awesome-hacking-lists — مجموعة مختارة من أفضل أدوات اختبار الاختراق والأدوات الإنتاجية عبر مجالات متعددة. انضم إلينا لاستكشاف والمساهمة وتعزيز مجموعة أدوات القرصنة الخاصة بك! | Kitploit
massgravel/Microsoft-Activation-Scripts - Open-source Windows and Office activator featuring HWID, Ohook, TSforge, KMS38, and Online KMS activation methods, along with advanced troubleshooting.
PortSwigger/scan-check-builder - Burp Bounty is a extension of Burp Suite that improve an active and passive scanner by yourself. This extension requires Burp Suite Pro.
1N3/IntruderPayloads - A collection of Burpsuite Intruder payloads, BurpBounty payloads, fuzz lists, malicious file uploads and web pentesting methodologies and checklists.
ghsec/BBProfiles - Burp Bounty (Scan Check Builder in BApp Store) is a extension of Burp Suite that improve an active and passive scanner by yourself. This extension requires Burp Suite Pro.
Boo
byt3bl33d3r/SILENTTRINITY - An asynchronous, collaborative post-exploitation agent powered by Python and .NET's DLR- ImKKingshuk/RootShield - RootShield : الدرع الأقصى لأجهزة الأندرويد المجذرة - احمِ جهاز الأندرويد المجذر من عمليات الملفات غير المصرح بها وتنفيذ العمليات! 🛡️ RootShield هي وحدة نواة قوية
google/security-research - يستضيف هذا المشروع النشرات الأمنية وإثباتات المفاهيم المصاحبة لها المتعلقة بالأبحاث التي أجرتها Google والتي تؤثر على كود غير مملوك لشركة Google.
linktools-toolkit/linktools - يسجل بعض الوظائف الشائعة المستخدمة في تحليل الثغرات الأمنية على الأجهزة المحمولة والمسح الامتثالي، ويوفرها على شكل مكتبة بايثون.
varwara/CVE-2024-35250 - إثبات المفهوم لإلغاء مرجع المؤشر غير الموثوق في برنامج تشغيل ks.sys
hengyoush/kyanos - Kyanos هي أداة تحليل شبكات تستخدم eBPF. يمكنها تصور الوقت الذي تقضيه الحزم في النواة، والتقاط الطلبات/الاستجابات، مما يجعل استكشاف الأخطاء وإصلاحها أكثر كفاءة.
wangfly-me/LoaderFly - يساعد كل عضو في فريق RT على إنشاء أحصنة طروادة غير قابلة للكشف بسرعة.
P001water/yuze - أداة وكيل socksv5 مكتوبة بـ CLang. أداة اختراق داخلية خفيفة الوزن مكتوبة بلغة C نقية، تدعم بناء أنفاق وكيل socks5 أمامية وعكسية، وتدعم الاستخدام عبر المنصات.
baidu/dperf - dperf هو اختبار تحميل شبكة بسرعة 100 جيجابت في الثانية.
H4K6/CVE-2023-0179-PoC - استغلال ثغرة (CVE-2023-0179) تم تعيين هذه الثغرة كـ CVE-2023-0179، وتؤثر على جميع إصدارات لينكس من 5.5 إلى 6.2-rc3، تم اختبارها على الإصدار 6.1.6. يمكن العثور على تفاصيل الثغرة والمقالة على os-security.
crisprss/PetitPotam - طريقة جديدة لتحل محل PrintBug لرفع الصلاحيات محليًا، تستخدم بشكل أساسي وظائف الواجهة في بروتوكول MS-EFSR استنادًا إلى استخدام بروتوكول EFSR في Potitpotam، تم تحقيق سلسلة من طرق رفع الصلاحيات محليًا Drawing on the use of the EFSR protocol in Potitpotam, a series of local rights escalation methods have been realized.
nsacyber/Hardware-and-Firmware-Security-Guidance - إرشادات لثغرات Spectre و Meltdown و Speculative Store Bypass و Rogue System Register Read و Lazy FP State Restore و Bounds Check Bypass Store و TLBleed و L1TF/Foreshadow بالإضافة إلى إرشادات عامة.
