Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Red-Team — Red-Team Attack Guid | Kitploit
أدوات/GitHubGitHub/al1ex/red-team
ExploitationInformation GatheringWeb SecurityCTFPenetration TestingLearning & EducationRed TeamingCurated Resources
GitHubal1ex/red-team

Red-Team

Red-Team Attack Guid

عرض المستودع
28067منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نبذة عن المشروع

يُستخدم المشروع لجمع وتنظيم الجوانب التالية الخاصة بـ Red Team

  • عقلية هجوم Red Team

  • أدوات هجوم Red Team

  • أساليب هجوم Red Team

محتوى مميز

  • https://mitre-attack.github.io/ ويكيبيديا (Wiki) من مؤسسة MITRE تلخّص تقنيات الهجوم
  • https://huntingday.github.io الموقع الصيني لـ MITRE | ATT&CK
  • https://arxiv.org الوثائق المفتوحة لجامعة كورنيل (Cornell University)
  • http://www.owasp.org.cn/owasp-project/owasp-things مشروع OWASP
  • http://www.irongeek.com/i.php?page=security/hackingillustrated فيديوهات ووثائق متعلقة بالمؤتمرات الأمنية المحلية والدولية
  • https://github.com/knownsec/KCon مقالات وعروض PPT من مؤتمر KCon
  • https://github.com/SecWiki/sec-chart مجموعة من الخرائط الذهنية الأمنية المتنوعة ذات الصلة
  • https://github.com/knownsec/RD_Checklist قائمة مهارات Knownsec
  • https://github.com/ChrisLinn/greyhame-2017 كتاب مهارات GreyHame — إصدار 2017
  • https://github.com/Hack-with-Github/Awesome-Hacking توصية GitHub بأكثر من 10 آلاف نجمة: قائمة تقنيات نمو الهاكر
  • https://github.com/k4m4/movies-for-hackers أفلام متعلقة بالأمن
  • https://github.com/jaredthecoder/awesome-vehicle-security قائمة موارد حول أمن المركبات واختراق السيارات
  • https://www.jianshu.com/p/852e0fbe2f4c تصنيف شركات منتجات الأمان
  • https://www.reddit.com/r/Python/comments/a81mg3/the_entire_mit_intro_computer_science_class_using/ فيديوهات تعلّم الآلة من معهد ماساتشوستس للتكنولوجيا (MIT)
  • https://github.com/fxsjy/jieba py، أداة تقسيم النصوص الصينية Jieba
  • https://github.com/thunlp/THULAC-Python py، أداة تقسيم النصوص الصينية من جامعة تسينغهوا
  • https://github.com/lancopku/PKUSeg-python py3، أداة تقسيم النصوص الصينية من جامعة بكين
  • https://github.com/fengdu78/Coursera-ML-AndrewNg-Notes ملاحظات تعلّم الآلة بلغة Python من أندرو نغ (Andrew Ng)
  • https://paperswithcode.com/sota مشاريع وعروض وأكواد محددة لتعلّم الآلة
  • https://github.com/duoergun0729/nlp كتاب مفتوح المصدر لتعلم أساسيات معالجة اللغة الطبيعية (NLP)
  • https://www.freebuf.com/articles/web/195304.html حيل القذائف أحادية السطر (One-liner Web Shell)

اختبار الهجوم والدفاع

محتوى السلسلة

  • https://micropoor.blogspot.com/2019/01/php8.html سلسلة دورات أخبار أمان PHP عند الثامنة صباحًا — اختراق عالي الاستمرارية -- Micropoor
  • https://github.com/Micropoor/Micro8 دروس Microporor المتقدمة في الهجوم والدفاع — 100 درس
  • https://github.com/maskhed/Papers يتضمن مواد تعليمية كلاسيكية للهجوم والدفاع مثل الدروس المئة، ومعارف أمنية
  • https://github.com/infosecn1nja/AD-Attack-Defense دليل الهجوم والدفاع بين الفريقين الأحمر والأزرق
  • https://github.com/yeyintminthuhtut/Awesome-Red-Teaming قائمة موارد ممتازة للفريق الأحمر (Red Team)
  • https://github.com/foobarto/redteam-notebook منهجية اختبار الاختراق القياسية للفريق الأحمر + الأوامر الشائعة
  • https://github.com/tom0li/collection-document مجموعة مقالات: قسم الأمان، SDL، SRC، اختبار الاختراق، استغلال الثغرات
  • https://github.com/kbandla/APTnotes ملفات عامة متنوعة وملاحظات متعلقة بالتهديدات المتقدمة المستمرة (APT)، بالإضافة إلى عيّنات برمجية
  • https://wizardforcel.gitbooks.io/web-hacking-101/content النسخة الصينية من Web Hacking 101
  • https://techvomit.net/web-application-penetration-testing-notes/ ملاحظات اختبار اختراق تطبيقات الويب
  • https://github.com/qazbnm456/awesome-web-security قائمة مواد وموارد أمان الويب
  • http://pentestmonkey.net/category/cheat-sheet مراجع (Cheat Sheets) شائعة لاختبار الاختراق
  • https://github.com/demonsec666/Security-Toolkit أدوات شائعة في سلسلة هجمات الاختراق وسيناريوهات استخدامها
  • https://github.com/Kinimiwar/Penetration-Testing مجموعة موارد ممتازة في مجال اختبار الاختراق

الأمن الأساسي

  • https://book.yunzhan365.com/umta/rtnp/mobile/index.html كتيّب توعوي مبسط حول أمن الشبكات
  • http://sec.cuc.edu.cn/huangwei/textbook/ns/ كتاب إلكتروني لأمن الشبكات. موقع دورة أمن المعلومات بجامعة الاتصالات الصينية (CUC)
  • https://mitre.github.io/attack-navigator/enterprise/ عناصر كشف الاختراق ATT&CK من مؤسسة MITRE
  • https://github.com/danielmiessler/SecLists تتضمن أنواع القوائم أسماء المستخدمين وكلمات المرور والروابط وأنماط البيانات الحساسة وحمولات التشويش (Fuzzing) وقذائف الويب وغيرها
  • https://github.com/GitGuardian/APISecurityBestPractices قائمة فحص (Checklist) لاختبار واجهات برمجة التطبيقات (API)
  • https://github.com/ym2011/SecurityManagement مشاركة التفاصيل الدقيقة في بناء نظام إدارة الأمان، وISO27001، والحماية متعددة المستويات (MLPS)، وعمليات مراجعة الأمان
  • https://mp.weixin.qq.com/s/O36e0gl4cs0ErQPsb5L68Q سلسلة الكتل: قائمة فحص (CheckList) لتدقيق العقود الذكية لإيثيريوم (Ethereum)
  • https://github.com/slowmist/eos-bp-nodes-security-checklist سلسلة الكتل: قائمة فحص أمان العقد المنتجة (BP) في EOS (دليل تنفيذ أمان العقد الفائقة في EOS)
  • https://xz.aliyun.com/t/2089 قائمة فحص التصميم الأمني لـ SDL في التكنولوجيا المالية
  • https://github.com/juliocesarfort/public-pentesting-reports قائمة بتقارير اختبار الاختراق العامة الصادرة عن عدة شركات استشارية ومنظمات أمنية أكاديمية
  • http://www.freebuf.com/articles/network/169632.html قائمة برمجيات مفتوحة المصدر لبناء مركز عمليات الأمان (SOC)
  • https://github.com/0xRadi/OWASP-Web-Checklist عناصر فحص موقع OWASP الإلكتروني
  • https://www.securitypaper.org/ إدارة دورة حياة التطوير الآمن SDL
  • https://github.com/Jsitech/JShielder سكربت لتقوية الخادم في لينكس بنقرة واحدة

أدلة التعلّم

  • https://github.com/HarmJ0y/CheatSheets مراجع سريعة لعدة مشاريع (Beacon / Cobalt Strike، PowerView، PowerUp، Empire وPowerSploit)
  • https://wizardforcel.gitbooks.io/kali-linux-web-pentest-cookbook/content/ النسخة الصينية من كتاب Kali Linux لاختبار اختراق الويب
  • https://github.com/louchaooo/kali-tools-zh دليل تقديمي لاستخدام الأدوات في Kali
  • https://www.offensive-security.com/metasploit-unleashed/ ملاحظات إرشادية حول Metasploit من Kali
  • http://www.hackingarticles.in/comprehensive-guide-on-hydra-a-brute-forcing-tool/ دليل استخدام Hydra
  • https://www.gitbook.com/book/t0data/burpsuite/details دليل Burp Suite العملي
  • https://zhuanlan.zhihu.com/p/26618074 طرق استخدام سكربتات Nmap الموسعة (NSE)
  • https://somdev.me/21-things-xss/ 21 استخدامًا موسّعًا لـ XSS
  • https://www.netsparker.com/blog/web-security/sql-injection-cheat-sheet/ ورقة مرجعية (Cheat Sheet) لحقن SQL
  • https://sqlwiki.netspi.com/ ستجد هنا كل النقاط المعرفية التي تحتاجها حول حقن SQL
  • https://github.com/kevins1022/SQLInjectionWiki ويكيبيديا (Wiki) تركّز على تجميع وتوثيق مختلف أساليب حقن SQL
  • https://github.com/hardenedlinux/linux-exploit-development-tutorial مقدمة في تطوير استغلال الثغرات (Exploit) في لينكس
  • https://wizardforcel.gitbooks.io/asani/content النسخة الصينية من كتاب أمن أندرويد بأسلوب مبسط
  • https://wizardforcel.gitbooks.io/lpad/content النسخة الصينية من دليل تعلّم اختبار اختراق أندرويد
  • https://github.com/writeups/ios ملاحظات تقارير (Writeups) عن ثغرات iOS

ميادين التدريب

  • https://www.blackmoreops.com/2018/11/06/124-legal-hacking-websites-to-practice-and-learn/ 124 موقعًا قانونيًا لممارسة وتعلّم تقنيات الاختراق
  • https://www.zhihu.com/question/267204109 أين تجد ميادين تدريب متنوعة لتعلّم أمن الويب؟
  • https://www.vulnhub.com تجميع للعديد من أجهزة تدريب CTF
  • https://www.wechall.net موقع عالمي شهير لتجميع وتبادل مسابقات CTF
  • https://www.xssgame.com تحدي XSS من جوجل
  • http://xss.tv تحديات ميدان تدريب عبر الإنترنت
  • https://www.hackthebox.eu تحديات ميدان تدريب عبر الإنترنت
  • https://www.root-me.org تحديات ميدان تدريب عبر الإنترنت
  • http://www.itsecgames.com bWAPP، يحتوي على أكثر من 100 بيئة ثغرات
  • https://github.com/c0ny1/vulstudy تجميع لأنظمة Docker لإعادة إنتاج ثغرات متعددة
  • https://github.com/bkimminich/juice-shop ميدان تجارب شهير لأمن الويب
  • https://github.com/ethicalhack3r/DVWA ميدان تجارب أمن الويب
  • https://www.freebuf.com/articles/web/123779.html دليل المبتدئين: برنامج تعليمي شامل لجميع مستويات DVWA-1.9
  • https://github.com/78778443/permeate php، ميدان ثغرات شائع
  • https://github.com/gh0stkey/DoraBox php، ميدان ثغرات شائع
  • https://github.com/stamparm/DSVW py2، ميدان ثغرات شائع
  • https://github.com/amolnaik4/bodhi py، ميدان ثغرات شائع
  • https://github.com/Safflower/Solve-Me php، كود مصدري لميدان تدريب CTF كوري يميل نحو مراجعة الكود

جمع المعلومات

  • https://github.com/smicallef/spiderfoot استخدام OSINT لأتمتة جمع معلومات الهدف، بواجهة رسومية (GUI) ونظام إضافات (Plugins)
  • https://github.com/Nhoya/gOSINT go، أتمتة جمع المعلومات عبر OSINT
  • https://github.com/laramies/theHarvester سكربت لمراقبة معلومات الأصول الحساسة للشركات المفهرسة في محركات البحث: بريد الموظفين الإلكتروني والنطاقات الفرعية وHosts
  • https://github.com/guelfoweb/knock الحصول على النطاقات الفرعية عبر التخمين (Brute Force)، ويمكن استخدامه للعثور على ثغرات الاستيلاء على النطاقات الفرعية
  • https://github.com/aboul3la/Sublist3r أداة سريعة لتعداد النطاقات الفرعية عبر محركات البحث والتخمين
  • https://github.com/Ice3man543/subfinder تطبيق Sublist3r مبني على Go
  • https://github.com/yanxiu0614/subdomain3 py3 وpy2 لمعلومات النطاقات الفرعية وعناوين IP وCDN وغيرها
  • https://github.com/caffix/amass مبني على Go، تعداد النطاقات الفرعية، والبحث في مصادر بيانات الإنترنت، واستخدام تعلّم الآلة لتخمين النطاقات الفرعية
  • https://github.com/nahamsec/lazyrecon سكربت لأتمتة عملية الاستطلاع (Reconnaissance)، يستخدم تلقائيًا Sublist3r/certspotter للحصول على النطاقات الفرعية، ويستدعي nmap/dirsearch وغيرها
  • https://github.com/s0md3v/ReconDog simple، سكين الجيش السويسري لمعلومات الاستطلاع
  • https://github.com/FeeiCN/ESD py3، تخمين وجمع النطاقات الفرعية
  • https://github.com/alpha1e0/pentestdb أداة متعددة الأغراض ومتكاملة لجمع المعلومات
  • https://github.com/se55i0n/PortScanner py2، فحص سريع لمنافذ TCP للهدف والتعرف على البانرات (Banner) وكشف CDN
  • https://github.com/lijiejie/subDomainsBrute أداة تعداد النطاقات الفرعية بالتخمين واسعة الاستخدام من تطوير lijiejie
  • https://github.com/ring04h/wydomain أداة تعداد نطاقات فرعية شاملة ودقيقة لجمع النطاقات من تطوير Zhuzhuxia

تسريب المعلومات

  • https://github.com/Yelp/detect-secrets PY، يمنع كلمات المرور والمعلومات الحساسة ذات الصلة في الكود من أن تُرسل إلى مستودع الكود، مع ضمان الأمان دون أي تأثير على إنتاجية المطورين
  • https://github.com/Acceis/leakScraper معالجة وتصوير ملفات نصية واسعة النطاق، للعثور على معلومات حساسة مثل الشهادات
  • https://github.com/Raikia/CredNinja سكربت متعدد الخيوط للتحقق من بيانات اعتماد المستخدمين، مثل التحقق مما إذا كانت تجزئات (Hashes) التفريغ (Dump) تعود لهذا الجهاز، باستخدام المنفذ 445 للتحقق عبر البروتوكول
  • https://github.com/CERTCC/keyfinder البحث عن ملفات المفاتيح الخاصة/العامة وتحليلها في نظام الملفات، مع دعم ملفات Android APK
  • https://github.com/Ice3man543/hawkeye go، واجهة سطر أوامر (CLI)، أداة تحليل نظام ملفات، للعثور السريع على مفاتيح SSH وملفات السجلات وقواعد بيانات Sqlite وملفات كلمات المرور وغيرها داخل الملفات
  • https://github.com/FortyNorthSecurity/EyeWitness التقاط لقطات شاشة للمواقع المستهدفة وخدمات VNC وRDP، ومحاولة الحصول على بيانات الاعتماد الافتراضية
  • https://github.com/D4Vinci/Cr3dOv3r البحث تلقائيًا عن كلمات المرور المسربة بناءً على البريد الإلكتروني، وأداة لاختبار ما إذا كانت بيانات الحساب تصلح لتسجيل الدخول في المواقع الكبرى

اكتشاف المسارات

  • https://github.com/maurosoria/dirsearch فحص مسارات الأدلة الكلاسيكي
  • https://github.com/TheM4hd1/PenCrawLer بواجهة C#، أداة زحف ويب وتخمين مسارات الأدلة، تضيف وضع التخمين المتكرر (Recursive) بالإضافة إلى الفحص العادي
  • https://github.com/Xyntax/DirBrute أداة لتخمين مسارات الأدلة
  • https://github.com/abaykan/crawlbox ماسح لمسارات الأدلة
  • https://github.com/deibit/cansina ماسح لمسارات الأدلة
  • https://github.com/UltimateHackers/Breacher ماسح متعدد الخيوط لمسارات الخلفية، ويمكن استخدامه أيضًا لاكتشاف ثغرة التنفيذ بعد إعادة التوجيه (Execution After Redirect)
  • https://github.com/fnk0c/cangibrina ماسح عبر المنصات لمسارات لوحات الإدارة الخلفية عبر التخمين بالقواميس وجوجل وrobots.txt وغيرها من الطرق
  • https://github.com/Go0s/SitePathScan أداة تخمين مسارات الأدلة مبنية على الكوروتينات (Coroutines)، وبالاقتران مع aiohttp أصبح فحص المسارات أسرع بأكثر من ثلاثة أضعاف
  • https://github.com/secfree/bcrpscan ماسح مسارات ويب مبني على الزاحف

