطاقات الفرعية، ومسح المنافذ، ومسح الثغرات، والاكتشاف المدعوم بالذكاء الاصطناعي لسير…

مشروع OUned الذي يعمل على أتمتة استغلال قوائم التحكم بالوصول (ACL) للوحدات التنظيمية في Active Directory عبر تسميم gPLink.

إضافة Chrome وماسح Shodan لاكتشاف وإظهار ثغرات RCE في تطبيقات React Server Components (RSC) وNext.js، مع مساعد وكيل CORS للاختبار.

إساءة استخدام كائن DCOM لبعض الخدمات وامتياز SeImpersonatePrivilege.

استغلال CVE-2020-1472 (Zerologon) للسيطرة على نطاق (domain) ثم إصلاح كلمة مرور حساب الجهاز المخزنة محليًا.

استغلال بلغة Python لثغرة CVE-2021-26084، وهي ثغرة حقن OGNL في Confluence Server/Data Center تتيح تنفيذ التعليمات البرمجية عن بُعد للمستخدمين…

Mousejack لـ ATmega32u4

يستغل تذاكر Kerberos لتجاوز UAC في Windows والحصول على صلاحيات SYSTEM عن طريق حقن MachineID مزيف في تذاكر الخدمة، مستفيدًا من خدعة tgtdeleg والوصول…

حقن وسائط PHP CGI (CVE-2024-4577): إثبات مفهوم لتنفيذ التعليمات البرمجية عن بُعد

CVE-2018-8120 استغلال لـ Win2003 Win2008 WinXP Win7

أداة متعددة اللغات (Bash/Batch/PowerShell)!

أداة إثبات مفهوم لـ ResetNightmare (CVE-2026-27912)