nemo-wq/PrintNightmare-CVE-2021-34527 - PrintNightmare - ثغرات RCE/LPE في Windows Print Spooler (CVE-2021-34527, CVE-2021-1675) إثباتات مفاهيم للاستغلال.
easychen/pushdeer - خدمة إشعارات مفتوحة المصدر بدون تطبيق، iOS14+ امسح ضوئيًا للاستخدام. كما تدعم تطبيقات Quick Apps / iOS و Mac و Android والأجهزة المصنوعة ذاتيًا.
emptymonkey/revsh - قذيفة عكسية مع دعم طرفيات، نفق بيانات، وقدرات تنقل متقدمة.
xbyl1234/android_analysis - بعض أدوات تحليل أندرويد، تتبع JNI عن طريق hook أصلي، hook libc، كتابة سجل مع عنوان المتصل في ملف أو AndroidLog.
aaaddress1/Skrull - Skrull هو DRM للبرامج الضارة، يمنع تقديم العينات التلقائي بواسطة AV/EDR وفحص التوقيعات من النواة. يقوم بإنشاء مشغلات يمكنها تشغيل البرامج الضارة على الضحية باستخدام تقنية Process Ghosting.
screetsec/TheFatRat - Thefatrat أداة استغلال ضخمة: أداة سهلة لإنشاء الأبواب الخلفية وأداة سهلة لهجمات ما بعد الاستغلال مثل هجوم المتصفح وما إلى ذلك. تقوم هذه الأداة بتجميع برنامج ضار مع حمولة شائعة ثم...
lcatro/qemu-fuzzer - Qemu Fuzzer. أداة اختبار تشويش مخصصة لأجهزة محاكاة Qemu. الفكرة الرئيسية هي أن المضيف يولد بيانات بذرة ثم يمررها إلى برنامج وسيط في الضيف، ويصل البرنامج الوسيط إلى MMIO لتحقيق التفاعل مع الجهاز المحاكى، وهو يختلف عن الفازر المدمج في qtest.
chriskaliX/Hades - Hades هو نظام كشف اختراق قائم على المضيف (HIDS) يعتمد بشكل أساسي على eBPF.
limithit/NginxExecute - وحدة NginxExecute تنفذ أمر الشل عبر GET POST و HEAD لعرض النتيجة.
boku7/azureOutlookC2 - أمر وتحكم (C2) عبر Azure Outlook - التحكم عن بُعد في جهاز ويندوز مخترق من صندوق بريد Outlook الخاص بك. أداة محاكاة تهديد لـ APT InkySquid / ScarCruft / APT37 الكوري الشمالي. TTP: استخدام Microsoft...
alipay/ios-malicious-bithunter - iOS Malicious Bit Hunter هو محرك كشف عن المكونات الإضافية الضارة لتطبيقات iOS. يمكنه تحليل رأس ملف macho للمكتبة الديناميكية المحقونة dylib بناءً على وقت التشغيل. إذا كنت مهتمًا...
xuanxuan0/TiEtwAgent - وكيل كشف حقن الذاكرة كإثبات مفهوم يعتمد على ETW، لأغراض بحثية هجومية ودفاعية.
boku7/spawn - Cobalt Strike BOF يقوم بإنجاب عملية تضحية، وحقنها بالشيلكود، وتنفيذ الحمولة. مبني لتجنب EDR/خطافات مساحة المستخدم عن طريق إنجاب عملية تضحية مع حماية الكود التعسفي (ACG).
xforcered/InlineExecute-Assembly - InlineExecute-Assembly هو ملف كائن منارة (BOF) كإثبات مفهوم يسمح لمحترفي الأمن بتنفيذ تجميع .NET داخل العملية كبديل لتقنية fork&run التقليدية في Cobalt Strike.
inspiringz/CVE-2021-3493 - CVE-2021-3493 Ubuntu OverlayFS رفع صلاحيات محلي (قذيفة باش تفاعلية وتنفيذ أمر مدخل).
wbenny/injdrv - برنامج تشغيل ويندوز كإثبات مفهوم لحقن DLL في عمليات وضع المستخدم باستخدام APC.
anthemtotheego/InlineExecute-Assembly - InlineExecute-Assembly هو ملف كائن منارة (BOF) كإثبات مفهوم يسمح لمحترفي الأمن بتنفيذ تجميع .NET داخل العملية كبديل لتقنية fork&run التقليدية في Cobalt Strike.