البصمة | المنافذ

  • https://github.com/nmap/nmap LUA، ماسح المنافذ Nmap، يتميز بإطار محرك سكربتات قوي
  • https://github.com/robertdavidgraham/masscan C، مسح عديم الحالة (Stateless)، يمكنه استدعاء nmap لالتقاط البصمات
  • https://github.com/zmap/zmap C، مسح عديم الحالة، يتطلب كتابة وحدات التوسعة بلغة C
  • https://github.com/zmap/zgrab go، التقاط البصمات وإدارة الجدولة استنادًا إلى ماسح zmap، مع إمكانية تجاوز CDN
  • https://github.com/chichou/grab.js أداة سريعة لالتقاط وتحليل بصمات TCP تشبه zgrab، وتدعم المزيد من البروتوكولات
  • https://github.com/johnnyxmas/scancannon shell، ربط masscan وnmap معًا
  • https://github.com/OffensivePython/Nscan ماسح شبكة مبني على Masscan وZmap
  • https://github.com/ring04h/wyportmap استدعاء nmap لفحص منافذ الهدف + التعرف على بصمات خدمات النظام
  • https://github.com/angryip/ipscan Angry IP Scanner، ماسح منافذ بواجهة رسومية يعمل عبر المنصات
  • https://github.com/EnableSecurity/wafw00f التعرف على بصمة منتجات جدار حماية تطبيقات الويب (WAF)
  • https://github.com/rbsec/sslscan التعرف على أنواع SSL
  • https://github.com/urbanadventurer/whatweb التعرف على بصمات الويب
  • https://github.com/Rvn0xsy/FastWhatWebSearch منصة للبحث في نتائج أداة whatweb
  • https://github.com/tanjiti/FingerPrint التعرف على بصمات تطبيقات الويب
  • https://github.com/nanshihui/Scan-T التعرف على البصمات بأسلوب زاحف الويب
  • https://github.com/ywolf/F-MiddlewareScan التعرف على خدمات الوسيطة (Middleware) عبر الفحص

تضمين الملفات

  • https://github.com/hvqzao/liffy أداة لاستغلال ثغرة تضمين الملفات المحلية (LFI)
  • https://github.com/D35m0nd142/Kadabra أداة لفحص واستغلال ثغرة تضمين الملفات المحلية (LFI)
  • https://github.com/P0cL4bs/Kadimus أداة لفحص واستغلال ثغرة تضمين الملفات المحلية (LFI)
  • https://github.com/D35m0nd142/LFISuite أداة لاستغلال وفحص ثغرة تضمين الملفات المحلية (LFI)، مع دعم القذيفة الارتدادية (Reverse Shell)
  • https://github.com/OsandaMalith/LFiFreak أداة لاستغلال وفحص ثغرة تضمين الملفات المحلية (LFI)، مع دعم القذيفة الارتدادية (Reverse Shell)

ثغرات الرفع

  • https://github.com/UltimateHackers/Arjun فحص صفحات الويب، واستخدام التعبيرات النمطية (Regex) لتخمين والعثور على معاملات GET/POST المخفية
  • https://github.com/3xp10it/xupload أداة للاختبار التلقائي لما إذا كانت وظيفة الرفع تسمح برفع قذيفة ويب (Webshell)
  • https://github.com/gunnerstahl/JQShell py3، أداة استغلال لـ CVE-2018-9206 في jQuery File Upload
  • https://github.com/destine21/ZIPFileRaider إضافة لـ Burp، لاختبار ثغرة رفع ملفات ZIP
  • https://github.com/jpiechowka/zip-shotgun py، لاختبار ثغرة رفع ملفات ZIP

استغلال XSS

  • https://github.com/UltimateHackers/AwesomeXSS سلسلة AwesomeXSS
  • http://www.xss-payloads.com حزمة أدوات ومواد XSS شاملة جدًا
  • https://github.com/ismailtasdelen/xss-payload-list قائمة حمولات (Payloads) لثغرة XSS
  • https://github.com/beefproject/beef إطار استغلال XSS الكلاسيكي
  • https://github.com/samdenty99/injectify إطار استغلال XSS مشابه لـ BeEF
  • https://github.com/firesunCN/BlueLotus_XSSReceiver إطار استغلال XSS طوّره فريق Blue Lotus (اللوتس الأزرق) لمسابقات CTF
  • https://github.com/NytroRST/XSSFuzzer توليد حمولات XSS بناءً على وسوم (Tags) محددة
  • https://github.com/evilcos/xssor2 أداة مساعدة لاستغلال XSS من كتابة يوشيان (Yuxian)
  • https://github.com/UltimateHackers/XSStrike أداة فحص XSS قادرة على التعرف على WAF وتجاوزه
  • https://github.com/raz-varren/xsshell go، استغلال ثغرة XSS لإرجاع قذيفة (Shell) تفاعلية بلغة JavaScript
  • https://github.com/UltimateHackers/JShell استغلال ثغرة XSS لإرجاع قذيفة تفاعلية بلغة JavaScript
  • https://github.com/shawarkhanethicalhacker/BruteXSS ماسح XSS يمكنه حقن المعاملات بقوة غاشمة
  • https://github.com/1N3/XSSTracer ماسح XSS صغير، يمكنه أيضًا كشف CRLF وXSS والاختطاف بالنقر (Clickjacking)
  • https://github.com/0x584A/fuzzXssPHP فحص XSS الانعكاسي (Reflected) بإصدار PHP
  • https://github.com/chuhades/xss_scan سكربت Python لفحص XSS على دفعات
  • https://github.com/BlackHole1/autoFindXssAndCsrf إضافة متصفح للكشف التلقائي عما إذا كانت الصفحة تحتوي على ثغرات XSS وCSRF

تخمين كلمات المرور

  • https://github.com/vanhauser-thc/thc-hydra يدعم كسر وتخمين كلمات المرور عبر بروتوكولات متعددة، وبعد الإصدار v8 لم يعد يوفر إصدار Windows
  • https://github.com/nmap/ncrack c، يدعم كسر وتخمين كلمات المرور عبر بروتوكولات متعددة
  • https://github.com/0pn1i9ht/F-Scrack سكربت من ysrc لتخمين أسماء المستخدمين وكلمات المرور لمختلف الخدمات
  • https://github.com/TunisianEagles/SocialBox سكربتات لتخمين أسماء المستخدمين وكلمات المرور لـ fb وgmail وins وtwitter
  • https://github.com/lanjelot/patator يدعم التخمين عبر بروتوكولات متعددة، بتصميم معياري (Modular) ومرن في الاستخدام
  • https://github.com/m4ll0k/SMBrute تخمين أسماء المستخدمين وكلمات المرور عبر خدمة SMB
  • https://github.com/netxfly/crack_ssh كسر كلمات المرور الضعيفة لـ ssh\redis\mongodb بإصدار الكوروتينات مكتوب بلغة Go
  • https://github.com/UltimateHackers/Blazy كاشف كلمات المرور الضعيفة الذي يدعم اختبار CSRF وClickjacking وCloudflare وWAF
  • https://github.com/Moham3dRiahi/XBruteForcer تخمين كلمات مرور مستخدمي أنظمة CMS مثل WordPress وJoomla وDruPal وOpenCart وMagento
  • https://github.com/shengqi158/weak_password_detect كشف كلمات مرور SSH الضعيفة في Linux باستخدام nmap متعدد الخيوط
  • https://github.com/ztgrace/changeme ماسح كلمات المرور الضعيفة، لا يدعم صفحات تسجيل الدخول العادية فحسب، بل يدعم أيضًا مكونات مثل ssh وmongodb
  • https://github.com/lijiejie/htpwdScan simple، سكربت لتخمين HTTP بالقوة الغاشمة وهجمات حشو بيانات الاعتماد (Credential Stuffing)
  • https://github.com/scu-igroup/ssh-scanner التنسيق مع nmap وhydra لتخمين SSH على دفعات

كسر كلمات المرور

  • https://securityxploded.com/download.php أدوات أمنية صغيرة متنوعة في مجال كلمات المرور
  • https://github.com/bdutro/ibm_pw_clear أداة لمسح وإعادة تعيين كلمة مرور BIOS لأجهزة IBM x3550/x3560 M3
  • https://github.com/thehappydinoa/iOSRestrictionBruteForce py، أداة لكسر كلمة مرور قيود الوصول في iOS
  • https://github.com/hashcat/hashcat C، كسر التجزئات (Hashes)
  • https://github.com/fireeye/gocrack GO، أداة موزعة لكسر كلمات المرور مبنية على hashcat 3.6.0+
  • https://github.com/s3inlc/hashtopolis أداة موزعة لكسر التجزئات مبنية على hashcat بلغة PHP، مع دعم عملاء C# وPython
  • https://github.com/e-ago/bitcracker أول أداة مفتوحة المصدر لكسر كلمات مرور BitLocker
  • https://www.ru.nl/publish/pages/909282/draft-paper.pdf ورقة بحثية حول كسر BitLocker عند استخدامه على أقراص الحالة الصلبة (SSD)
  • https://github.com/magnumripper/JohnTheRipper برنامج كسر كلمات المرور الذي يحاول استخراج النص الصريح (Plaintext) عند معرفة النص المشفر
  • https://github.com/shinnok/johnny واجهة رسومية (GUI) لكسر كلمات المرور لـ JohnTheRipper، متوافقة نظريًا مع جميع الوظائف، وتتوفر واجهة لنظام Windows
  • https://github.com/jmk-foofus/medusa البروتوكولات المدعومة أقل قليلًا من hydra، لكنه أسرع في بعض الحالات
  • https://github.com/MrSqar-Ye/wpCrack كسر تجزئات (Hashes) WordPress
  • https://github.com/testsecer/Md5Decrypt C#، أداة بحث عن MD5 تعتمد على واجهات برمجة تطبيقات الويب
  • https://github.com/s0md3v/Hash-Buster أداة ذكية يمكنها استدعاء واجهات API متعددة للاستعلام عن كسر التجزئات
  • https://www.52pojie.cn/thread-275945-1-1.html النسخة الصينية المخترقة (النسخة الخضراء) من ARCHPR Pro 4.54. كسر كلمة مرور الأرشيفات، واستخدام "هجوم النص الصريح المعروف" لكسر ملفات الأرشيف المشفرة

أمان قواعد البيانات (DB)

  • https://github.com/ron190/jsql-injection أداة حقن SQL مكتوبة بلغة Java
  • https://github.com/shack2/SuperSQLInjectionV1 أداة حقن بواجهة رسومية من Hangniu (Anheng)
  • https://github.com/sqlmapproject/sqlmap حقن SQL — sqlmap
  • https://github.com/stamparm/DSSS ماسح ثغرات حقن SQL منفَّذ في 199 سطرًا فقط من الكود
  • https://github.com/Hadesy2k/sqliv ماسح جماعي لثغرات حقن SQL مبني على محركات البحث
  • https://github.com/quentinhardy/odat أداة شاملة جدًا مخصصة لاختراق أوراكل (Oracle)
  • https://github.com/m8r0wn/enumdb أداة استغلال لـ MySQL وMSSQL للقيام بالتخمين في مرحلة ما بعد الاستغلال، والبحث في قواعد البيانات واستخراج المعلومات الحساسة
  • https://github.com/LoRexxar/Feigong سكربت حقن MySQL يتغير بحرية ليناسب مختلف الحالات
  • https://github.com/youngyangyang04/NoSQLAttack أداة هجوم موجهة لقواعد بيانات MongoDB
  • https://github.com/Neohapsis/bbqsql إطار استغلال لحقن SQL الأعمى (Blind SQL Injection)
  • https://github.com/NetSPI/PowerUpSQL إطار اختبار لخادم SQL (SQL Server) مبني على PowerShell
  • http://www.4hou.com/system/14950.html استخدام PowerUpSQL، تقنيات اختبار الاختراق: تجاوز قيود مشغلات تسجيل الدخول (Login Triggers) في SQL Server
  • https://github.com/WhitewidowScanner/whitewidow ماسح لقواعد البيانات
  • https://github.com/stampery/mongoaudit أداة تدقيق أمني واختراق لـ MongoDB
  • https://github.com/torque59/Nosql-Exploitation-Framework أداة فحص/تخمين لقواعد بيانات NoSQL
  • https://github.com/missDronio/blindy أداة تخمين للحقن الأعمى في MySQL

مراجعة الكود- https://www.waitalone.cn/seay-source-code-auditv2.html Seay الإصدار 2.1 من نظام تدقيق الكود المصدري

  • https://github.com/pyupio/safety فحص جميع حزم Python المثبتة للبحث عن الثغرات الأمنية المعروفة
  • https://github.com/pumasecurity/puma-scan تدقيق للكود في الوقت الفعلي، إضافة لـ VS
  • https://github.com/wufeifei/cobra نظام تدقيق أمني لكود الصندوق الأبيض (White-box)
  • https://github.com/OneSourceCat/phpvulhunter تدقيق ثابت لكود PHP
  • https://github.com/ripsscanner/rips أداة تدقيق كود PHP مبنية على PHP
  • https://github.com/Qihoo360/phptrace أداة لتتبع وتحليل أداء PHP
  • https://github.com/ajinabraham/NodeJsScan تدقيق كود تطبيقات Node.JS
  • https://github.com/ctxis/beemka حزمة أدوات استغلال لتطبيقات Electron
  • https://github.com/doyensec/electronegativity تدقيق كود تطبيقات Electron، وسوء الإعدادات والمشاكل الأمنية للتطبيق
  • https://github.com/shengqi158/pyvulhunter تدقيق تطبيقات Python
  • https://github.com/securego/gosec أداة تحليل أمان كود المصدر للغة Go
  • https://github.com/GoSSIP-SJTU/TripleDoggy إطار كشف كود المصدر لـ C/C++/Objective-C مبني على Clang، مع واجهات عديدة قابلة للاستدعاء
  • https://github.com/ga0/pyprotect تشفير كود Python لمنع الهندسة العكسية
  • https://github.com/presidentbeef/brakeman تحليل كود ثابت لتطبيقات Ruby on Rails
  • https://github.com/python-security/pyt أداة تحليل ثابت لكشف الثغرات الأمنية في تطبيقات الويب المبنية بـ Python
  • https://github.com/m4ll0k/WPSploit تدقيق أمني لكود إضافات Wordpress
  • https://github.com/elcodigok/wphardening تعزيز أمن أي تثبيت لووردبريس

أمن البيانات الضخمة

  • https://github.com/shouc/BDA تدقيق وكشف لمنصات البيانات الضخمة مثل Hadoop/Spark/MySQL
  • https://github.com/wavestone-cdt/hadoop-attack-library طرق اختبار وأدوات لـ Hadoop

إعادة إنتاج الثغرات

  • https://github.com/vulhub/vulhub Vulhub هو ميدان تدريب مفتوح المصدر للثغرات موجه للعامة، لا يتطلب معرفة بـ Docker، بتنفيذ أمرين فقط يمكن ترجمة وتشغيل صورة ميدان تدريب كاملة للثغرات

  • https://github.com/Medicean/VulApps يجمع بيئات ثغرات متنوعة، ولتسهيل الاستخدام تم توحيدها بصيغة Dockerfile. كما يجمع بيئات الأدوات الأمنية.

