
tools
مجموعة منتقاة من أدوات الأمان، و exploits، ورمز إثبات المفهوم، و shellcodes، والبرامج النصية لاختبار الاختراق والبحث الأمني الهجومي التعليمي.
أدوات لصياغة ومعالجة الكود منخفض المستوى الذي يتم تنفيذه بعد الاستغلال الناجح.

مجموعة منتقاة من أدوات الأمان، و exploits، ورمز إثبات المفهوم، و shellcodes، والبرامج النصية لاختبار الاختراق والبحث الأمني الهجومي التعليمي.

A collection of my shellcode samples.

وكيل C2 متعدد المنصات لـ Mythic، مع تحميل ديناميكي للوظائف، وبروكسي SOCKS5، وعمليات ملفات، وحقن شيلكود، ووحدات ما بعد الاستغلال لنظامي macOS وWindows.

مُشفر ثنائي متعدد الأشكال لحمولات الأمن الهجومية. يقوم بتشفير شيلكود باستخدام حلقة تغذية راجعة قائمة على LFSR، وحقن تعليمات غير مرغوب فيها، وتعتيم…

CVE-2026-31431 (copy.fail) — مُكيّف لبيئات تنفيذ جافا المقيدة عبر طبقة استدعاء نظام FFM + تسليم معالج التعليقات التوضيحية javac

تُستخدم هذه الأداة لتشفير الباب الخلفي، وإنشاء كود شيل وسوكس5 بروكسي، واسترجاع المعلومات، وترتيب الـ POC للأجهزة ذات البنى المختلفة.

تجاوز سعة المخزن المؤقت في الكومة في مفكك ترميز XZ في 7-Zip - تحليل كامل، السبب الجذري، PoC، وخارطة طريق استغلال RCE

استغلال نواة أندرويد لـ CVE-2026-43499 (استخدام بعد التحرير في Futex-PI) يحصل على صلاحيات الجذر المؤقتة على Xiaomi XIG04 لتمكين ADB. يتضمن بناء…

أنشئ خادم Frida المضاد للكشف من المصدر. ~90 تصحيحًا تغطي 16 ناقل كشف، بناءات تلقائية أسبوعية بأسماء عشوائية.

CVE-2026-45250: FreeBSD 14.4 setcred تجاوز المخزن المؤقت للنواة (LPE)

استغلال إثبات المفهوم لثغرة CVE-2026-9973، وهي ثغرة في آلية إزالة التحميل (Load Elimination) بمحرك V8 Turboshaft تتيح الهروب من بيئة الحماية المعزولة…

مُشفّر ومُبهم شيلكود متعدد التشفير مع تحويل تلقائي للمخرجات إلى C و C# و Rust و Nim و Python والمزيد. يدعم ROT و XOR و RC4 و AES و DES و 3DES و…

تجارب منخفضة المستوى على Intel 64/Windows

محرك حقن بتجميع x64 يستخدم SROP و Zero-Copy Injection لتجاوز مراقبي EDR/XDR والنواة. يقوم بتسليم حمولات مشفرة بـ XOR مع سطح كشف ضئيل.

أداة تحميل خفية مصممة لشحنات الشل كود المحملة عبر HTTP/HTTPS مثل Sliver، أو عبر raw على GitHub.

جولة تحليل ثابت لشيلكود Metasploit على ويندوز: فك ترميز حمولة PowerShell، تعتيم XOR، التنقل عبر PEB، وحل جدول عناوين التصدير.

دعنا نختطف سلسلة الإقلاع الخاصة بنا - CVE-2021-30327