passthehashbrowns/hiding-your-syscalls - بعض الكود المصدري لتوضيح تجنب بعض كشوفات استدعاء النظام المباشر عن طريق تحديد موقع والقفز إلى تعليمة استدعاء نظام شرعية داخل NTDLL.
yarrick/iodine - مستودع git الرسمي لـ iodine dns tunnel.
abcz316/rwProcMem33 - برنامج تشغيل لقراءة وكتابة ذاكرة عملية نواة أجهزة Linux ARM64، وبرنامج تشغيل تصحيح بنقاط توقف الأجهزة. قراءة وكتابة ذاكرة عملية لينكس على مستوى الأجهزة، وإعداد نقاط توقف الأجهزة.
boazsegev/iodine - iodine - خادم HTTP / WebSockets لـ Ruby مع دعم النشر/الاشتراك.
xforcered/CredBandit - إثبات مفهوم لملف كائن منارة (BOF) يستخدم استدعاءات نظام x64 ثابتة لإجراء تفريغ كامل للذاكرة لعملية وإرسالها مرة أخرى عبر قناة الاتصال الحالية لـ Beacon.
akopytov/sysbench - اختبار أداء قاعدة البيانات والنظام القابل للبرمجة.
mtrojnar/osslsigncode - توقيع Authenticode القائم على OpenSSL لملفات PE/MSI/Java CAB.
jmk-foofus/medusa - Medusa هو مخترق تسجيل دخول سريع ومتوازي ومعياري.
rewardone/OSCPRepo - قائمة بالأوامر والبرامج النصية والموارد وأكثر من ذلك التي جمعتها وحاولت دمجها كمواد دراسية لـ OSCP (وأكثر). أوامر في 'Usefulcommands' Keepnote. إشارات مرجعية وقراءة...
AFLplusplus/AFLplusplus - الفازر afl++ هو afl مع تصحيحات المجتمع، وترقية qemu 5.1، وتغطية خالية من التصادم، و laf-intel المحسن و redqueen، وجداول طاقة AFLfast++، ومطفّرات MOpt، ووضع unicorn_mode، وأكثر من ذلك بكثير!
geokb/yabar - شريط حالة حديث وخفيف الوزن لمديري نوافذ X.
cbwang505/CVE-2019-0708-EXP-Windows - CVE-2019-0708-EXP-Windows إصدار ملف exe واحد، بعد التشغيل، يقوم بارتداد قذيفة System مباشرة في وحدة التحكم الحالية.
strongcourage/uafuzz - UAFuzz: فازر موجه على المستوى الثنائي لثغرات الاستخدام بعد التحرير.
LloydLabs/wsb-detect - يمكّنك wsb-detect من اكتشاف ما إذا كنت تعمل في Windows Sandbox ("WSB").
0voice/algorithm-structure - أحدث ملخص لعام 2021 لـ 500 بنية بيانات وخوارزمية شائعة، ومقدمة في الخوارزميات، وأسئلة مقابلات شائعة، تم تنظيمها وتلخيصها بواسطة مهندسين كبار من شركات كبيرة.
GeoSn0w/Blizzard-Jailbreak - كسر حماية مفتوح المصدر لنظام iOS 11.0 -> 11.4.1 (قريبًا iOS 13)، تم إنشاؤه لأغراض تعليمية.
bytecode77/r77-rootkit - روتكيت بدون ملفات من الحلقة 3 مع مثبت واستمرارية يخفي العمليات والملفات واتصالات الشبكة وما إلى ذلك.
inspektor-gadget/inspektor-gadget - Inspektor Gadget هي مجموعة من الأدوات وإطار عمل لجمع البيانات وتفتيش النظام على مجموعات Kubernetes ومضيفي لينكس باستخدام eBPF.
gloxec/CrossC2 - توليد حمولة عبر المنصات لـ CobaltStrike.