  • https://github.com/bingohuang/docker-labs إنشاء منصة Docker عبر الإنترنت

البحث عن الثغرات

  • https://wooyun.kieran.top/#!/ مقالات WooYun Drops قبل عام 2016، مقالات تفاصيل ثغرات منشورة
  • https://wooyun.js.org/ مقالات WooYun Drops قبل عام 2016، مقالات تفاصيل ثغرات منشورة
  • https://dvpnet.io/list/index/state/3 مقالات تفاصيل ثغرات منشورة
  • https://sec.ly.com/bugs مقالات تفاصيل ثغرات منشورة من فريق أمن Tongcheng
  • http://ics.cnvd.org.cn قاعدة الثغرات الوطنية الصينية للأنظمة الصناعية
  • https://ics-cert.us-cert.gov/advisories قاعدة الثغرات الوطنية الأمريكية للأنظمة الصناعية
  • http://www.nsfocus.net/index.php?act=sec_bug قاعدة ثغرات NSFOCUS، تشمل الأنظمة الصناعية
  • http://ivd.winicssec.com/ قاعدة ثغرات Winsafety للأنظمة الصناعية
  • http://cve.scap.org.cn/view/ics قاعدة ثغرات CVE الصينية للأنظمة الصناعية
  • https://cve.mitre.org/cve/search_cve_list.html قاعدة ثغرات CVE التي تشرف عليها شركة MITRE الأمريكية
  • https://www.exploit-db.com قاعدة ثغرات Offensive Security الأمريكية
  • https://nvd.nist.gov/vuln/search قاعدة المعلومات الوطنية الأمريكية لثغرات الأمن المعلوماتي

EXP&POC

  • https://github.com/Lcys/Python_PoC قوالب سريعة لكتابة PoC وEXP بـ Python3، مع نماذج عديدة ممتازة
  • https://github.com/raminfp/linux_exploit_development دليل تطوير استغلالات Linux
  • https://github.com/mudongliang/LinuxFlaw يحتوي على قائمة بثغرات البرمجيات على Linux
  • https://github.com/coffeehb/Some-PoC-oR-ExP جمع أو كتابة PoC وEXP لمختلف الثغرات
  • https://github.com/userlandkernel/plataoplomo Sem Voigtländer ينشر ثغرات متنوعة اكتشفها في iOS، بما في ذلك (Writeup/POC/Exploit)
  • https://github.com/coffeehb/Some-PoC-oR-ExP/blob/master/check_icmp_dos.py CVE-2018-4407، تجاوز سعة مخزن مؤقت في macOS/iOS يمكن أن يتسبب في انهيار النظام
  • https://github.com/vulnersCom/getsploit py2، يحاكي searchsploit للبحث عن الـ payload عبر الواجهات الرسمية لقواعد بيانات متعددة
  • https://github.com/SecWiki/CMS-Hunter مجموعة حالات اختبار ثغرات CMS
  • https://github.com/Mr5m1th/0day ثغرات وإصدارات متعددة لمختلف أنظمة CMS مفتوحة المصدر بالإضافة إلى EXP
  • https://github.com/Al1ex/Heptagram جمع وتصنيف EXP لأنظمة CMS مفتوحة المصدر وWindows وLinux والتطبيقات والبريد الإلكتروني وغيرها
  • https://github.com/w1109790800/penetration جدول جمع استغلالات EXP للإصدارات القديمة والجديدة من CMS وثغرات الأنظمة
  • https://github.com/blacknbunny/libSSH-Authentication-Bypass CVE-2018-10933، تجاوز المصادقة على خادم libssh
  • https://github.com/leapsecurity/libssh-scanner CVE-2018-10933، تجاوز المصادقة على خادم libssh
  • https://github.com/anbai-inc/CVE-2018-4878 Adobe Flash Exploit لتوليد payload
  • https://github.com/RetireJS/grunt-retire فحص الثغرات الشائعة في مكتبات JavaScript

ثغرات JAVA

  • https://github.com/brianwrf/hackUtils استغلال إلغاء تسلسل Java
  • https://github.com/GoSecure/break-fast-serial أداة لكشف ثغرات إلغاء تسلسل Java عبر تحليل DNS
  • https://github.com/s1kr10s/Apache-Struts-v3 أداة استغلال ثغرات Apache-Struts
  • https://github.com/iBearcat/S2-057 أداة كشف ثغرة struts2 CVE-2018-11776
  • https://github.com/Ivan1ee/struts2-057-exp سكربت استغلال struts2-057
  • https://github.com/theLSA/s2sniper أداة كشف ثغرات struts2
  • https://github.com/Lucifer1993/struts-scan فحص جماعي لثغرة تنفيذ أوامر struts
  • https://github.com/lijiejie/struts2_045_scan أداة فحص جماعي لثغرة Struts2-045
  • https://github.com/riusksk/StrutScan فحص الثغرات التاريخية لـ Struts2 مبنية على Perl
  • https://github.com/Coalfire-Research/java-deserialization-exploits مجموعة ثغرات إلغاء تسلسل Java
  • https://github.com/quentinhardy/jndiat أداة استغلال ثغرات weblogic
  • https://github.com/jas502n/CVE-2018-3191 تنفيذ أوامر عن بُعد في Weblogic CVE-2018-3191
  • https://github.com/pyn3rd/CVE-2018-3245 تنفيذ أوامر عن بُعد في weblogic cve-2018-2893 و cve-2018-3245
  • https://github.com/NickstaDB/BaRMIe أداة لخدمات Java Remote Method Invocation / تعداد RMI وتنفيذ أوامر عن بُعد
  • https://github.com/joaomatosf/jexboss أداة للتحقق واستغلال ثغرات تسلسل Java في JBoss وغيرها
  • https://github.com/frohoff/ysoserial أداة استغلال إلغاء تسلسل Java

ثغرات Office

  • https://github.com/Lz1y/CVE-2017-8759 ثغرة حرف السطر الجديد في .NET Framework، إعادة إنتاج مثالية لـ CVE-2017-8759 (مع حل إضافي لمشكلة وميض نافذة hta+powershell) https://www.freebuf.com/vuls/147793.html
  • https://github.com/WyAtu/CVE-2018-8581 ثغرة في Exchange تتيح الحركة الجانبية ورفع الصلاحيات عبر إكمال عملية إضافة قواعد استلام الرسائل
  • https://github.com/dafthack/MailSniper PS، للبحث في رسائل البريد الإلكتروني في بيئة Microsoft Exchange للعثور على رسائل محددة (كلمات المرور، معلومات بنية الشبكة، إلخ)
  • https://github.com/sensepost/ruler GO، التفاعل عن بُعد مع خادم Exchange عبر بروتوكولات MAPI/HTTP أو RPC/HTTP، والحصول على شل عن بُعد عبر وظائف عميل Outlook
  • https://github.com/3gstudent/Smbtouch-Scanner فحص سلسلة ثغرات ETERNAL445SMB (EternalBlue) في الشبكة الداخلية
  • https://github.com/smgorelik/Windows-RCE-exploits عينات PoC لثغرات تنفيذ أوامر RCE على Windows، مقسمة إلى شكلين: ويب وملفات
  • https://github.com/3gstudent/CVE-2017-8464-EXP CVE-2017-8464، ثغرة التنفيذ عن بُعد عبر اختصارات Windows
  • https://github.com/Lz1y/CVE-2018-8420 ثغرة في محلل msxml في Windows يمكنها تنفيذ باب خلفي عبر IE أو VBS
  • https://www.anquanke.com/post/id/163000 تحليل تقنية هجوم تستخدم ماكرو Excel 4.0 لتجنب كشف برامج مكافحة الفيروسات
  • https://github.com/BuffaloWill/oxml_xxe استغلال ثغرة XXE
  • https://thief.one/2017/06/20/1/ حديث موجز عن هجوم XXE والدفاع ضده
  • https://github.com/thom-s/docx-embeddedhtml-injection word2016، إساءة استخدام ميزة الفيديو عبر الإنترنت في Word لتنفيذ كود خبيث (PoC)
  • https://blog.cymulate.com/abusing-microsoft-office-online-video word2016، مقدمة عن إساءة استخدام ميزة الفيديو عبر الإنترنت في Word لتنفيذ كود خبيث

ثغرات أخرى

  • https://github.com/shengqi158/svnhack أداة استغلال تسريب مجلد .svn
  • https://www.waitalone.cn/seay-svn-poc-donw-20140505.html أداة استغلال ثغرة تسريب الكود المصدري Seay-Svn، إصدار 2014-05-05
  • https://github.com/BugScanTeam/GitHack أداة استغلال ملفات .git، نسخة مطورة من lijiejie
  • https://github.com/lijiejie/GitHack أداة استغلال ملفات .git

إدارة Shell

  • http://www.bt.cn نظام إدارة مواقع BaoTa
  • https://github.com/AntSwordProject/antSword js، AntSword الصيني، تطوير قائم على الإضافات
  • https://github.com/Chora10/Cknife java، China Chopper (Cknife)
  • https://github.com/naozibuhao/SecQuanCknife java، النسخة المطورة من China Chopper، مع إضافة وظيفة التخمين العنيف
  • https://github.com/euphrat1ca/hatchet Hatchet الصيني
  • https://github.com/tengzhangchao/PyCmd py، برنامج عميل لحصان طروادة بجملة واحدة، يدعم حاليًا php و jsp، مع تشفير الاتصال بين العميل والخادم
  • https://github.com/epinna/weevely3 py، إدارة المواقع باستخدام سكربت بجملة واحدة محدد
  • https://github.com/nil0x42/phpsploit py3، إدارة المواقع باستخدام سكربت بجملة واحدة محدد
  • https://github.com/wonderqs/Blade py، إدارة المواقع باستخدام سكربت بجملة واحدة محدد
  • https://github.com/anestisb/WeBaCoo perl، إدارة المواقع باستخدام سكربت بجملة واحدة محدد
  • https://github.com/keepwn/Altman .net مع mono، تنفيذ نسخة متعددة المنصات من Caidao
  • https://github.com/k4mpr3t/b4tm4n يدمج بريدًا إلكترونيًا مزيفًا لـ DDoS و webshell عبر bat.php، أُطلق لأول مرة بواسطة k4mpr3t
  • https://github.com/dotcppfile/DAws webshell يعبر جدار الحماية، post pass=DAws
  • https://github.com/b374k/b374k إدارة مواقع PHP، كلمة المرور الافتراضية b374k
  • https://github.com/wso-shell/WSO إدارة ملفات webshell، يمكن التنكر كواجهة 404
  • https://github.com/UltimateHackers/nano حصان صغير بـ php، مع مولد مكتوب بـ py
  • https://github.com/rebeyond/memShell webshell يمكن كتابتها في ذاكرة خادم java web

استخبارات التهديدات

  • https://www.databases.today,https://publicdbhost.dmca.gripe/,http://www.wttech.org/,https://hashes.org/leaks.php,https://archive.org/search.php?query= تسريب كلمات المرور
  • https://www.threatcrowd.org/ منصة تحليل استخبارات التهديدات
  • https://x.threatbook.cn/ ThreatBook | منصة تحليل استخبارات التهديدات-ThreatBook-فحص متعدد المحركات عبر الإنترنت، كشف البرمجيات الخبيثة عبر الإنترنت
  • https://github.com/needmorecowbell/sniff-paste أداة جمع استخبارات مفتوحة المصدر تستهدف Pastebin
  • https://talosintelligence.com/documents/ip-blacklist عناوين IP خبيثة
  • https://ransomwaretracker.abuse.ch/downloads/RW_IPBL.txt عناوين IP للبرمجيات الخبيثة
  • https://check.torproject.org/cgi-bin/TorBulkExitList.py?ip=1.1.1.1 عقد خروج Tor
  • https://isc.sans.edu/api/threatlist/shodan عقد ماسح Shodan
  • https://github.com/Te-k/harpoon أداة CLI للاستخبارات مفتوحة المصدر واستخبارات التهديدات
  • https://trumail.io/ للتحقق مما إذا كان بريد الطرف الآخر بريدًا غير مرغوب (spam)، مع إمكانية التحقق المجاني 1000 مرة شهريًا
  • https://github.com/ChrisJohnRiley/Scythe التحقق مما إذا كان الحساب حسابًا شائعًا
  • https://github.com/fireeye/GeoLogonalyzer أداة تحليل الموقع الجغرافي للمصادقة عن بُعد، للتمييز بين عمليات تسجيل الدخول الشرعية والخبيثة
  • https://github.com/target/strelka py3، تحليل استخبارات التهديدات والمراقبة في الوقت الفعلي عبر فحص الملفات مباشرة

الأدوات الأمنية

مجموعة أدوات

  • http://www.4hou.com/web/11241.html أشمل جرد لأدوات محاكاة الهجمات في التاريخ
  • https://github.com/infosecn1nja/Red-Teaming-Toolkit جمع المعلومات، محاولات الهجوم للحصول على الصلاحيات، التحكم المستمر، رفع الصلاحيات، جمع معلومات الشبكة، الحركة الجانبية، تحليل البيانات (ثم التحكم المستمر على هذا الأساس)، وتنظيف الآثار
  • https://github.com/toolswatch/blackhat-arsenal-tools مجموعة أدوات مؤتمر Black Hat
  • https://www.cnblogs.com/k8gege مجموعة حزم أدوات K8. كلمة فك الضغط: Kk8team، Kk8gege
  • https://github.com/n00py/ReadingList/blob/master/gunsafe.txt مجموعة أدوات أمنية
  • https://github.com/Ridter/Pentest مجموعة أدوات اختبار الاختراق
  • https://github.com/redcanaryco/atomic-red-team أساليب وتقنيات وأدوات استغلال APT لأنظمة Windows وLinux وMac وغيرها
  • https://github.com/Cooolis/Cooolis.github.io Cooolis هو مذكرة حيل أوامر أنظمة التشغيل، https://cooolis.payloads.online
  • https://github.com/LOLBAS-Project/LOLBAS مجموعة السكربتات والملفات الثنائية الشائعة المستخدمة في اختبار الاختراق
  • https://www.owasp.org/index.php/File:CSRFTester-1.0.zip أداة التحقق من CSRF
  • https://github.com/ufrisk/MemProcFS الوصول إلى الذاكرة الفعلية بطريقة الوصول إلى نظام الملفات، مع إمكانية القراءة والكتابة وواجهة سهلة الاستخدام. يدعم حاليًا Windows
  • https://github.com/vletoux/SpoolerScanner أداة لكشف ما إذا كانت خدمة الطابعة عن بُعد في Windows مفعّلة
  • https://github.com/sirpsycho/firecall إرسال أوامر مباشرة إلى جدار حماية Cisco ASA دون الحاجة لتسجيل الدخول لإجراء التعديلات
  • https://github.com/jboss-javassist/javassist إطار عمل للتعامل مع البايت كود (bytecode)، يمكننا من خلاله تعديل ملفات الكود class بسهولة كبيرة

أدوات أخرى

  • https://github.com/zaproxy/zaproxy أداة اختبار اختراق شاملة من مشروع OWASP ZAP core. ونظرًا لوظيفة وكيل الحركة وإعادة تشغيل الطلبات وقابلية التوسع، يمكن استخدامها للاختبار العشوائي (fuzzing)
  • https://github.com/x-Ai/BurpUnlimitedre نسخة مخترقة بشكل دائم من BurpSuite 1.7.27
  • https://github.com/andresriancho/w3af ماسح إضافات معروف
  • https://github.com/juansacco/exploitpack إطار عمل متكامل لاختبار الاختراق، يحتوي على أكثر من 38,000+ استغلال
  • https://github.com/Lucifer1993/AngelSword إطار فحص ثغرات تطبيقات الويب، Python3، 300 PoC
  • https://github.com/Xyntax/POC-T إطار فحص قائم على الإضافات لاختبار الاختراق، مع PoC مدمج وفحص متزامن
  • https://github.com/knownsec/Pocsuite إطار استغلال PoC/EXP موحّد تحتفظ به Knownsec (知道创宇)
  • https://github.com/leisurelicht/Pocsuite3 إعادة كتابة Pocsuite باستخدام Python3
  • https://github.com/Eitenne/roxysploit إطار استغلال الثغرات، يدعم الاستغلال المباشر لـ EternalBlue
  • https://github.com/TophantTechnology/osprey إطار استغلال PoC/EXP موحّد من إنتاج مركز قدرات Tophant (斗象) مع صيانة طويلة الأمد
  • https://github.com/he1m4n6a/btScan أداة استغلال الثغرات القائمة على الإضافات من Daheikuo (大黑阔)
  • https://github.com/boy-hack/w9scan مدمج فيه أكثر من 1200+ إضافة بـ Python لفحص موقع ويب على نطاق واسع
  • https://github.com/WooYun/TangScan إطار استغلال PoC/EXP موحّد يحتفظ به WooYun (乌云)
  • https://github.com/n0tr00t/Beebeeto-framework Beebeeto هو إطار استغلال PoC/EXP موحّد يحتفظ به العديد من الباحثين الأمنيين
  • https://github.com/erevus-cn/pocscan إطار عمل مفتوح المصدر لاستدعاء PoC، يمكنه استدعاء Pocsuite وTangscan وBeebeeto وKnowsec إصدارات PoC القديمة بسهولة، ويمكن نشره عبر Docker

