#1أدوات لصياغة ومعالجة الكود منخفض المستوى الذي يتم تنفيذه بعد الاستغلال الناجح.
موصى به من Kitploit

إطار عمل استغلال مفتوح المصدر مع نظام معياري للحمولات والمشفرات والمساعدات لاختبار الاختراق، والتحقق من الثغرات الأمنية، والبحث الأمني عبر الشبكات…

بعض نصوص الإعداد لأدوات البحث الأمني.

إطار عمل CTF ومكتبة تطوير الاستغلالات

إطار محاكاة الخصوم

مجموعة أدوات K8 (اختراق الشبكة الداخلية/أدوات رفع الصلاحيات/تجاوز السعة عن بُعد/استغلال الثغرات/أدوات الفحص/كسر كلمات المرور/أدوات الإفلات من مكافحة…

مكتبة اختراق ذاكرة ويندوز

Empire هو إطار عمل للاستغلال اللاحق ومحاكاة الخصوم يُستخدم لمساعدة فرق الاختراق الأحمر ومختبري الاختراق.

GEF (GDB Enhanced Features) - تجربة حديثة لـ GDB مع قدرات تصحيح متقدمة لمطوري الاستغلال ومهندسي الهندسة العكسية على لينكس

مولّد شل عكسية مستضافة مع الكثير من الوظائف. -- (رائع لـ CTFs)

Unicorn هي أداة بسيطة لاستخدام هجوم تخفيض مستوى PowerShell وحقن شيل كود مباشرة في الذاكرة. استنادًا إلى هجمات PowerShell لماثيو غرايبر وتقنية تجاوز…

Exphub[مكتبة سكربتات استغلال الثغرات] يتضمن سكربتات استغلال الثغرات الخاصة بـWebloigc وStruts2 وTomcat وNexus وSolr وJboss وDrupal، وأحدث الإضافات هي…

PEDA - مساعدة تطوير الاستغلال بلغة Python لـ GDB

ميرلين هو خادم وعميل تحكم وأوامر (Command & Control) عبر الأنظمة المختلفة لمرحلة ما بعد الاستغلال باستخدام HTTP/2، مكتوب بلغة Go.

تجاربي في تسليح Nim (https://nim-lang.org/)

يُولّد شيلكود مستقل عن الموقع (position-independent shellcode) من نوع x86 أو x64 أو AMD64+x86 يُحمّل تجميعات .NET وملفات PE وغيرها من تحميلات Windows…

تنفيذ شيلكود لحقن DLL الانعكاسي. تحويل DLLs إلى شيلكود مستقل عن الموقع.

تسليح Rust لعمليات الفريق الأحمر.