TheWover/donut - يولد شيلكود مستقل عن الموقع لـ x86, x64, أو AMD64+x86 يقوم بتحميل تجميعات .NET وملفات PE وحمولات ويندوز الأخرى من الذاكرة وتشغيلها مع معاملات.
a0rtega/pafish - Pafish هي أداة اختبار تستخدم تقنيات مختلفة لاكتشاف الآلات الافتراضية وبيئات تحليل البرامج الضارة بنفس الطريقة التي تستخدمها عائلات البرامج الضارة.
qq4108863/hihttps - hihttps هو جدار حماية تطبيقات ويب عالي الأداء بكود مصدر كامل، يدعم جميع وظائف WAF التقليدية مثل SQL Injection و XSS ومسح الثغرات الضارة وتكسير كلمات المرور بالقوة الغاشمة و CC و DDOS وقواعد ModSecurity، كما يدعم التعلم الآلي غير الخاضع للإشراف لمواجهة الهجمات غير المعروفة بشكل مستقل.
DanieleDeSensi/peafowl - إطار فحص حزم عالي الأداء (DPI) لتحديد بروتوكولات الطبقة السابعة واستخراج ومعالجة البيانات والبيانات الوصفية من حركة مرور الشبكة.
elfmaster/libelfmaster - مكتبة تحليل/تحميل ELF آمنة لإعادة البناء الجنائي للبرامج الضارة وأدوات الهندسة العكسية القوية.
hasherezade/hollows_hunter - يمسح جميع العمليات الجارية. يتعرف ويفرغ مجموعة متنوعة من البرامج الضارة المحتملة (PEs مستبدلة/مزروعة، شيلكود، خطافات، تصحيحات في الذاكرة).
rxwx/spoolsystem - انتحال الأنابيب المسماة لـ Print Spooler لـ Cobalt Strike.
Echocipher/AUTO-EARN - أداة مساعدة لاستكشاف الثغرات تستخدم OneForAll لجمع النطاقات الفرعية، و Shodan API لمسح المنافذ، و Xray لاختبار التشويش على الثغرات، و Server Chan للإشعارات الفورية.
mohuihui/antispy - AntiSpy هي مجموعة أدوات قوية مجانية لمكافحة الفيروسات والروتكيت. تقدم لك القدرة بأعلى الصلاحيات لاكتشاف وتحليل واستعادة التعديلات والخطافات المختلفة في النواة. بفضل...
lihaoyun6/axeldown-core - مشروع محسّن يعتمد على axel-webm. يستدعي axel للتنزيل عبر واجهة ويب.
suvllian/process-inject - طرق حقن العمليات في بيئة ويندوز: حقن الخيط البعيد، الحقن عن طريق إنشاء عملية معلقة، الحقن الانعكاسي، APCInject، حقن SetWindowHookEX.
gatieme/AderXCoding - تقديم تعلم اللغات والمكتبات وبرمجة النظام والخوارزميات المختلفة.
session-replay-tools/tcpcopy - أداة إعادة طلب عبر الإنترنت وإعادة تشغيل تدفق TCP، مثالية للاختبار الحقيقي واختبار الأداء واختبار الثبات واختبار الإجهاد واختبار التحميل واختبار الدخان والمزيد.
sudeshnapal12/Web-Application-Firewall - تصميم وتنفيذ جدار حماية تطبيقات ويب كوحدة Apache "تجلس" أمام خادم الويب. تم تصميم WAF لوقف الطلبات الضارة من الهجمات المعروفة مثل SQL Injection و XSS...
dosgo/ngrok-c - عميل ngrok بلغة C، بسبب استخدام لغة GO في تطوير ngrok، ونقله إلى الأجهزة المضمنة مثل openwrt قد يكون غير مريح، لذا تمت إعادة كتابة عميل بلغة C. صغير جدًا، يحتاج إلى...
dlundquist/sniproxy - بروكسي لاتصالات HTTP و TLS الواردة بناءً على اسم المضيف الموجود في الطلب الأولي لجلسة TCP.
haiwen/seafile - مزامنة ومشاركة ملفات عالية الأداء، مع تحرير Markdown WYSIWYG و Wiki وتسمية الملفات وميزات إدارة المعرفة الأخرى.
adafruit/Adafruit-GPIO-Halt - برنامج إيقاف بالضغط لـ Raspberry Pi بدون رأس. وظائف مماثلة لوحدة نواة rpi_power_switch من مشروع fbtft، لكنها أسهل في التجميع (لا حاجة لرؤوس النواة).
greensea/mptunnel - نفق MPUDP (UDP متعدد المسارات في مساحة المستخدم).