الإضافات الشائعة

AntSword
  • https://github.com/AntSword-Store/ سوق إضافات AntSword الصيني
kali linux
  • https://github.com/secforce/sparta py، تطبيق رسومي يربط أدوات مثل Nmap و Nikto و Hydra
  • https://github.com/Manisso/fsociety أداة تثبيت بضغطة واحدة لحزم الأدوات المشابهة لـ Kali على Linux
  • https://github.com/LionSec/katoolin تثبيت حزم أدوات Kali تلقائيًا باستخدام خادم Linux
  • https://github.com/skavngr/rapidscan py2، بسيط، يربط أدوات Kali، أداة فحص ثغرات
  • https://github.com/koenbuyens/kalirouter إعداد Kali كنظام لتحليل حركة المرور عبر الموجّه
Nessus
  • https://www.tenable.com/downloads/nessus
  • https://github.com/se55i0n/Awvs_Nessus_Scanner_API سكربتات لاستغلال واجهة برمجة تطبيقات الماسحين AWVS 11 و Nessus 7
  • https://github.com/DanMcInerney/msf-autoshell تنفيذ هجمات MSF بالاعتماد على نتائج فحص Nessus
  • https://github.com/MooseDojo/apt2 ربط أدوات مثل nmap و nessus لإجراء الاختبارات الأمنية
AWVS
  • https://www.52pojie.cn/thread-214819-1-1.html نسخة مخترقة من إطار تطوير AWVS 10.5
  • https://github.com/fnmsd/awvs_script_decode نسخة مفكوكة التشفير من سكربتات قواعد AWVS 10.5، مع SDK ودليل التطوير
  • https://github.com/NS-Sp4ce/AWVS11.X-Chinese-Version حزمة التعريب الصينية لـ AWVS 11
burpsuite
  • https://github.com/PortSwigger مكتبة الإضافات الرسمية لـ BurpSuite
  • https://github.com/snoopysecurity/awesome-burp-extensions إضافات Burp من سلسلة awesome
  • https://github.com/d3vilbug/HackBar دمج HackBar
  • https://github.com/PortSwigger/turbo-intruder أسرع من Intruder المدمج في Burp، يرسل 16,100 طلب في الدقيقة
  • https://github.com/Ebryx/AES-Killer إضافة Burp لكسر تشفير AES
  • https://github.com/bugcrowd/HUNT يمكن توسيع وظائف ماسح BurpSuite لتكون أقوى، ويدعم أيضًا إضافة ZAP Proxy
  • https://github.com/wagiro/BurpBounty إضافة Burp لتعزيز وظائف الفحص النشط والسلبي
  • https://github.com/nccgroup/BurpSuiteHTTPSmuggler إضافة Burp تستخدم عدة تقنيات لتجاوز WAF
  • https://github.com/PortSwigger/command-injection-attacker إضافة Burp لكشف ثغرات حقن الأوامر
  • https://github.com/nccgroup/freddy إضافة Burp للتعرف تلقائيًا على ثغرات إلغاء التسلسل في تطبيقات Java/.NET
  • https://github.com/modzero/interestingFileScanner إضافة Burp لتعزيز فحص الملفات الحساسة
  • https://github.com/summitt/Burp-Non-HTTP-Extension إضافة Burp لإنشاء خادم DNS لالتقاط حركة المرور
  • https://github.com/ilmila/J2EEScan إضافة Burp لفحص تطبيقات J2EE
  • https://github.com/JGillam/burp-co2 يدمج sqlmap و Caidao وتوليد القواميس وغيرها
  • https://github.com/swisskyrepo/SSRFmap إضافة Burp لكشف ثغرات SSRF
Sqlmap- https://github.com/codewatchorg/sqlipy إضافة للربط بين burp و sqlmap
  • https://github.com/Hood3dRob1n/SQLMAP-Web-GUI واجهة ويب لـ sqlmap
  • https://github.com/KINGSABRI/sqlmap-tamper-api كتابة سكربتات sqlmap Tamper باستخدام لغات مختلفة
  • https://github.com/0xbug/SQLiScanner أداة سلبية لمسح ثغرات حقن SQL تعتمد على sqlmapapi و Charles
  • https://github.com/fengxuangit/Fox-scan أداة فحص ثغرات تعتمد على sqlmapapi للاكتشاف النشط والسلبي للموارد
  • https://github.com/UltimateHackers/sqlmate يضيف ميزات مثل فحص الدلائل وتفجير الـ hash استنادًا إلى sqlmap
  • https://github.com/ysrc/GourdScanV2 أداة فحص ثغرات سلبية من إنتاج ysrc، تعتمد على sqlmapapi
  • https://github.com/zt2/sqli-hunter أداة كشف ثغرات عبر بروكسي مكتوبة بلغة Ruby وتعتمد على sqlmapapi
  • https://github.com/jesuiscamille/AutoSQLi حقن تلقائي باستخدام DorkNet و Googler و Ddgr و WhatWaf و sqlmap
Nmap
  • https://github.com/Ullaakut/nmap مكتبة بلغة GO لاستدعاء Nmap
  • https://github.com/cldrn/nmap-nse-scripts قائمة جمع سكربتات NSE
  • https://github.com/vulnersCom/nmap-vulners فحص ثغرات الخدمات الشائعة باستخدام nmap
  • https://github.com/s4n7h0/Halcyon بيئة تطوير متكاملة (IDE) لسكربتات Nmap (NSE)
  • https://github.com/m4ll0k/AutoNSE استغلال آلي عبر NSE
  • https://github.com/Screetsec/Dracnmap سكربت Shell يدمج ويبسّط أوامر Nmap المعقدة إلى حدٍ ما، مما يسهّل على المستخدمين الجدد البدء.
  • https://github.com/cldrn/rainmap-lite نسخة ويب من Nmap مبنية بـ Django، تتيح إنشاء خوادم فحص جديدة والسماح للمستخدمين ببدء فحوصات Nmap من هواتفهم/أجهزتهم اللوحية/متصفحات الويب
  • https://github.com/trimstray/sandmap أداة لنظام Linux تدعم استخدام محرك Nmap في استطلاع الشبكات والأنظمة
  • https://github.com/m0nad/HellRaiser ماسح ضوئي قائم على nmap ومرتبط بثغرات CVE
  • https://github.com/scipag/vulscan ماسح ثغرات متقدم قائم على nmap يُستخدم في بيئة سطر الأوامر
  • https://github.com/Rev3rseSecurity/WebMap عارض ويب لملفات nmap بصيغة XML
  • https://github.com/DanMcInerney/msf-autopwn تنفيذ فحص NMap أو قراءة نتائج الفحص، ثم استخدام msf تلقائيًا لمهاجمة المضيفات التي تحتوي على ثغرات شائعة
Metasploit
  • https://github.com/13o-bbr-bbq/machine_learning_security/tree/master/DeepExploit أداة اختبار آلية بالكامل تجمع بين التعلم الآلي و msf
  • https://github.com/r00t-3xp10it/Meterpreter_Paranoid_Mode-SSL سكربت يمكنه إنشاء اتصالات shell عبر SSL/TLS
  • https://github.com/DanMcInerney/msf-netpwn ينتظر جلسات msf ويرفع الصلاحيات تلقائيًا إلى مدير المجال
  • https://www.exploit-db.com/exploits/45851/ إضافة msf تستغل رفع Jira UPM لتنفيذ الأوامر
  • https://github.com/NullArray/AutoSploit استخدام محرك بحث Shodan لجمع الأهداف، ثم استدعاء وحدات msf المحددة تلقائيًا لشن الهجمات على الأهداف
  • https://github.com/WazeHell/metateta استخدام سكربتات msf للفحص وفقًا لبروتوكولات محددة
  • https://github.com/fbkcs/msf-elf-in-memory-execution وحدة Metasploit لتنفيذ ملفات ELF في الذاكرة
  • https://github.com/ElevenPaths/Eternalblue-Doublepulsar-Metasploit ملفات استغلال هجوم إيتيرنال بلو-دابل بولسار (Eternalblue-Doublepulsar) لـ metasploit
  • https://github.com/darkoperator/Metasploit-Plugins إضافات msf لتوسيع جمع الأصول والمساعدة
  • https://github.com/D4Vinci/One-Lin3r أداة مساعدة للاستعلام عن metasploit والـ payloads
  • https://github.com/shizzz477/msploitego عرض قاعدة بيانات msf بشكل رسومي مع maltego
  • https://github.com/scriptjunkie/msfgui واجهة رسومية (GUI) لـ metasploit، وبالمناسبة دعم msf لنظام Windows أصبح جيدًا هذه الأيام
CobaltStrike
  • https://github.com/Al1ex/CSPlugins إضافات متنوعة لـ CobaltStrike

  • https://mp.weixin.qq.com/s/CEI1XYkq2PZmYsP0DRU7jg استخدام سكربتات Aggressor لتزيين Cobalt Strike

  • https://github.com/rsmudge/armitage النسخة المجتمعية من CobaltStrike، تستدعي msf، مع واجهة واحد-إلى-متعدد

  • https://github.com/anbai-inc/CobaltStrike_Hanization نسخة CobaltStrike 2.5 المعرّبة، مبنية على مكتبة msf، وأُعيد تطويرها بعد الإصدار 3.0

  • https://github.com/rsmudge/cortana-scripts إضافات قابلة للتوسيع لـ cs2.x و armitage، بينما إصدار cvs3.x هو AggressorScripts

  • https://github.com/harleyQu1nn/AggressorScripts مجموعة سكربتات ما بعد الإصدار cs3.0

  • https://github.com/FortyNorthSecurity/AggressorAssessor مجموعة سكربتات هجوم آلية لـ cs3.x

  • https://github.com/Ridter/CS_Chinese_support/ إضافة تعريب معلومات الإرسال لـ cs3.0

  • https://github.com/verctor/CS_xor64 توليد ملف xor64.bin المطلوب لـ cobaltstrike

  • https://github.com/ryhanson/ExternalC2 مكتبة لدمج قنوات الاتصال مع خادم Cobalt Strike External C2

  • https://github.com/threatexpress/cs2modrewrite أداة لتحويل ملفات إعداد Cobalt Strike إلى سكربتات mod_rewrite

  • https://github.com/Mr-Un1k0d3r/CatMyFish البحث عن نطاقات مصنّفة، وإعداد نطاقات القائمة البيضاء لـ Cobalt Strike beacon C&C

  • https://github.com/threatexpress/malleable-c2 استخدام ملفات jQuery للاتصال بـ C2، مع تشويش JS داخل الملف لتجاوز جدار الحماية

Empire
  • https://paper.tuisec.win/detail/f3dce68a0b4baaa استخدام Empire للحصول على صلاحيات وحدة تحكم المجال
  • https://github.com/EmpireProject/Empire-GUI واجهة node.js لـ empire
  • https://github.com/interference-security/empire-web واجهة ويب لـ empire
  • https://github.com/byt3bl33d3r/DeathStar py3، يستدعي Empire RESTful API للحصول تلقائيًا على صلاحيات مدير المجال
  • https://github.com/infosecn1nja/e2modrewrite أداة لتحويل ملفات إعداد Empire إلى سكربتات Apache modrewrite
  • https://github.com/maxchehab/CSS-Keylogging إضافة Chrome وخادم Express يستغلان خاصية تسجيل المفاتيح عبر CSS.
  • https://github.com/evilcos/cookiehacker إضافة Chrome. JavaScript document.cookie / Wireshark Cookie
  • https://github.com/lfzark/cookie-injecting-tools إضافة Chrome، أداة حقن الكوكيز وتشمل حقن وتحرير وإضافة وحذف الكوكيز

أمان الشبكة الداخلية

محتوى موصى به

  • https://attack.mitre.org/wiki/Lateral_Movement ملخص مؤسسة mitre حول الحركة الجانبية

  • https://payloads.online/archivers/2018-11-30/1 فهم شامل لمصادقة Windows - تفسير الموضوع

  • https://github.com/klionsec/klionsec.github.io مسيرة تعلم خبير في الشبكة الداخلية

  • https://github.com/l3m0n/pentest_study تعلّم اختبار الاختراق للشبكات الداخلية من الصفر

  • https://github.com/Ridter/Intranet_Penetration_Tips نصائح اختراق الشبكة الداخلية

  • https://github.com/OpenWireSec/metasploit إطار عمل ما بعد الاستغلال

  • https://github.com/EmpireProject/Empire إطار عمل لتنفيذ الأوامر يعتمد على PowerShell

  • https://github.com/TheSecondSun/Bashark إطار عمل ما بعد الاستغلال مكتوب بسكربتات Bash البحتة، القرش الكبير

  • https://github.com/JusticeRage/FFM py3، إطار عمل ما بعد الاستغلال يتمتع بوظائف التنزيل والرفع، وينشئ أبوابًا خلفية قابلة للتنفيذ عبر سكربتات py

  • https://github.com/DarkSpiritz/DarkSpiritz py2، إطار عمل ما بعد الاستغلال

  • https://github.com/byt3bl33d3r/CrackMapExec سكين الجيش السويسري في اختبارات الشبكات، يتضمن وحدات متعددة مثل impacket و PowerSploit

  • https://github.com/SpiderLabs/scavenger إعادة تطوير وتغليف CrackMapExec لفحص المعلومات الحساسة في الشبكة الداخلية

  • https://github.com/jmortega/python-pentesting python-pentesting-tool وحدة وظائف مرتبطة بأدوات الأمان بلغة python

  • https://github.com/0xdea/tactical-exploitation مجموعة سكربتات اختبار بلغة Python/PowerShell

إعادة التوجيه | البروكسي

  • https://github.com/fatedier/frp تطبيق بروكسي عكسي عالي الأداء لاختراق الشبكة الداخلية، يدعم بروتوكولات tcp و udp و http و https
  • https://github.com/inconshreveable/ngrok إعادة توجيه المنافذ، بروكسي أمامي وعكسي، اختراق الشبكة الداخلية
  • http://ngrok.ciqiuwl.cn/ خدمة ngrok عبر الإنترنت من Xiaomiqiu
  • https://github.com/knownsec/rtcp إعادة توجيه منافذ Socket، للصيانة عن بُعد
  • https://github.com/davrodpin/mole إعادة توجيه المنافذ عبر ssh
  • http://rootkiter.com/EarthWorm أداة لفتح خدمة بروكسي SOCKS v5، مبنية بلغة C القياسية، وتوفر اتصالات ترحيل بين منصات متعددة، لاستخدامها في إعادة توجيه البيانات ضمن بيئات شبكات معقدة.
  • http://rootkiter.com/Termite/README.txt النسخة المطورة من EarthWorm، تتيح القفز عبر عقد متعددة
  • https://github.com/SECFORCE/Tunna يمكنه تغليف أي اتصال TCP عبر HTTP في نفق، وكذلك لتجاوز قيود الشبكة في بيئات جدران الحماية
  • https://github.com/fbkcs/thunderdns إعادة توجيه حركة مرور TCP عبر بروتوكول DNS، دون الحاجة إلى عميل أو دعم SOCKS5
  • https://github.com/sensepost/reGeorg النسخة المطورة من reDuh، وتقوم أساسًا بإعادة توجيه منافذ الخادم الداخلي عبر نفق http/https إلى الجهاز المحلي لتشكيل حلقة. تُستخدم للاتصال بالمنافذ المفتوحة داخل الخادم الهدف عندما يكون الخادم الهدف في الشبكة الداخلية أو عند تطبيق سياسات منافذ (توفر بروكسي أمامي وعكسي عبر سكربتات php و asp و jsp)
  • https://github.com/SpiderClub/haipproxy py3، Scrapy و Redis، بركة بروكسيات IP عالية التوافر
  • https://github.com/chenjiandongx/async-proxy-pool py3 بركة بروكسيات IP غير متزامنة للزحف
  • https://github.com/audibleblink/doxycannon استخدام بركة بروكسيات openvpn، وإنشاء حاوية docker لكل واحد منها، وعند الاتصال بأحد vpn تقوم البقية بإعادة توجيه socks5 لتوزيع حركة المرور
  • https://github.com/decoder-it/psportfwd أداة إعادة توجيه منافذ مكتوبة بـ PowerShell، دون الحاجة إلى صلاحيات admin

الحركة الجانبية

  • http://www.oxid.it/cain.html يدعم Cain & Abel استعادة كلمات المرور وهجمات الرجل في المنتصف عبر ARP
  • https://github.com/gentilkiwi/mimikatz أداة قوية للحركة الجانبية على نظام Windows، متخصصة أساسًا في التقاط كلمات المرور
  • https://github.com/skelsec/pypykatz تنفيذ mimikatz باستخدام py3 خالص
  • https://github.com/eladshamir/Internal-Monologue استخدام Mimikatz لاستخراج المحتوى من ذاكرة عملية LSASS، واستخراج كلمات المرور الصريحة، وهاشات NTLM، وتذاكر Kerberos من الذاكرة، وتنفيذ هجمات pass-the-hash/pass-the-ticket وغيرها
  • https://github.com/AlessandroZ/LaZagne py3، أداة لالتقاط كلمات المرور
  • https://github.com/AlessandroZ/LaZagneForensic نسخة مطورة لكسر كلمات مرور LaZagne، تستخدم DPAPI، وعيبها الحالي هو الحاجة إلى كلمة مرور مستخدم windows
  • https://github.com/twelvesec/passcat أداة التقاط كلمات المرور على نظام Windows
  • https://github.com/huntergregal/mimipenguin أداة قوية لالتقاط كلمات المرور على نظام linux
  • https://github.com/quarkslab/quarkspwdump أداة التقاط كلمات المرور من إنتاج quarkslab، دون الحاجة إلى الحقن في أي عملية
  • https://github.com/mthbernardes/sshLooter سرقة أسماء المستخدمين وكلمات المرور من خدمة ssh
  • https://github.com/nettitude/Invoke-PowerThIEf استخدام IE في مرحلة ما بعد الاستغلال، مثل التقاط كلمات المرور وإعادة التوجيه وغيرها
  • https://github.com/GhostPack/Rubeus مكتبة للتعامل مع Kerberos، تنفذ معظم وظائف Kekeo، مكتوبة بـ C#
  • https://github.com/m8r0wn/ldap_search PY، عبر مصادقة ldap (بروتوكول الوصول إلى الدليل الخفيف)، تعداد معلومات مجال windows، وتفجير تسجيل الدخول

