
metasploit-framework
إطار عمل استغلال مفتوح المصدر مع نظام معياري للحمولات والمشفرات والمساعدات لاختبار الاختراق، والتحقق من الثغرات الأمنية، والبحث الأمني عبر الشبكات…
أدوات لصياغة ومعالجة الكود منخفض المستوى الذي يتم تنفيذه بعد الاستغلال الناجح.

إطار عمل استغلال مفتوح المصدر مع نظام معياري للحمولات والمشفرات والمساعدات لاختبار الاختراق، والتحقق من الثغرات الأمنية، والبحث الأمني عبر الشبكات…

بعض نصوص الإعداد لأدوات البحث الأمني.

إطار عمل CTF ومكتبة تطوير الاستغلالات

مجموعة أدوات K8 (اختراق الشبكة الداخلية/أدوات رفع الصلاحيات/تجاوز السعة عن بُعد/استغلال الثغرات/أدوات الفحص/كسر كلمات المرور/أدوات الإفلات من مكافحة…

مكتبة اختراق ذاكرة ويندوز

GEF (GDB Enhanced Features) - تجربة حديثة لـ GDB مع قدرات تصحيح متقدمة لمطوري الاستغلال ومهندسي الهندسة العكسية على لينكس

مولّد شل عكسية مستضافة مع الكثير من الوظائف. -- (رائع لـ CTFs)

Exphub[مكتبة سكربتات استغلال الثغرات] يتضمن سكربتات استغلال الثغرات الخاصة بـWebloigc وStruts2 وTomcat وNexus وSolr وJboss وDrupal، وأحدث الإضافات هي…

Unicorn هي أداة بسيطة لاستخدام هجوم تخفيض مستوى PowerShell وحقن شيل كود مباشرة في الذاكرة. استنادًا إلى هجمات PowerShell لماثيو غرايبر وتقنية تجاوز…

PEDA - مساعدة تطوير الاستغلال بلغة Python لـ GDB

تجاربي في تسليح Nim (https://nim-lang.org/)

تنفيذ شيلكود لحقن DLL الانعكاسي. تحويل DLLs إلى شيلكود مستقل عن الموقع.

يُولّد شيلكود مستقل عن الموقع (position-independent shellcode) من نوع x86 أو x64 أو AMD64+x86 يُحمّل تجميعات .NET وملفات PE وغيرها من تحميلات Windows…

اربط Cursor وCopilot وClaude AI مباشرة بـ Cheat Engine عبر MCP. أتمتة الهندسة العكسية ومسح المؤشرات وتحليل الذاكرة باستخدام اللغة الطبيعية.

تسليح Rust لعمليات الفريق الأحمر.

Villain هو إطار تحكم وأوامر (C2) عالي المستوى في المرحلة 0/1 يمكنه التعامل مع عدة صدفات TCP عكسية وصدفات HoaxShell، وتعزيز وظائفها بميزات إضافية…

دورة استغلال البرمجيات الهجومية