F-Stack/f-stack - F-Stack هي مجموعة تطوير شبكات في مساحة المستخدم عالية الأداء تعتمد على DPDK ومكدس TCP/IP من FreeBSD وواجهة برمجة تطبيقات coroutine.
mrschyte/pentestkoala - خادم dropbear معدّل يعمل كعميل ويسمح بتسجيل الدخول بدون مصادقة.
openwall/john - John the Ripper jumbo - مخترق كلمات مرور متقدم دون اتصال، يدعم مئات أنواع التجزئة والتشفير، ويعمل على العديد من أنظمة التشغيل ووحدات المعالجة المركزية ووحدات معالجة الرسومات وحتى بعض FPGAs.
ossec/ossec-hids - OSSEC هو نظام كشف اختراق مفتوح المصدر قائم على المضيف يقوم بتحليل السجلات والتحقق من سلامة الملفات ومراقبة السياسات وكشف الروتكيت والتنبيه في الوقت الحقيقي والاستجابة النشطة.
lypd0/DeadPotato - DeadPotato هي أداة رفع امتيازات Windows من عائلة Potato، تستغل صلاحية SeImpersonate للحصول على صلاحيات SYSTEM. تم تخصيص هذا السكريبت من
MInggongK/Penetration-mining-src - أداة استغلال ثغرات RCE متعددة مُدمجة تشمل H3C و Zhiyuan و Fanwei و Wanhu و Fanruan و Hikvision و Kingdee Starry Sky و Changjietong و Struts وغيرها
INotGreen/SharpScan - جمع أصول الشبكة الداخلية، واكتشاف المضيفات الحية، ومسح المنافذ، وتحديد موقع Domain Controller، والبحث عن الملفات، واختراق الخدمات المختلفة (SSH و SMB و MsSQL وغيرها)، ووكيل Socks، أتمتة بنقرة واحدة + مسح بدون كتابة ملفات
qwqdanchun/Pillager - Pillager هي أداة لجمع المعلومات مناسبة لمرحلة ما بعد الاختراق
StarfireLab/SharpWeb - أداة تصدير بيانات المتصفح (كلمات المرور | سجل التصفح | الكوكيز | الإشارات المرجعية | سجل التحميل)، تدعم المتصفحات الرئيسية.
Mangofang/BypassLoad - أداة تحميل shellcode لتجاوز برامج مكافحة الفيروسات الشائعة
pwn1sher/frostbyte - FrostByte هو مشروع إثبات مفهوم يجمع بين تقنيات التهرب الدفاعية المختلفة لبناء حمولات أفضل للفريق الأحمر
CervantesSec/cervantes - Cervantes هي منصة مفتوحة المصدر وتعاونية مصممة خصيصاً لمختبر الاختراق والفرق الحمراء. تعمل كأداة إدارة شاملة، تبسط تنظيم المشاريع والعملاء
Viralmaniar/DDWPasteRecon - أداة DDWPasteRecon ستساعدك في تحديد تسرب الكود والملفات الحساسة وكلمات المرور النصية العادية وهاشات كلمات المرور. كما تسمح لأعضاء فريق SOC والفريق الأزرق باكتساب الوعي الموقفي للمؤسسة
Dec0ne/KrbRelayUp - KrbRelayUp - رفع امتيازات محلي عالمي بدون إصلاح في بيئات المجال Windows حيث لا يتم فرض توقيع LDAP (الإعدادات الافتراضية).
scotty-kdw/ARM-Analyzer - تحليل تدفق البيانات الخلفي (واجهة مستخدم رسومية) على سطح المكتب: تحليل سجل التتبع لتحديد قابلية الاستغلال عن طريق تتبع نشر البيانات
RowTeam/SharpDecryptPwd - مصدر SharpDecryptPwd، لفك تشفير Navicat و Xmanager و Filezilla و Foxmail و WinSCP وغيرها
Gr1mmie/AtlasC2 - إطار عمل C2 بلغة C# يركز على عمليات المرحلة الأولى
Flangvik/CobaltBus - دمج Cobalt Strike External C2 مع Azure Servicebus، حركة مرور C2 عبر Azure Servicebus
ly4k/SpoolFool - استغلال لـ CVE-2022-21999 - ثغرة رفع امتيازات Windows Print Spooler (LPE)
py7hagoras/GetSystem - هذا تطبيق بلغة C# لجعل عملية/ملف قابل للتنفيذ يعمل كـ NT AUTHORITY\SYSTEM. يتم تحقيق ذلك من خلال تزوير معرف العملية الأب لأي عملية SYSTEM تقريباً.
mrd0x/EvilSelenium - EvilSelenium هي أداة تسلح Selenium لمهاجمة المتصفحات القائمة على Chromium.