التحكم بالأوامر

  • https://github.com/malwaredllc/byob إطار عمل لتوليد شبكات البوت نت
  • https://github.com/proxycannon/proxycannon-ng بناء شبكة بوت نت للهجوم
  • https://github.com/deadPix3l/CryptSky/ إثبات مفهوم (PoC) لبرمجية فدية
  • https://github.com/jgamblin/Mirai-Source-Code إثبات مفهوم (PoC) لفيروس دودة
  • https://github.com/AhMyth/AhMyth-Android-RAT تحكم عن بُعد بأجهزة Android على Windows يعتمد على smali، واحد-إلى-متعدد مع واجهة
  • https://github.com/ssooking/cobaltstrike3.12_cracked java1.8، تحكم عن بُعد، تصيد، شبكة داخلية
  • https://github.com/Mr-Un1k0d3r/ThunderShell py2، واجهة CLI وويب، حصان طروادة بالذاكرة، نقل HTTP مشفر بـ RC4
  • https://github.com/tiagorlampert/CHAOS go، تحكم عن بُعد لنظام win، يتجاوز معظم برامج مكافحة الفيروسات
  • https://github.com/Ne0nd0g/merlin go، اتصالات C2، واحد-إلى-متعدد
  • https://github.com/0x09AL/Browser-C2 go، استخدام chrome للاتصال بخادم C2 بشكل متصفح
  • https://github.com/xdnice/PCShare c++، يمكنه مراقبة شاشة الجهاز الهدف والسجل ونظام الملفات وغيرها
  • https://github.com/quasar/QuasarRAT c#، واحد-إلى-متعدد، واجهة
  • https://github.com/TheM4hd1/Vayne-RaT c#، واحد-إلى-متعدد، واجهة
  • https://github.com/nettitude/PoshC2 PowerShell و C#، أداة تحكم عن بُعد، تتضمن مكونات رفع صلاحيات لنظام win
  • https://github.com/euphrat1ca/njRAT-v0.7d vb، أداة تحكم عن بُعد دودية شائعة بالعديد من المتغيرات، واحد-إلى-متعدد مع واجهة
  • https://github.com/zerosum0x0/koadic py3، التحكم عبر JScript/VBScript، السيف العظيم

رفع الصلاحيات

رفع الصلاحيات على Linux
  • https://github.com/Al1ex/Heptagram/tree/master/Linux/Elevation مجموعة تقنيات رفع الصلاحيات على Linux

  • https://github.com/AlessandroZ/BeRoot py، البحث عن طرق رفع الصلاحيات عبر فحص الأخطاء التكوينية الشائعة. يدعم Windows/Linux/Mac

  • https://github.com/mschwager/0wned إنشاء مستخدمين بصلاحيات عالية عبر حزم python

  • https://github.com/mzet-/linux-exploit-suggester سكربت للبحث عن التصحيحات غير المطبّقة على نظام linux

  • https://github.com/belane/linux-soft-exploit-suggester البحث عن البرمجيات التي تحتوي على ثغرات على نظام linux

  • https://github.com/dirtycow/dirtycow.github.io إكسبلويت ثغرة رفع الصلاحيات Dirty Cow

  • https://github.com/FireFart/dirtycow إكسبلويت ثغرة رفع الصلاحيات Dirty Cow

  • https://github.com/stanleyb0y/sushell استخدام لصّ su لتمكين مستخدم بصلاحيات منخفضة من سرقة كلمة مرور مستخدم root

  • https://github.com/jas502n/CVE-2018-17182/ ثغرة رفع صلاحيات VMA-UAF في نواة Linux CVE-2018-17182

  • https://github.com/jas502n/CVE-2018-14665 CVE-2018-14665، استغلال رفع الصلاحيات عبر خادم Xorg X على نظام linux

  • https://github.com/nmulasmajic/syscall_exploit_CVE-2018-8897 استغلال Syscall على نظام Linux لتحقيق رفع الصلاحيات

  • https://github.com/can1357/CVE-2018-8897 استغلال Syscall على نظام Linux لتحقيق رفع الصلاحيات

  • https://github.com/SecWiki/linux-kernel-exploits linux-kernel-exploits مجموعة ثغرات رفع الصلاحيات لمنصة Linux

رفع الصلاحيات على Windows
  • https://github.com/Al1ex/Heptagram/tree/master/Windows/Elevation مجموعة تقنيات رفع الصلاحيات على Windows
  • http://www.fuzzysecurity.com/tutorials/16.html مقالة مرجعية تعليمية لرفع الصلاحيات على منصة windows
  • https://github.com/SecWiki/windows-kernel-exploits مجموعة إكسبلويتات ثغرات رفع الصلاحيات لمنصة Windows
  • https://github.com/51x/WHP أدوات متنوعة لرفع الصلاحيات والاستغلال على نظام windows
  • https://github.com/rasta-mouse/Sherlock التحقق من ثغرات رفع الصلاحيات على win
  • https://github.com/WindowsExploits/Exploits استغلالات رفع الصلاحيات من مايكروسوفت: CVE-2012-0217 و CVE-2016-3309 و CVE-2016-3371 و CVE-2016-7255 و CVE-2017-0213
  • https://github.com/decoder-it/lonelypotato متغير من RottenPotatoNG، يستخدم انتحال اسم المجال المحلي NBNS وانتحال بروكسي WPAD لرفع الصلاحيات
  • https://github.com/ohpe/juicy-potato متغير من RottenPotatoNG، يستخدم كائنات COM ورمز المستخدم لرفع الصلاحيات
  • https://github.com/foxglovesec/Potato متغير من RottenPotatoNG، يستخدم انتحال اسم المجال المحلي وانتحال البروكسي لرفع الصلاحيات
  • https://github.com/DanMcInerney/icebreaker إذا كنت داخل الشبكة الداخلية ولكن خارج بيئة Active Directory، سيساعدك icebreaker في الحصول على بيانات اعتماد Active Directory الصريحة (تُخزَّن بيانات الدليل النشط في خادم وحدة تحكم المجال ويمكن استخدامها لرفع الصلاحيات)
  • https://github.com/hausec/ADAPE-Script سكربت رفع الصلاحيات في Active Directory
  • https://github.com/klionsec/BypassAV-AllThings استخدام جملة aspx واحدة مع حمولة رفع الصلاحيات لتحقيق رفع الصلاحيات
  • https://github.com/St0rn/Windows-10-Exploit إضافة msf، تجاوز UAC على win10
  • https://github.com/sam-b/CVE-2014-4113 استغلال ثغرة نواة Win32k.sys لرفع الصلاحيات، ms14-058

Bypass

تجاوز الصلاحيات

  • https://payloads.online/archivers/2018-12-22/1 اختطاف DLL واختطاف COM لتجاوز UAC - تفسير الموضوع
  • https://github.com/tyranid/DotNetToJScript أداة قادرة على تحميل برامج .Net عبر سكربتات JS/Vbs
  • https://github.com/mdsecactivebreach/SharpPack تجاوز القائمة البيضاء لتطبيقات النظام لتنفيذ أدوات DotNet و PowerShell
  • https://github.com/rootm0s/WinPwnage py2، رفع الصلاحيات على win، تجاوز uac، حقن dll وغيرها
  • https://github.com/hfiref0x/UACME يتضمن العديد من الطرق لتجاوز التحكم في حسابات المستخدمين (UAC) على إصدارات متعددة من أنظمة التشغيل
  • https://github.com/Ben0xA/nps تنفيذ أوامر powershell دون استخدام powershell.exe
  • https://github.com/Mr-Un1k0d3r/PowerLessShell تنفيذ أوامر powershell دون استدعاء powershell.exe
  • https://github.com/p3nt4/PowerShdll تشغيل PowerShell باستخدام rundll32، لتجاوز قيود البرمجيات
  • https://github.com/ionescu007/r0ak سكين الجيش السويسري في طبقة النواة. لقراءة/كتابة/تنفيذ الكود في نواة Windows10
  • https://github.com/leechristensen/UnmanagedPowerShell تنفيذ PowerShell من برنامج غير مُدار، وبعد بعض التعديلات يمكن استخدامه للحقن في عمليات أخرى
  • https://github.com/stephenfewer/ReflectiveDLLInjection تقنية حقن مكتبات تتيح لـ DLL تعيين نفسها في ذاكرة العملية الهدف دون استخدام دالة LoadLibraryA
  • https://github.com/ChrisAD/ads-payload استخدام متغيرات البيئة وملف destop.ini لتجاوز برنامج الحماية الطرفية Palo Alto Traps على نظام windows
  • https://github.com/Zer0Mem0ry/RunPE عبر القراءة من الذاكرة ونقل المحتوى عبر الشبكة، استخدام PE لتنفيذ shellcode

الهروب من بيئة الحماية (Sandbox)

  • https://github.com/hacksysteam/WpadEscape استخدام wpad للهروب من بيئة حماية المتصفح (sandbox)
  • https://github.com/unamer/vmware_escape الهروب من جهاز vmware الافتراضي. CVE-2017-4901، CVE-2018-6981، CVE-2018-6982
  • https://github.com/MorteNoir1/virtualbox_e1000_0day الهروب من VirtualBox E1000 من الضيف إلى المضيف. برنامج تعليمي
  • https://bugs.chromium.org/p/project-zero/issues/detail?id=1682&desc=2 Ghostscript: تقنية الهروب من بيئة -dSAFER المعزولة استنادًا إلى ثغرة CVE-2018-17961

أبواب خلفية تتجنب مكافحة الفيروسات

  • https://www.shellterproject.com تجاوز برامج مكافحة الفيروسات
  • https://github.com/trustedsec/unicorn py، توليد أبواب خلفية متعددة بنقرة واحدة
  • https://github.com/islamTaha12/Python-Rootkit روت كيت لنظام windows، يرتد جلسة meterpreter
  • https://github.com/n00py/Hwacha توليد سريع لعدة حمولات مثل metepreter على نظام linux
  • https://github.com/Screetsec/Vegile تجنب مكافحة الفيروسات لـ msf، حقن في العمليات
  • https://github.com/MohamedNourTN/Terminator py2، تجنب مكافحة الفيروسات لـ msf
  • https://github.com/Veil-Framework/Veil تجنب مكافحة الفيروسات لـ msf
  • https://github.com/abedalqaderswedan1/aswcrypter py و bash، تجنب مكافحة الفيروسات لـ msf
  • https://github.com/Screetsec/TheFatRat java، تجنب مكافحة الفيروسات لـ msf، مع بحث سريع باستخدام searchsploit
  • https://github.com/pasahitz/zirikatu تجنب مكافحة الفيروسات لـ msf
  • https://github.com/govolution/avet تجنب مكافحة الفيروسات لـ msf
  • https://github.com/GreatSCT/GreatSCT تجنب مكافحة الفيروسات لـ msf
  • https://github.com/EgeBalci/HERCULES تجنب مكافحة الفيروسات لـ msf
  • https://github.com/trustedsec/nps_payload تجنب مكافحة الفيروسات لـ msf
  • https://github.com/4w4k3/Insanity-Framework py، توليد الحمولات، تجاوز مكافحة الفيروسات، كشف الأجهزة الافتراضية، التصيد، حقن الذاكرة وغيرها
  • https://github.com/hlldz/SpookFlare مولّد لـ loader/dropper لـ Meterpreter و Empire و Koadic وغيرها، يمكنه تجاوز سياسات نقاط النهاية الخاصة بكشف العميل وكشف الشبكة

تغليف الملفات

  • bat2exe.net مشابه، ويمكن أيضًا استخدام iexpress و winrar لإنشاء ملفات exe ذاتية الاستخراج
  • https://github.com/islamadel/bat2exe تحويل ملفات bat إلى ملفات exe ثنائية
  • https://github.com/tywali/Bat2ExeConverter تحويل ملفات bat إلى ملفات exe ثنائية
  • https://github.com/Juntalis/win32-bat2exe تحويل ملفات bat إلى ملفات exe ثنائية
  • http://www.f2ko.de/downloads/Bat_To_Exe_Converter.zip تحويل ملفات bat إلى ملفات exe ثنائية، مع إمكانية إخفاء النوافذ.
  • https://github.com/r00t-3xp10it/trojanizer دمج ملفين قابلين للتنفيذ في ملف ذاتي الاستخراج، وعند تنفيذ الملف الذاتي الاستخراج سيتم تشغيل الملف القابل للتنفيذ
  • https://github.com/r00t-3xp10it/backdoorppt تغيير أيقونة الـ payload
  • https://github.com/r00t-3xp10it/FakeImageExploiter تغيير أيقونة الـ payload. يتطلب بيئتي wine و resourcehacker
  • https://github.com/DamonMohammadbagher/FakeFileMaker تغيير الأيقونة والاسم
  • https://github.com/peewpw/Invoke-PSImage إخفاء سكربت PS داخل بكسلات PNG وتنفيذه بأمر واحد
  • https://github.com/Mr-Un1k0d3r/DKMC Don’t kill my cat توليد shellcode مشوش، وتخزين الـ shellcode في صور متعددة اللغات
  • https://github.com/deepzec/Bad-Pdf إنشاء ملف pdf يحتوي على حمولة لسرقة هاشات Net-NTLM على نظام win
  • https://github.com/3gstudent/Worse-PDF إدراج كود خبيث في ملفات PDF لسرقة هاشات Net-NTLM على نظام win

إخفاء الهوية

  • https://github.com/leitbogioro/Fuck_Aliyun إيقاف خدمة مراقبة Alibaba Cloud
  • https://github.com/Nummer/Destroy-Windows-10-Spying DWS إيقاف خدمات مراقبة windows
  • https://github.com/Rizer0/Log-killer مسح السجلات، جميعها في خوادم Windows/Linux
  • https://github.com/360-A-Team/EventCleaner أداة مسح السجلات
  • https://github.com/s-rah/onionscan زاحف الويب المظلم darkweb
  • https://github.com/globaleaks/Tor2web خادم بروكسي للويب المظلم، يحوّل خدمات onion إلى خدمات عادية
  • https://github.com/milesrichardson/docker-onion-nmap استخدام nmap لفحص خدمات "onion" المخفية على شبكة Tor
  • https://github.com/GouveaHeitor/nipe سكربت يجعل كل حركة المرور تمر عبر شبكة Tor
  • https://github.com/trimstray/multitor تمكين قنوات tor متعددة لإعادة توجيه حركة المرور، مع إعداد موازنة الأحمال

الخصوصية وإخفاء الهوية

  • https://www.lshack.cn/118/ مجموعة شاملة عبر الإنترنت لاستقبال رموز التحقق/البريد الإلكتروني/الحافظة/نقل الملفات.
  • http://bccto.me بريد إلكتروني لمرة واحدة
  • https://www.guerrillamail.com بريد إلكتروني لمرة واحدة
  • http://24mail.chacuo.net/ بريد إلكتروني لمرة واحدة
  • http://www.yopmail.com بريد إلكتروني لمرة واحدة
  • https://yandex.com/ بريد إلكتروني بدون رقم هاتف محمول
  • https://mail.ru/ بريد إلكتروني بدون رقم هاتف محمول
  • https://mail.protonmail.com/login بريد إلكتروني بدون رقم هاتف محمول
  • https://github.com/walkor/workerman-chat php، غرفة محادثة عبر الإنترنت، قابلة للتوسيع
  • https://github.com/hack-chat https://hack.chat/?your-channel js، محادثة عبر الإنترنت، بعد علامة الاستفهام ضع اسم غرفتك
  • https://github.com/akaxincom/openzaly java، غرفة محادثة، عميل Akaxin هو برنامج مغلق المصدر
  • https://github.com/RocketChat/Rocket.Chat js، خادم محادثة جماعية عبر الإنترنت، https://rocket.chat/install
  • https://telegram.org
  • https://www.whatsapp.com
  • https://wire.com/en
  • https://signal.org
  • http://www.batmessenger.com
  • http://sid.co

