#1أدوات للحفاظ على الوصول طويل الأمد إلى الأنظمة المخترقة، حتى بعد إعادة التشغيل.
موصى به من Kitploit

استغلال حقن الكود عبر توجيه التسجيل الخبيث
إعادة إنتاج شاملة وكشف متعدد الطبقات لـ CVE-2026-53576، ثغرة تنفيذ الأوامر عن بُعد (RCE) دون مصادقة في Kestra — تم تجاوز إثبات المفهوم الأساسي لإظهار…

يستغل ملف tlscsp.dll الموقّع من Microsoft LOLBin لتشغيل تشفير/فك تشفير RC4 عبر LsCsp_EncryptHwid، مع تعديل المفتاح المضمّن في الذاكرة لأسلوب BYOK.

مكتبة مشتركة LD_PRELOAD تخفي عملية Linux من أدوات مثل ps وlsof عن طريق اعتراض استدعاءات readdir ونظام ملفات proc.

أداة تمويه هوية العمليات على Linux تقوم بتزييف comm وargv وcmdline وenviron ومسار exe وVMAs عبر خط أنابيب prctl من 11 مرحلة لانتحال شخصية عملية أخرى.

مُخطِّط PE بسيط يقوم بتحميل ملفات DLL مباشرة من الذاكرة ويستدعي واجهة إضافات نظيفة، دون الحاجة إلى LoadLibrary.

محرك فرز للطب الشرعي الرقمي والاستجابة للحوادث (DFIR) على ويندوز، يعمل في أقل من ثانية وبدون أي اعتماديات، مخصص لوحدات USB للاستجابة.

واجهة سطر أوامر/واجهة مستخدم نصية بلغة Python لفرز الأدلة الجنائية لأنظمة Ubuntu — تكتشف آليات الاستمرارية وتعالجها مع جمع الأدلة، وربط الجدول…

تحليل الهندسة العكسية لـ PureRAT RAT الذي يستغل msbuild.exe، واستخراج بنية C2 التحتية، وواجهات برمجة التطبيقات للتخفي في .NET، والتلاعب بنظام…

RootMyGalaxy لـ Galaxy S23 Ultra SM-S9180 (FZG1) - روت مؤقت عبر CVE-2026-43499، تحميل متأخر لـ KernelSU، بدون تفليش أقسام، بدون Knox

مثبّت KernelSU بلمسة واحدة لجهاز Galaxy Z Fold 8 Ultra (SM-F976N / q8q) باستخدام استغلال late-load للثغرة CVE-2026-43499 عبر Shizuku. يدعم…

تجربة برنامج تشغيل نواة Windows مبنية على KasperskyHook تستخدم استدعاءات النظام المباشرة لنسخ الذاكرة بين العمليات، مع دعم إلغاء تحميل برنامج التشغيل…

تصعيد صلاحيات النواة في الذاكرة لجهاز Lenovo Legion Y700 2023 (TB320FC) باستغلال CVE-2025-21479، وهو خلل في SMMU لمعالج Qualcomm Adreno GPU، مع إدارة…

إطار عمل لمرحلة ما بعد الاستغلال على Linux مع UEFI bootkit يقوم بتحميل rootkit لوحدة kernel مكتوب بلغة Rust بشكل مستمر وخفي على أنظمة Linux الحديثة.

GhostLock (CVE-2026-43499) تطبيق لسلسلة Galaxy S26

أداة Windows تعطّل فرض توقيع برامج التشغيل (Driver Signature Enforcement) عبر تعديل متغيرات النواة، مما يسمح بتحميل برامج تشغيل غير موقّعة لأغراض…

استغلال CVE-2019-2215 و DirtyCOW الآلي + إزالة الحشو بعد الحصول على صلاحيات الجذر + وحدات Magisk لجهاز Sony BRAVIA KDL-43W800C

Root access to the kernel can be achieved simply by patching the Boot partition for reflashing. This solution is based on a non-parallel extended…