DamonMohammadbagher/NativePayload_ReverseShell - هذا كود مصدر C# بسيط لتجاوز جميع برامج مكافحة الفيروسات تقريباً (تم تجاوز Kaspersky v19 و Eset v12 v13 و Trend-Micro v16 و Comodo & Windows Defender بهذه الطريقة البسيطة جداً)
ldqk/Masuit.Tools - مكتبة أدوات C# متعددة الاستخدامات صديقة لجميع الأعمار، تحتوي على فئات عمليات شائعة، معظمها ثابتة، تشفير وفك تشفير، انعكاس، خوارزمية اختيار عشوائي مرجح، معرف قصير موزع، شجرة تعبير، امتدادات LINQ، ضغط الملفات، تنزيل متعدد الخيوط، معلومات الأجهزة، امتدادات السلاسل النصية، عمليات التاريخ والوقت، التقويم الصيني، نسخ الملفات الكبيرة، قص الصور، كود التحقق، تنزيل من نقطة التوقف، امتدادات المجموعات، تصدير Excel وغيرها من التغليفات الشائعة. العديد من الوظائف في حزمة واحدة، حجم الكود أقل من 2MB!
ryhanson/ExternalC2 - مكتبة لدمج قنوات الاتصال مع خادم Cobalt Strike External C2
CanIPhish/Phishious - مجموعة أدوات تقييم مفتوحة المصدر لبوابة البريد الإلكتروني الآمنة (SEG) مصممة للفرق الحمراء.
knight0x07/ImpulsiveDLLHijack - أداة قائمة على C# تؤتمت عملية اكتشاف واستغلال خطف DLL في الملفات الثنائية المستهدفة. يمكن تسليح المسارات المخترقة المكتشفة لاحقاً أثناء عمليات الفريق الأحمر لتجاوز EDR.
leechristensen/SpoolSample - أداة إثبات مفهوم لإجبار مضيفي Windows على المصادقة على الأجهزة الأخرى عبر واجهة MS-RPRN RPC. هذا ممكن أيضاً عبر بروتوكولات أخرى.
plackyhacker/Shellcode-Injection-Techniques - مجموعة من تقنيات حقن شيل كود بلغة C#. جميع التقنيات تستخدم حمولة متروبريتر مشفرة بـ AES. سأبني هذا المشروع تدريجياً مع تعلمي أو اكتشافي أو تطويري لتقنيات أخرى. بعض التقنيات
p0dalirius/LDAPmonitor - راقب إنشاء وحذف وتغيير كائنات LDAP مباشرة أثناء اختبار الاختراق أو إدارة النظام!
lassehauballe/Eternalblue - Eternalblue مكتوب بلغة C#. يحتوي على كشف الإصدار وماسح الثغرات واستغلال MS17-010
ChoiSG/SharpJfmaesWorkshop - أشياء تعلمتها من ورشة عمل @jfmaes حول الانعكاس .NET - شكراً على ورشة العمل الرائعة
RiccardoAncarani/LiquidSnake - LiquidSnake هي أداة تسمح للمشغلين بأداء حركة جانبية بدون ملفات باستخدام اشتراكات حدث WMI و GadgetToJScript
waf/CSharpRepl - بيئة تفاعلية لسطر أوامر C# مع تمييز بناء الجملة – استكشف اللغة والمكتبات وحزم NuGet بشكل تفاعلي.
eladshamir/Whisker - Whisker هي أداة بلغة C# للسيطرة على حسابات المستخدمين والكمبيوتر في Active Directory عن طريق التلاعب بسمة msDS-KeyCredentialLink الخاصة بهم، مما يضيف "شهادات الظل" للحساب الهدف.