متعلق بالزواحف- https://github.com/alphardex/looter إطار عمل زاحف خفيف الوزن، يُشبّه بـ Scrapy

  • https://github.com/luyishisi/Anti-Anti-Spider تجاوز أنظمة مكافحة الزحف
  • https://github.com/xchaoinfo/fuck-login محاكاة تسجيل الدخول لبعض المواقع الشائعة
  • https://github.com/Maicius/InterestingCrawler استخراج محتوى منشورات QQ Space وتحليله
  • https://github.com/xjr7670/QQzone_crawler زاحف منشورات QQ Space، يستخدم تسجيل الدخول عبر الكوكيز للحصول على جميع منشورات مساحات الأصدقاء المتاحة وحفظها محليًا

الهندسة الاجتماعية والتصيد الاحتيالي

المحتوى الموصى به

  • https://github.com/brannondorsey/PassGAN py، تعلم عميق، توليد عينات من قواميس كلمات المرور
  • https://github.com/Mebus/cupp توليد كلمات مرور ضعيفة بناءً على عادات المستخدم لاختبارها
  • https://github.com/Saferman/cupper توليد كلمات مرور ضعيفة بناءً على عادات المستخدم لاختبارها، نسخة مطورة مما سبق
  • https://github.com/LandGrey/pydictor py3، توليد قواميس كلمات مرور مخصصة
  • https://github.com/mehulj94/Radium-Keylogger أداة تسجيل ضغطات المفاتيح بلغة Python
  • https://github.com/threatexpress/domainhunter فحص النطاقات المنتهية وتصنيفات Bluecoat وسجلات Archive.org التاريخية لتحديد النطاقات الأكثر ملاءمة للتصيد الاحتيالي وأنظمة C2
  • https://github.com/Mr-Un1k0d3r/CatMyPhish جمع النطاقات غير المسجلة المشابهة للنطاقات المستهدفة
  • https://github.com/x0day/Multisearch-v2 بحث مجمّع عبر محركات بحث مثل Bing وGoogle و360 وZoomEye، يمكن استخدامه لاكتشاف معلومات الأصول الحساسة للمؤسسات التي فهرستها محركات البحث
  • https://github.com/n0tr00t/Sreg يمكن لـ Sreg إرجاع جميع معلومات الجواز الرقمي المسجلة للمستخدم عبر إدخال البريد الإلكتروني أو الهاتف أو اسم المستخدم.
  • https://github.com/SpiderLabs/social_mapper أداة تعداد وربط حسابات وسائل التواصل الاجتماعي، تربط الملفات الشخصية للأشخاص عبر التعرف على الوجوه
  • https://github.com/vysec/MaiInt أداة اختبار لجمع معلومات موظفي الشركات
  • https://github.com/jofpin/trape py، تتبع الأشخاص وتحديد مواقعهم باستخدام OSINT
  • https://github.com/famavott/osint-scraper أدخل اسم شخص أو عنوان بريد إلكتروني، ويقوم تلقائيًا باستخراج معلومات عن هذا الشخص من الإنترنت
  • https://github.com/xHak9x/fbi py2، أداة لجمع معلومات Facebook
  • https://github.com/initstring/linkedin2username الحصول على قوائم موظفي الشركات ذات الصلة عبر LinkedIn

استنساخ المواقع

  • http://www.httrack.com استنساخ المواقع وإنشاء نسخ مطابقة

أطر التصيد الاحتيالي

  • https://github.com/bhdresh/SocialEngineeringPayloads يجمع تقنيات الهندسة الاجتماعية والـ payloads المستخدمة في سرقة الشهادات وهجمات التصيد بالرمح
  • https://github.com/trustedsec/social-engineer-toolkit إطار عمل مفتوح المصدر لاختبار الاختراق مصمم خصيصًا للهندسة الاجتماعية
  • https://github.com/thelinuxchoice/blackeye أداة بتشغيل بنقرة واحدة تضم أكثر من ثلاثين قالب تصيد احتيالي مثل Facebook وInstagram
  • https://github.com/M4cs/BlackEye-Python يعتمد على BlackEye مع تعزيز إدارة النطاقات الفرعية
  • https://github.com/azizaltuntas/Camelishing py3، أداة مساعدة لهجمات الهندسة الاجتماعية بواجهة رسومية
  • https://github.com/JonCooperWorks/judas go، تصيد احتيالي عبر استنساخ المواقع
  • https://github.com/gophish/gophish go، نظام تصيد احتيالي يتضمن تصميم قوالب عبر الإنترنت وإرسال إعلانات خادعة وغيرها من الوظائف
  • https://github.com/tatanus/SPF py2، نظام تصيد احتيالي من DEF CON
  • https://github.com/MSG-maniac/mail_fishing نظام تصيد احتيالي داخلي لجهة العميل
  • https://github.com/samyoyo/weeman خادم HTTP للتصيد الاحتيالي
  • https://github.com/Raikia/FiercePhish إطار عمل تصيد احتيالي كامل لإدارة جميع هجمات التصيد، يتيح لك تتبع حملات التصيد الفردية وجدولة إرسال رسائل البريد الإلكتروني وغيرها
  • https://github.com/securestate/king-phisher مجموعة أدوات مرئية لحملات التصيد الاحتيالي
  • https://github.com/fireeye/ReelPhish أداة تصيد احتيالي ثنائي العوامل في الوقت الفعلي
  • https://github.com/kgretzky/evilginx إطار عمل تصيد احتيالي يتجاوز التحقق الثنائي
  • https://github.com/kgretzky/evilginx2 إطار عمل MiTM، تصيد صفحات تسجيل الدخول، تجاوز المصادقة الثنائية وغيرها

اختطاف حركة المرور

  • https://github.com/bettercap/bettercap سكين الجيش السويسري للهجمات الشبكية والمراقبة. تدعم الأداة وحدات متعددة مثل انتحال ARP/DNS وTCP ووكلاء الحزم وغيرها
  • https://github.com/mitmproxy/mitmproxy PY، يدعم اعتراض SSL لوكالة حركة مرور HTTPS
  • https://github.com/qiyeboy/BaseProxy py3، وكيل HTTP/HTTPS غير متزامن، نسخة مبسطة مما سبق. يمكن استخدامه كأداة رجل في المنتصف، مثل استبدال الصور في المواقع وغيرها
  • https://github.com/lgandx/Responder يُستخدم لالتقاط جميع حزم NTLM وNTLMv1/v2 وNet-NTLMv1/v2 داخل الشبكة، وخداع المضيفات في الشبكة للحصول على تجزئات المستخدمين. a يحمل كلمة مرور b ويقدم طلبًا إلى b، فيقول c لـ a "أنا b"، ومن ثم يحصل c على كلمة مرور b، https://www.secpulse.com/archives/65503.html 【سلسلة ترجمات النبض】دليل مختبري الاختراق إلى Responder.
  • https://github.com/Kevin-Robertson/Inveigh أداة انتحال PowerShell لـ LLMNR / mDNS / NBNS وأداة رجل في المنتصف
  • https://github.com/LionSec/xerosploit مجموعة أدوات لاختبار هجمات الرجل في المنتصف
  • https://github.com/AlsidOfficial/WSUSpendu يمكنه إنشاء تحديثات خبيثة بشكل مستقل وحقنها في قاعدة بيانات خادم WSUS، ثم توزيع هذه التحديثات الخبيثة بحرية
  • https://github.com/infobyte/evilgrade إطار عمل سكربتي نمطي يمكّن المهاجمين من حقن تحديثات خبيثة في تحديثات المستخدمين دون علمهم
  • https://github.com/quickbreach/smbetray يركز على مهاجمة الأجهزة العميلة عبر تبادل محتوى الملفات وتبادل lnk، وسرقة أي بيانات تُنقل بنص واضح
  • https://github.com/mrexodia/haxxmap شن هجمات رجل في المنتصف على خوادم IMAP

تحليل حركة المرور

  • https://github.com/wireshark/wireshark تحليل البروتوكولات وتحليل حركة المرور واستعادة البيانات
  • https://github.com/CoreSecurity/impacket Impacket هو مجموعة أدوات Python للتعامل مع بروتوكولات الشبكة، ويمكن استخدامه داخل الشبكة الداخلية لرفع الصلاحيات، على سبيل المثال wmiexec.py؛ توفر NMB وSMB1-3 وMS-DCERPC وصولاً برمجيًا منخفض المستوى إلى تطبيقات البروتوكول نفسها.

Read more

تنزيل الأداة
  • https://github.com/jshaw87/Cheatsheets مراجع / أسرار أمنية / ملاحظات لاختبار الاختراق
  • https://github.com/wstart/DB_BaseLine أداة فحص خط الأساس (Baseline) لقواعد البيانات
  • http://blog.safebuff.com/2016/07/03/SSRF-Tips/ دليل استغلال ثغرات SSRF
  • https://github.com/WebGoat/WebGoat حزمة jar بنقرة واحدة، ميدان تجارب أمن الويب
  • https://github.com/Audi-1/sqli-labs ميدان تدريب لتعلّم حقن SQL مبني على SQLite
  • https://github.com/lcamry/sqli-labs عرض تقنيات الحقن المتعلقة بـ MySQL عبر sqli-labs
  • https://github.com/c0ny1/upload-labs ميدان تدريب يساعدك على تلخيص جميع أنواع ثغرات الرفع
  • https://github.com/LandGrey/upload-labs-writeup دليل إرشادي لـ upload-labs
  • https://github.com/Go0s/LFIboomCTF ثغرة تضمين الملفات المحلية (LFI) && بروتوكولات استغلال PHP && كود مصدري عملي
  • https://in.security/lin-security-practise-your-linux-privilege-escalation-foo/ ملف جهاز افتراضي للتمرن على تصعيد الصلاحيات في لينكس
  • https://github.com/OWASP/igoat أداة تعليمية لاختبار وأمان تطبيقات iOS
  • https://github.com/prateek147/DVIA-v2 أداة تعليمية لاختبار وأمان تطبيقات iOS
  • https://github.com/rapid7/metasploitable3 نظام تمرين على Metasploit
  • https://github.com/rapid7/metasploit-vulnerability-emulator بيئة محاكاة Metasploit مبنية على Perl للتمرن على العمليات
  • https://github.com/chryzsh/DarthSidious بناء بيئة نطاق الدليل النشط (AD) واختراقها والدفاع عنها
  • https://github.com/c0ny1/xxe-lab عرض توضيحي لثغرة XXE يتضمن إصدارات بلغات متعددة مثل php وjava وpython وC#
  • https://www.hackthebox.eu // ميدان تدريب HTB الأوروبي، بيئة حقيقية عبر الإنترنت
  • https://www.root-me.org // ميدان تدريب Root Me الروسي. عبر الإنترنت. إصدار مجتمعي
  • https://lab.pentestit.ru // ميدان تدريب روسي، بيئة حقيقية. عبر الإنترنت. إصدار تجاري
  • https://www.offensive-security.com/information-security-certifications/ // شهادات تقنيات الهجوم والدفاع Kali. إصدار تجاري
  • https://www.pentesteracademy.com // دروس + فيديوهات + مختبرات + تدريب على الشهادات في حزمة واحدة. إصدار تجاري
  • https://www.cybrary.it // شهادات مهندسي أمن الشبكات. CTF/مختبرات
  • https://www.wechall.net // موقع عالمي شهير لتجميع وتبادل مسابقات CTF
  • https://www.ichunqiu.com/experiment/direction // مختبر iChunQiu. دروس Web/الخوادم/التطبيقات/pwn
  • https://www.mozhe.cn/bug // ميدان تدريب أكاديمية Mozhe عبر الإنترنت. Web/الخوادم/قواعد البيانات/الأدلة الجنائية
  • https://www.xssgame.com // تحدي XSS من جوجل
  • http://xss.tv // ميدان تدريب عبر الإنترنت
  • https://github.com/n4xh4ck5/N4xD0rk استخدام محركات البحث لجمع النطاقات الفرعية، ويمكن البحث باللغة الإسبانية
  • https://github.com/vysec/DomLink py2، يستدعي WHOXY.com لمزيد من جمع المعلومات حول البريد الإلكتروني والنطاقات
  • https://github.com/jonluca/Anubis py3.6، تخمين النطاقات الفرعية وجمع المعلومات
  • https://github.com/le4f/dnsmaper واجهة ويب، أداة تعداد وتخمين النطاقات الفرعية مع تحديد المواقع على الخريطة
  • https://github.com/thewhiteh4t/seeker أداة للحصول على معلومات جغرافية ومعلومات أجهزة عالية الدقة
  • https://github.com/0xbug/orangescan واجهة ويب، أداة عبر الإنترنت لجمع معلومات النطاقات الفرعية
  • https://github.com/TheRook/subbrute مكتبة API لتخمين النطاقات الفرعية شائعة الاستخدام في الماسحات الضوئية
  • https://github.com/We5ter/GSDF سكربت للاستعلام عن النطاقات الفرعية استنادًا إلى شهادات SSL Transparency من جوجل
  • https://github.com/mandatoryprogrammer/cloudflare_enum تعداد النطاقات الفرعية باستخدام DNS الخاص بـ CloudFlare
  • https://github.com/ultrasecurity/webkiller مساعد اختراق، py، معلومات IP وبصمة خدمات المنافذ وكشف أجهزة التشفير (Honeypot) وتجاوز Cloudflare
  • https://github.com/christophetd/CloudFlair تجاوز Cloudflare للحصول على عنوان IP الحقيقي، مع تكامل Censys
  • https://github.com/exp-db/PythonPool/tree/master/Tools/DomainSeeker جمع معلومات النطاقات الفرعية للهدف بعدة طرق
  • https://github.com/code-scan/BroDomain الاستعلام عن النطاقات الفرعية
  • https://github.com/michenriksen/aquatone أداة تعداد واستكشاف النطاقات الفرعية. يمكن استخدامها لكشف ثغرات الاستيلاء على النطاقات الفرعية
  • https://github.com/chuhades/dnsbrute مبني على Go، أداة فعالة لتخمين النطاقات الفرعية
  • https://github.com/evilsocket/dnssearch مبني على Go، أداة لتخمين النطاقات الفرعية
  • https://github.com/OJ/gobuster مبني على Go، أداة للاستعلام عن النطاقات الفرعية عبر DNS وتخمين أدلة الويب
  • https://github.com/reconned/domained أداة يمكن استخدامها لجمع النطاقات الفرعية
  • https://github.com/bit4woo/Teemo أداة متعددة الطرق لجمع النطاقات وتعدادها
  • https://github.com/swisskyrepo/Subdomino تعداد النطاقات الفرعية وفحص المنافذ والتأكد من بقاء الخدمات نشطة
  • https://github.com/nmalcolm/Inventus أداة لجمع النطاقات الفرعية عبر الزواحف (Crawlers)
  • https://github.com/alienwithin/OWASP-mth3l3m3nt-framework مساعد اختراق، php، البحث عن الاستغلالات (Exploits)، وتوليد الحمولات (Payloads) والقذائف (Shells)، وجمع المعلومات
  • https://github.com/chrismaddalena/ODIN py3، simple، جمع المعلومات واستغلال الثغرات بعد الاختراق (Post-Exploitation)
  • https://github.com/x0day/bannerscan الاستعلام عن قطاع C (C-Segment)/المواقع المستضافة معًا وفحص المسارات
  • https://github.com/Xyntax/BingC الاستعلام عن قطاع C/المواقع المجاورة عبر محرك بحث Bing، متعدد الخيوط، مع دعم API
  • https://github.com/zer0h/httpscan أداة صغيرة لاكتشاف مضيفات الويب في نطاق الشبكة
  • https://github.com/lijiejie/BBScan سكربت مسح جماعي لتسريب معلومات المواقع
  • https://github.com/aipengjie/sensitivefilescan أداة فحص الملفات الحساسة في المواقع
  • https://github.com/Mosuan/FileScan فحص الملفات الحساسة في المواقع / إعادة التحقق لتقليل معدل النتائج الخاطئة / تنظيم محتوى الفحص / فحص أدلة متعددة
  • https://github.com/Xyntax/FileSensor أداة كشف الملفات الحساسة في المواقع
  • https://github.com/ring04h/weakfilescan أداة متعددة الخيوط لكشف معلومات المواقع المسربة
  • https://github.com/Viralmaniar/Passhunt simple، للبحث عن بيانات الاعتماد الافتراضية لأجهزة الشبكة وتطبيقات الويب وغيرها. يحتوي على 2084 مجموعة من كلمات المرور الافتراضية من 523 مصنعًا
  • https://github.com/yassineaboukir/Asnlookup simple، استخدام ASN للبحث عن عناوين IP التي تمتلكها منظمة معينة، مع إمكانية الربط مع nmap وmasscan لإجراء مزيد من فحص المعلومات
  • https://github.com/lietdai/doom ماسح ثغرات لعناوين IP والمنافذ بتوزيع المهام الموزعة، منفَّذ على Thorn
  • https://github.com/RASSec/RASscan فحص خدمات المنافذ
  • https://github.com/m3liot/shcheck للتحقق من أمان ترويسات HTTP لخدمات الويب
  • https://github.com/mozilla/ssh_scan فحص معلومات إعدادات SSH للخوادم
  • https://github.com/18F/domain-scan كشف/فحص بيانات أصول النطاقات ونطاقاتها الفرعية، بما في ذلك فحص http/https وغيرها
  • https://github.com/ggusoft/inforfinder أداة لجمع أصول النطاقات والتعرف على البصمات
  • https://github.com/0xbug/Howl فحص واسترجاع بصمات خدمات الويب لأجهزة الشبكة
  • https://github.com/mozilla/cipherscan التعرف على أنواع SSL لخدمات المضيف الهدف
  • https://github.com/medbenali/CyberScan أداة مساعدة لاختبار الاختراق، تدعم تحليل الحزم وفك الترميز وفحص المنافذ وتحليل عناوين IP وغيرها
  • https://github.com/jekyc/wig أداة لجمع معلومات تطبيقات الويب
  • https://github.com/eldraco/domain_analyzer جمع المعلومات حول نطاقات خدمات الويب وفحص ثغرات مثل "نقل النطاق (Domain Transfer)"، كما يدعم فحص منافذ الخوادم الخلفية وغيرها
  • https://github.com/cloudtracer/paskto فحص مسارات سلبي وزاحف معلومات مبنيان على قواعد فحص Nikto
  • https://github.com/zerokeeper/WebEye التعرف السريع على نوع خادم الويب ونوع CMS ونوع WAF ومعلومات WHOIS وأطر اللغات
  • https://github.com/n4xh4ck5/CMSsc4n التعرف على بصمات CMS
  • https://github.com/HA71/WhatCMS سكربت كشف CMS واستغلال ثغراتها، مبني على واجهة Whatcms.org API
  • https://github.com/boy-hack/gwhatweb التعرف على CMS، تطبيق Python يعمل بـ gevent
  • https://github.com/wpscanteam/wpscan يمكن القول إنها أفضل أداة تقريبًا لـ WordPress
  • https://github.com/swisskyrepo/Wordpresscan ماسح WordPress محسّن مبني على WPScan وWPSeku
  • https://github.com/m4ll0k/WPSeku أداة فحص WordPress مبسّطة
  • https://github.com/rastating/wordpress-exploit-framework إطار استغلال ثغرات WordPress
  • https://github.com/Jamalc0m/wphunter php، ماسح WordPress
  • https://github.com/UltimateLabs/Zoom ماسح ثغرات WordPress
  • https://github.com/immunIT/drupwn أداة لجمع المعلومات واستغلال الثغرات في Drupal
  • https://github.com/CHYbeta/cmsPoc إطار اختبار اختراق لأنظمة CMS
  • https://github.com/chuhades/CMS-Exploit-Framework إطار هجوم على أنظمة CMS
  • https://github.com/Tuhinshubhra/CMSeeK الكشف الأساسي عن أكثر من 20 نوعًا من CMS، مع استغلال مخصص لـ WordPress ووظيفة تخمين معيارية قابلة للتخصيص
  • https://github.com/Dionach/CMSmap يدعم فحص WordPress وJoomla وDrupal
  • https://github.com/Moham3dRiahi/XAttacker أداة استغلال لأنظمة CMS على الويب، تحتوي على 66 استغلالًا (Exploit) مختلفًا يستهدف أنظمة CMS الرئيسية
  • https://github.com/code-scan/dzscan أول أداة فحص متكاملة لـ Discuz
  • https://github.com/shogunlab/shuriken القيام بفحص XSS على دفعات باستخدام سطر الأوامر
  • https://github.com/stamparm/DSXS ماسح XSS فعّال يدعم طريقتي GET وPOST
  • https://github.com/bsmali4/xssfork إذا لم يعمل على Kali، فيرجى تنزيل الإصدار الصحيح من PhantomJS إلى المسار thirdparty/phantomjs/Linux
  • https://github.com/riusksk/FlashScanner فحص XSS في Flash
  • https://github.com/Damian89/xssfinder مخصص لكشف XSS الانعكاسي في المواقع
  • https://github.com/BlackHole1/WebRtcXSS أتمتة استغلال XSS لاختراق الشبكة الداخلية
  • https://github.com/JohnTroony/Blisqy أداة تخمين للحقن الأعمى الزمني (Time-based Blind) في ترويسات HTTP، موجهة حصريًا لـ MySQL/MariaDB
  • https://github.com/se55i0n/DBScanner سكربت فحص تلقائي لقواعد بيانات sql وno-sql الشائعة في الشبكة الداخلية، ويتضمن كشف الوصول غير المصرح به وكلمات المرور الضعيفة الشائعة
  • https://github.com/Turr0n/firebase استغلال قواعد بيانات Firebase التي لم يُهيأ تكوينها بشكل صحيح
  • https://github.com/coffeehb/SSTIF أداة شبه آلية لثغرات حقن القوالب من جهة الخادم
  • https://github.com/tijme/angularjs-csti-scanner أداة لكشف ثغرات حقن القوالب من جهة العميل في AngularJS
  • https://github.com/blackye/Jenkins كشف ثغرات Jenkins وجمع المستخدمين وتخمين كلمات المرور
  • https://github.com/epinna/tplmap أداة لكشف واستغلال ثغرات حقن القوالب من جهة الخادم
  • https://github.com/irsdl/IIS-ShortName-Scanner Java، أداة استغلال ثغرة التعداد العنيف لأسماء الملفات القصيرة في IIS
  • https://github.com/lijiejie/IIS_shortname_Scanner py2، فحص ثغرة أسماء الملفات القصيرة في IIS
  • https://github.com/rudSarkar/crlf-injector فحص جماعي لثغرة حقن CRLF
  • https://github.com/hahwul/a2sv فحص ثغرات SSL، مثل ثغرة Heartbleed وغيرها
  • https://github.com/jagracey/Regex-DoS ماسح رفض الخدمة عبر التعبيرات النمطية (ReDoS)
  • https://github.com/Bo0oM/PHP_imap_open_exploit استغلال imap_open لتجاوز تعطيل دالة exec في PHP
  • https://www.anquanke.com/post/id/106488 استغلال إعدادات خادم MySQL الخبيثة لقراءة ملفات العميل (كيفية استخدام MySQL LOCAL INFILE لقراءة ملفات العميل، Read MySQL Client's File، 【مشاركة تقنية】طريق الهجوم المضاد انطلاقًا من MySQL)
  • https://www.waitalone.cn/awvs-poc.html CVE-2015-4027، ثغرة تنفيذ أوامر في AWVS10
  • http://an7isec.blogspot.com/2014/04/pown-noobs-acunetix-0day.html Pwn the n00bs - Acunetix 0day، ثغرة تنفيذ أوامر في AWVS8
  • https://github.com/numpy/numpy/issues/12759 ثغرة تنفيذ أوامر عن بُعد (RCE) في إطار الحوسبة العلمية numpy
  • https://github.com/petercunha/Jenkins-PreAuth-RCE-PoC تنفيذ أوامر عن بُعد في Jenkins
  • https://github.com/WyAtu/CVE-2018-20250 ثغرة تنفيذ في WinRar مع شرح الاستخدام
  • https://github.com/0xdeadbeefJERKY/Office-DDE-Payloads تنفيذ أوامر عبر DDE في مستندات Word دون الحاجة لتفعيل الماكرو
  • http://www.freebuf.com/articles/terminal/150285.html استغلال DDE لتنفيذ أوامر في مستندات Word دون تفعيل الماكرو
  • https://github.com/Ridter/CVE-2017-11882 استخدام مستند Word بصيغة RTF للحصول على شل، https://evi1cg.me/archives/CVE_2017_11882_exp.html
  • https://github.com/Lz1y/CVE-2017-8759 استخدام مستند Word بصيغة hta للحصول على شل، http://www.freebuf.com/vuls/147793.html
  • https://fuping.site/2017/04/18/CVE-2017-0199漏洞复现过程 مستند WORD RTF، مع الاستغلال عبر MSF
  • https://github.com/tezukanice/Office8570 استخدام شريحة ppsx لتنفيذ أوامر عن بُعد، https://github.com/rxwx/CVE-2017-8570
  • https://github.com/0x09AL/CVE-2018-8174-msf الإصدارات المدعومة حاليًا هي متصفح IE 32 بت و Office 32 بت. عند زيارة الصفحة يظهر الاتصال، وعند إغلاق المتصفح تظل الشل نشطة، http://www.freebuf.com/vuls/173727.html
  • http://www.4hou.com/technology/9405.html إخفاء حمولة الهجوم في خصائص مستند Office
  • https://evi1cg.me/archives/Create_PPSX.html إنشاء ملف PPSX للتصيد
  • https://github.com/enigma0x3/Generate-Macro سكربت PowerShell لتوليد مستندات Microsoft Office تحتوي على ماكرو خبيث
  • https://github.com/mwrlabs/wePWNise توليد كود VBA مستقل عن البنية المعمارية، يُستخدم في مستندات أو قوالب Office، ويتجاوز ضوابط التطبيقات تلقائيًا
  • https://github.com/curi0usJack/luckystrike يعتمد على PowerShell لإنشاء مستندات Office تحتوي على ماكرو خبيث
  • https://github.com/sevagas/macro_pack حزم حمولات payload لمستندات MS Office وصيغة VBS والاختصارات
  • https://github.com/khr0x40sh/MacroShop مجموعة سكربتات لتسليم حمولات عبر ماكرو Office
  • https://github.com/DXkite/freebuf-stream-shell PHP يستخدم مغلّفات التدفق (Stream Wrappers) لتحقيق WebShell. توجد مقالات مفصلة على freebuf
  • https://xz.aliyun.com/t/2799 استخدام التشفير الثنائي الديناميكي لتحقيق حصان طروادة بجملة واحدة من النوع الجديد - الجزء الخاص بالعميل
  • https://github.com/rebeyond/Behinder عميل إدارة مواقع "Behinder" (冰蝎) بتشفير ثنائي ديناميكي
  • https://xz.aliyun.com/t/2744#toc-8 استخدام التشفير الثنائي الديناميكي لتحقيق حصان طروادة بجملة واحدة من النوع الجديد - جزء Java
  • https://xz.aliyun.com/t/2758#toc-4 استخدام التشفير الثنائي الديناميكي لتحقيق حصان طروادة بجملة واحدة من النوع الجديد - جزء .NET
  • https://xz.aliyun.com/t/2774#toc-4 استخدام التشفير الثنائي الديناميكي لتحقيق حصان طروادة بجملة واحدة من النوع الجديد - جزء PHP
  • https://github.com/ConsenSys/mythril-classic أداة تحليل أمني للعقود الذكية على إيثريوم
  • https://github.com/a13xp0p0v/kconfig-hardened-check سكربت للتحقق من خيارات التعزيز الأمني في إعدادات نواة Linux
  • https://github.com/lionsoul2014/ip2region مكتبة تحديد موقع عناوين IP، تدعم Python3 وواجهات متعددة. مشابهة لـ GeoIP
  • https://github.com/m101/hsploit برنامج استغلال HEVD مبنٍ على Rust
  • https://github.com/ticarpi/jwt_tool كشف لرموز JSON Web Token
  • https://github.com/clr2of8/DPAT تدقيق إعدادات كلمات مرور المجال
  • https://github.com/chenjj/CORScanner ماسح عبر النطاقات لثغرة تحليل المجال
  • https://github.com/dienuet/crossdomain ماسح عبر النطاقات لثغرة تحليل المجال
  • https://github.com/sfan5/fi6s ماسح سريع لمنافذ IPv6
  • https://github.com/lavalamp-/ipv666 go، تعداد ومسح عناوين IPv6
  • https://github.com/commixproject/commix فحص ثغرات حقن الأوامر
  • https://github.com/Graph-X/davscan DAVScan هو ماسح WebDAV سريع وخفيف، مصمم لاكتشاف الملفات والمجلدات المخفية على خوادم الويب المفعلة لـ DAV
  • https://github.com/jcesarstef/dotdotslash اختبار ثغرة اجتياز الدليل (Directory Traversal)
  • https://github.com/P3GLEG/WhaleTail إنشاء Dockerfile من صورة Docker
  • https://github.com/cr0hn/dockerscan أداة فحص لـ Docker
  • https://github.com/utiso/dorkbot البحث عن صفحات الثغرات وفحصها عبر محرك بحث Google مخصص
  • https://github.com/NullArray/DorkNet البحث عن صفحات ويب تحتوي ثغرات اعتمادًا على محركات البحث
  • https://github.com/panda-re/lava حقن برامج خبيثة في البرامج على نطاق واسع
  • https://github.com/woj-ciech/Danger-zone ربط البيانات بين النطاقات وعناوين IP وعناوين البريد الإلكتروني وإخراجها بصورة مرئية
  • https://github.com/securemode/DefenderKeys تعداد الإعدادات المستثناة من الفحص في Windows Defender
  • https://github.com/D4Vinci/PasteJacker أداة استغلال اختطاف الحافظة
  • https://github.com/JusticeRage/freedomfighting حزمة أدوات لتنظيف السجلات، مشاركة الملفات، الصدفة العكسية، وزاحف ويب بسيط
  • https://github.com/gh0stkey/PoCBox منصة مساعدة لاختبار الثغرات والتحقق منها: اختطاف SONP، CORS، قراءة موارد Flash عبر النطاقات، توليد صيغ Google Hack، توليد قواميس اختبار URL، إعادة توجيه JavaScript URL، إعادة توجيه 302 URL
  • https://github.com/jakubroztocil/httpie أداة تصحيح أخطاء HTTP، تشبه curl لكن بوظائف أكثر اكتمالًا
  • https://www.getpostman.com/ أداة تصحيح أخطاء HTTP بواجهة رسومية
  • https://github.com/DavexPro/PocHunter إطار تكييف PoC متعدد الاستغلال مستوحى من pocscan
  • https://github.com/theInfectedDrake/TIDoS-Framework يغطي كل شيء من الاستطلاع إلى تحليل الثغرات
  • https://github.com/gyoisamurai/GyoiThon أداة اختبار اختراق تستخدم التعلم العميق، تتعلم من بيانات كل عملية فحص، وكلما زاد الفحص زادت دقة اكتشاف البرمجيات
  • https://github.com/euphrat1ca/polar-scan ماسح الدب القطبي المبني على لغة E (易语言)
  • https://github.com/euphrat1ca/yeezy-scan ماسح Yeezy 1.9
  • https://github.com/euphrat1ca/WebCruiserWVS ماسح خفيف مبنٍ على C#، وهو السلف لماسح Yeezy
  • https://github.com/Skycrab/leakScan واجهة ويب، فحص الثغرات
  • https://github.com/az0ne/AZScanner واجهة ويب، ماسح ثغرات تلقائي، تخمين عنيف للنطاقات الفرعية، فحص المنافذ، تخمين عنيف للدلائل، وكشف ثغرات الأطر الشائعة
  • https://github.com/boy-hack/w8scan واجهة ويب، ماسح مبني على أفكار فحص ومعمارية bugscan
  • https://github.com/MiniSafe/microweb واجهة ويب، أساسه bugscan و Django
  • https://github.com/taipan-scanner/Taipan واجهة ويب، ماسح أمني مبني على F# و C#
  • https://github.com/zhangzhenfeng/AnyScan واجهة ويب، ماسح ثغرات بـ Python
  • https://github.com/Canbing007/wukong-agent واجهة ويب، ماسح ثغرات بـ Python
  • https://github.com/dermotblair/webvulscan واجهة ويب، PHP، ماسح ثغرات، يدعم إخراج تقارير PDF
  • https://github.com/jeffzh3ng/InsectsAwake واجهة ويب، نظام فحص ثغرات مبنٍ على إطار Flask، ويدمج أيضًا وظائف شائعة في اختبار الاختراق مثل فحص المنافذ وتخمين النطاقات الفرعية، ويستخدم Pocsuite في فحص الثغرات بالواجهة الخلفية
  • https://github.com/0xInfection/TIDoS-Framework py، Linux، ماسح مواقع
  • https://github.com/secdec/adapt py، Linux، ماسح مواقع
  • https://github.com/sullo/nikto perl، Linux، ماسح مواقع مدمج في Kali
  • https://github.com/Ekultek/Zeus-Scanner ماسح ويب، يرتبط مع Geckodriver و nmap و sqlmap
  • https://github.com/blackye/lalascan إطار فحص ثغرات ويب موزّع يجمع بين فحص ثغرات OWASP Top 10 وقدرة اكتشاف الأصول الحدودية
  • https://github.com/blackye/BkScanner BkScanner هو ماسح ثغرات ويب موزّع مبني على الإضافات
  • https://github.com/tlkh/prowler أداة فحص ثغرات الشبكة مبنية على مجموعة Raspberry Pi
  • https://github.com/netxfly/passive_scan ماسح ثغرات ويب يعتمد على وكيل HTTP
  • https://github.com/1N3/Sn1per PHP، أتمتة فحص الوسائط (middleware) والتعرف على بصمات الأجهزة
  • https://github.com/Tuhinshubhra/RED_HAWK PHP، أداة فحص تدمج جمع المعلومات وفحص الثغرات والتعرف على البصمات وغيرها
  • https://github.com/m4ll0k/Spaghetti ماسح تطبيقات ويب، يدعم التعرف على البصمات، تخمين الدلائل والملفات، فحص ثغرات SQL/XSS/RFI وغيرها، ويمكن استخدامه مباشرة لفحص ثغرات Struts و ShellShock وغيرها
  • https://github.com/v3n0m-Scanner/V3n0M-Scanner ماسح يدعم كشف ثغرات SQLi/XSS/LFI/RFI وغيرها
  • https://github.com/Yukinoshita47/Yuki-Chan-The-Auto-Pentest ماسح تطبيقات ويب يدمج وحدات تعداد النطاقات الفرعية و nmap والتعرف على بصمة WAF وغيرها
  • https://github.com/RASSec/pentestEr_Fully-automatic-scanner أداة اختبار تلقائي موجه
  • https://github.com/Fireflyi/lcyscan py، ماسح ثغرات قائم على الإضافات، يدعم إنشاء التقارير
  • https://github.com/Arachni/arachni إطار فحص ثغرات تطبيقات الويب، يدعم استدعاءات API مثل REST و RPC
  • https://github.com/swisskyrepo/DamnWebScanner فحص ثغرات سلبي مبني على إضافات Chrome/Opera
  • https://github.com/0xsauby/yasuo ruby، فحص ثغرات خدمات تطبيقات الويب التابعة لجهات خارجية على المضيف
  • https://github.com/yangbh/Hammer فحص ثغرات تطبيقات الويب
  • https://github.com/viraintel/OWASP-Nettacker إطار اختبار اختراق آلي
  • https://github.com/flipkart-incubator/watchdog أداة شاملة لفحص الويب واستغلال الثغرات
  • https://github.com/Fplyth0ner-Combie/Bug-Project-Framework لغة E (易语言)، إطار استغلال ثغرات يحاكي MSF، مع محرر EXP مدمج
  • https://github.com/PowerScript/KatanaFramework py، إطار استغلال ثغرات يحاكي MSF، بالإضافة إلى بعض أدوات كسر SSH وملفات الضغط
  • https://github.com/m4ll0k/Galileo py2، ماسح مواقع
  • https://github.com/samhaxr/hackbox py2، بسيط، ماسح مواقع
  • https://github.com/secrary/EllaScanner py3، بسيط، فحص ثغرات سلبي، يدعم التعرف على ثغرات أرقام CVE التاريخية
  • https://github.com/m4ll0k/WAScan py، بسيط، يفحص الصفحات/الروابط/السكربتات/النماذج، ويختبر الـ Payload وغيرها
  • https://github.com/jiangsir404/S7scan py، سبعة أنواع من الكشف المتكامل
  • https://github.com/hatRiot/clusterd py، بسيط، استغلال ثغرات الويب
  • https://github.com/M4cs/BabySploit py، بسيط، يحاكي MSF
  • https://github.com/iceyhexman/onlinetools بسيط، واجهة ويب: تعرف على بصمة CMS عبر الإنترنت | مواقع مجاورة | قطاع C | تسريب المعلومات | أنظمة التحكم الصناعي | الأنظمة | أمن إنترنت الأشياء | فحص ثغرات CMS | فحص المنافذ | وغيرها
  • https://github.com/tulpar/tulpar بسيط، يدعم فحص أنواع متعددة من ثغرات الويب
  • https://github.com/UltimateHackers/Striker بسيط، جمع المعلومات، استغلال CMS وفحص الثغرات، واستطلاع لتجاوز Cloudflare
  • https://github.com/0x4D31/salt-scanner ماسح ثغرات Linux مبني على Salt Open وواجهة Vulners Linux Audit API، ويدعم التكامل مع منصتي JIRA و Slack
  • https://github.com/opensec-cn/kunpeng go، إطار كشف PoC، يُقدَّم كمكتبة ارتباط ديناميكية ليتم استدعاؤه من لغات متعددة
  • https://github.com/dcsync/pycobalt py3، واجهة برمجة تطبيقات Python لـ Cobalt Strike