evilashz/SharpADUserIP - استخراج سجلات DC، والحصول بسرعة على عنوان IP المقابل لمستخدم المجال
iomoath/SharpSpray - أداة رش كلمات مرور Active Directory. تجلب قائمة المستخدمين تلقائياً وتتجنب عمليات القفل المحتملة.
deadjakk/Reg1c1de - ماسح صلاحيات السجل مكتوب بلغة C# للبحث عن طرق رفع الامتيازات المحتملة داخل السجل
mai1zhi2/SharpBeacon - CobaltStrike Beacon مكتوب بـ .Net 4 - أعد كتابة stager و Beacon بـ .net، بما في ذلك الصعود العادي، وإدارة الملفات، وإدارة العمليات، وإدارة التوكن، والحقن باستخدام SysCall، وإعادة توجيه المنفذ الأصلي، وإيقاف ETW وغيرها من الوظائف
mobdk/Upsilon - Upsilon ينفذ شيل كود باستخدام استدعاءات النظام - لا يتم استخدام API مثل NtProtectVirtualMemory
PwnDexter/SharpEDRChecker - يفحص العمليات الجارية، وبيانات التعريف للعمليات، وملفات DLL المحملة في العملية الحالية وبيانات التعريف لكل DLL، وأدلة التثبيت الشائعة، والخدمات المثبتة وبيانات التعريف لكل ثنائي خدمة، والتثبيت
nettitude/SharpSocks - بروكسي socks4a قابل للنفق عبر HTTP/HTTPS مكتوب بلغة C# ويمكن نشره عبر PowerShell
med0x2e/SigFlip - SigFlip هي أداة لتصحيح ملفات PE الموقعة بتوقيع مصادق (exe, dll, sys ..إلخ) دون إبطال أو كسر التوقيع الحالي.
Flangvik/DeployPrinterNightmare - أداة بلغة C# لتثبيت طابعة شبكة مشتركة تستغل خطأ PrinterNightmare للسماح للأجهزة الأخرى على الشبكة برفع الامتيازات بسهولة!
Flangvik/ADCSPwn - أداة لرفع الامتيازات في شبكة Active Directory عن طريق إجبار حسابات الآلات على المصادقة وتوجيهها إلى خدمة الشهادات.
bats3c/ADCSPwn - أداة لرفع الامتيازات في شبكة Active Directory عن طريق إجبار حسابات الآلات على المصادقة وتوجيهها إلى خدمة الشهادات.
med0x2e/GadgetToJScript - أداة لتوليد أدوات .NET المسلسلة التي يمكنها تشغيل تحميل/تنفيذ تجميع .NET عند إلغاء التسلسل باستخدام BinaryFormatter من نصوص JS/VBS/VBA.
zcgonvh/EfsPotato - استغلال لـ EfsPotato (MS-EFSR EfsRpcOpenFileRaw مع صلاحية SeImpersonatePrivilege لرفع الامتيازات محلياً).
Flangvik/SharpProxyLogon - إثبات مفهوم بلغة C# لـ CVE-2021-26855 المعروف بـ ProxyLogon، يدعم شل الويب شبه التفاعلية الكلاسيكية بالإضافة إلى حقن شيل كود
dahall/Vanara - مجموعة من مكتبات .NET لنظام Windows تطبق استدعاءات PInvoke للعديد من واجهات برمجة تطبيقات Windows الأصلية مع أغلفة داعمة.
LimerBoy/FireFox-Thief - 🦊 فك تشفير كلمات المرور والكوكيز والسجل والإشارات المرجعية للمتصفحات المستندة إلى Gecko.
gourk/FirePwd.Net - قارئ كلمات مرور لمتصفح Mozilla Firefox و Thunderbird
cube0x0/CVE-2021-1675 - تنفيذ C# و Impacket لـ PrintNightmare CVE-2021-1675/CVE-2021-34527
DamonMohammadbagher/FSWatch - مراقب نظام الملفات عبر C# (مراقبة نشاط الملف، أحداث إنشاء/حذف/تغيير/إعادة تسمية + بعض الأنشطة مثل تغيير الحجم/السمات/الأمان وتغييرات LastAccess و LastWrite وغيرها)