  • https://www.cobaltstrike.com/aggressor-script/cobaltstrike.html كتابة الإضافات المتعلقة بـ CobaltStrike، واحد-إلى-متعدد مع واجهة

  • https://github.com/PowerShellMafia/PowerSploit مجموعة سكربتات اختبار powershell وملخص أطر التطوير

  • https://github.com/samratashok/nishang مجموعة سكربتات powershell وإطار استغلال

  • https://github.com/PowerShellEmpire/PowerTools مجموعة سكربتات PowerShell، توقف تحديثها

  • https://github.com/FuzzySecurity/PowerShell-Suite مجموعة سكربتات PowerShell

  • https://github.com/rvrsh3ll/Misc-Powershell-Scripts مجموعة سكربتات PowerShell

  • https://github.com/nccgroup/redsnarf سرقة الهاشات، فك تشفير كلمات المرور، استدعاء برامج مثل mimikatz خلسةً، استغلال RDP بطرق متعددة، تشغيل shell عن بُعد، ومسح الآثار

  • https://github.com/BloodHoundAD/BloodHound برنامج لتحليل علاقات أعضاء المجال والمستخدمين، حيث يقوم بتصدير معلومات مثل الجلسات وأجهزة الكمبيوتر والمجموعات والمستخدمين داخل المجال عبر سكربتات powershell، وبعد إدخالها في قاعدة البيانات يمكن إجراء تحليل مرئي لتحقيق هجمات موجهة بدقة.

  • https://github.com/xorrior/RemoteRecon استخدام DotNetToJScript لالتقاط لقطات الشاشة، وتسجيل المفاتيح، وسرقة الرموز، وحقن DLL والكود الخبيث

  • https://github.com/SkyLined/LocalNetworkScanner استغلال ثغرات المتصفح لفحص معلومات الشبكة الداخلية للضحية عند فتحه للرابط

  • https://github.com/fdiskyou/hunter استدعاء Windows API لجمع معلومات الشبكة الداخلية بشكل شامل

  • https://github.com/0xwindows/VulScritp سكربتات اختراق الشبكة الداخلية، تشمل فحص البانر وفحص المنافذ، واستغلال الثغرات الشائعة مثل phpmyadmin و jenkins وغيرها

  • https://github.com/lcatro/network_backdoor_scanner إطار عمل لاستكشاف الشبكة الداخلية يعتمد على حركة مرور الشبكة

  • https://github.com/sowish/LNScan ماسح تفصيلي لمعلومات الشبكة الداخلية

  • https://github.com/rootlabs/nWatch التكامل مع nmap لفحص الشبكة الداخلية للمؤسسة

  • https://github.com/m8r0wn/nullinux أداة اختبار اختراق داخلي لنظام Linux، يمكن استخدامها لتعداد معلومات نظام التشغيل ومعلومات المجال والمشاركات والأدلة والمستخدمين عبر SMB.

  • https://github.com/zMarch/Orc bash، مجموعة أوامر ما بعد الاستغلال لنظام Linux

  • https://github.com/ls0f/gortcp go، تحقيق اختراق الشبكة الداخلية عبر جهة التحكم الرئيسية ووسيط الترحيل والجهاز المُتحكَم به
  • https://github.com/Ridter/MyJSRat py2، يستخدم بابًا خلفيًا عبر js، ويمكن مع chm و hta تحقيق العديد من طرق الأبواب الخلفية. evi1cg.me/archives/chm_backdoor.html
  • https://github.com/its-a-feature/Apfell py3، باب خلفي عبر js لنظامي macOS و linux، مع إدارة عبر واجهة ويب
  • https://github.com/peterpt/fuzzbunch py2، أداة استغلال الثغرات من NSA، مزودة بسكربتات تثبيت آلية وواجهة رسومية، RAT للتحكم عن بُعد
  • https://github.com/n1nj4sec/pupy py، متعدد المنصات Windows و Linux و OSX و Android، واحد-إلى-متعدد
  • https://github.com/nathanlopez/Stitch py، متعدد المنصات Windows و Mac OSX و Linux
  • https://github.com/neoneggplant/EggShell py، تحكم عن بُعد لنظام macos/osx، يمكنه توليد كود HID، واحد-إلى-متعدد
  • https://github.com/Marten4n6/EvilOSX py، تحكم عن بُعد لنظام macos/osx، واحد-إلى-متعدد
  • https://github.com/vesche/basicRAT py3، تحكم عن بُعد بسيط، واحد-إلى-متعدد
  • https://github.com/Viralmaniar/Powershell-RAT py، نقل لقطات الشاشة عبر gmail
  • https://github.com/byt3bl33d3r/gcat py، استخدام gmail كخادم C&C
  • https://github.com/sweetsoftware/Ares py، اتصالات C2، يدعم البروكسي
  • https://github.com/micle-fm/Parat py، أداة تحكم عن بُعد لنظام windows تستخدم telegram
  • https://github.com/ahhh/Reverse_DNS_Shell py، النقل عبر DNS
  • https://github.com/iagox86/dnscat2 الخادم مكتوب بـ ruby (linux) والعميل بـ C (win/linux)، ويستخدم بروتوكول DNS للنقل من طرف إلى طرف
  • https://github.com/deepzec/Grok-backdoor py، باب خلفي يستخدم ngrok
  • https://github.com/trustedsec/trevorc2 py، إنشاء موقع ويب شرعي (قابل للتصفح) لإخفاء اتصالات العميل/الخادم لتنفيذ الأوامر
  • https://github.com/nilotpalbiswas/Auto-Root-Exploit سكربت تلقائي لرفع الصلاحيات على linux

  • https://github.com/WazeHell/PE-Linux أداة رفع الصلاحيات على Linux

  • https://guif.re/linuxeop مجموعة أوامر رفع الصلاحيات على linux

  • https://github.com/breenmachine/RottenPotatoNG استخدام انتحال اسم المجال المحلي NBNS وانتحال بروكسي WPAD لرفع الصلاحيات
  • https://github.com/unamer/CVE-2018-8120 يؤثر على مكون Win32k، لرفع الصلاحيات على win7 و win2008
  • https://github.com/alpha1ab/CVE-2018-8120 أضاف دعم winXP و win2k3 إضافة إلى win7 و win2k8
  • https://github.com/0xbadjuju/Tokenvator أداة لرفع الصلاحيات باستخدام رموز (Tokens) الخاصة بنظام Windows، وتوفر واجهة سطر أوامر تفاعلية
  • https://github.com/pasahitz/regsvr32 تنفيذ باب خلفي مضاد لمكافحة الفيروسات بأصغر حجم باستخدام C# + Empire
  • https://github.com/malcomvetter/UnstoppableService برنامج يثبّت نفسه كخدمة Windows ولا يستطيع المسؤول إيقاف/إيقاف مؤقت للخدمة. مكتوب بـ C#
  • https://github.com/Cn33liz/StarFighters يعتمد على DotNetToJScript، ويستخدم JavaScript و VBScript لتنفيذ Empire Launcher
  • https://github.com/mdsecactivebreach/SharpShooter يعتمد على DotNetToJScript باستخدام js و vbs، إطار عمل لإنشاء الحمولات لاسترجاع وتنفيذ أكواد CSharp عشوائية
  • https://github.com/mdsecactivebreach/CACTUSTORCH يعتمد على DotNetToJScript لإنشاء حمولات خبيثة باستخدام js و vbs
  • https://github.com/OmerYa/Invisi-Shell تشويش ملفات powershell
  • https://github.com/danielbohannon/Invoke-DOSfuscation تشويش ملفات powershell، عمليات التشفير وإعادة الترميز
  • https://github.com/danielbohannon/Invoke-Obfuscation تشويش ملفات powershell، عمليات التشفير وإعادة الترميز
  • https://github.com/Mr-Un1k0d3r/SCT-obfuscator مشوّش حمولات Cobalt Strike SCT
  • https://github.com/tokyoneon/Armor bash، توليد حمولات مشفرة لارتداد Shell على macOS
  • https://github.com/Mr-Un1k0d3r/MaliciousMacroGenerator تشويش وحدات الماكرو، ويتضمن أيضًا آليات لتجنب AV/بيئات الحماية
  • https://github.com/Kkevsterrr/backdoorme py3 و py2، أداة توليد أبواب خلفية و shells بأنواع متعددة، يمكنها الحفاظ على الصلاحيات تلقائيًا
  • https://github.com/TestingPens/MalwarePersistenceScripts سكربتات الحفاظ على الصلاحيات على نظام win
  • https://github.com/mhaskar/Linux-Root-Kit py، بسيط، روت كيت لنظام linux
  • https://github.com/PinkP4nther/Sutekh بسيط، روت كيت، يمكّن المستخدم العادي من الحصول على root shell
  • https://github.com/threatexpress/metatwin استخراج البيانات الوصفية من ملف، بما في ذلك التوقيعات الرقمية، وحقنها في ملف آخر
  • https://github.com/Mr-Un1k0d3r/Windows-SignedBinary يمكنه تعديل HASH للملفات الثنائية مع الحفاظ على توقيع مايكروسوفت ويندوز
  • https://github.com/secretsquirrel/SigThief py، أداة سكربت لاختطاف التوقيعات الرقمية الشرعية وتجاوز آلية التحقق من الهاش في Windows
  • https://github.com/9aylas/Shortcut-Payload-Generator مولّد حمولات لملفات الاختصارات (.lnk). مكتوب بـ AutoIt
  • https://github.com/GuestGuri/Rootkit ارتداد اتصال tcp، وربط معرف العملية بمجلد فارغ
  • https://github.com/secretsquirrel/the-backdoor-factory يمكنه توليد برامج اختبار أبواب خلفية win32PE، وبرامج أبواب خلفية لملفات ELF وغيرها
  • https://github.com/0x09AL/raven أداة لجمع معلومات LinkedIn تعمل على نظام Linux
  • https://github.com/Ridter/Mailget تخمين البريد الإلكتروني للشركات عبر مستخدمي Maimai
  • https://github.com/haccer/tweep استخدام واجهة برمجة تطبيقات Twitter لاستخراج المعلومات والاستعلام عنها
  • https://github.com/MazenElzanaty/TwLocation py، الحصول على مواقع تغريدات مستخدمي Twitter
  • https://github.com/vaguileradiaz/tinfoleak واجهة ويب لإجراء تحليل استخباراتي شامل لحساب Twitter لشخص ما
  • https://github.com/deepfakes إنشاء مقاطع صوتية ومرئية مزيفة
  • https://www.jianshu.com/p/147cf5414851 حديث عن تطبيقات الاستطلاع الشائعة
  • https://github.com/thinkst/canarytokens تتبع أثر الملفات المهمة وتحديد مواقعها عبر الإشارات (https://canarytokens.org/generate#)
  • https://github.com/ggerganov/kbd-audio c++، Linux، مراقبة إدخالات لوحة المفاتيح واختبار قيم الإدخال باستخدام الميكروفون
  • https://github.com/ustayready/CredSniper إطار عمل تصيد احتيالي مكتوب باستخدام Flask وقوالب Jinja2، يدعم التقاط رموز 2FA
  • https://github.com/fireeye/PwnAuth منصة لكشف واختبار إساءة استخدام OAuth
  • https://github.com/n0pe-sled/Postfix-Server-Setup أتمتة إنشاء خادم تصيد احتيالي
  • https://github.com/Dionach/PhEmail py2، التصيد الاحتيالي وتزوير البريد الإلكتروني
  • https://github.com/PHPMailer/PHPMailer الكود الأشهر في العالم لإرسال البريد الإلكتروني بلغة PHP
  • http://tool.chacuo.net/mailanonymous تزوير بريد إلكتروني عبر الإنترنت
  • http://ns4gov.000webhostapp.com تزوير بريد إلكتروني عبر الإنترنت