Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/taielab/awesome-hacking-lists
الاستخبارات مفتوحة المصدر (OSINT)أطر الاستغلالتحليل الثغرات الأمنيةالهندسة العكسيةأمن الويباختبار الاختراقالتعلم والتعليمالفريق الأحمرموارد منسقة
GitHubtaielab/awesome-hacking-lists

awesome-hacking-lists

مجموعة مختارة من أفضل أدوات اختبار الاختراق والأدوات الإنتاجية عبر مجالات متعددة. انضم إلينا لاستكشاف والمساهمة وتعزيز مجموعة أدوات القرصنة الخاصة بك!

1.4k267منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
awesome-hacking-lists — مجموعة مختارة من أفضل أدوات اختبار الاختراق والأدوات الإنتاجية عبر مجالات متعددة. انضم إلينا لاستكشاف والمساهمة وتعزيز مجموعة أدوات القرصنة الخاصة بك! | Kitploit
عرض المستودع

نجوم رائعة Awesome

قائمة منسقة من نجوم GitHub الخاصة بي! تم إنشاؤها بواسطة starred.

المحتويات

  • ASL
  • ASP.NET
  • ActionScript
  • Ada
  • Arduino
  • Assembly
  • AutoHotkey
  • AutoIt
  • Batchfile
  • BitBake
  • Blade
  • BlitzBasic
  • Boo
  • C
  • C#
  • C++
  • CMake
  • CSS
  • Classic ASP
  • Clojure
  • CodeQL
  • ColdFusion
  • Dart
  • Dockerfile
  • Emacs Lisp
  • Erlang
  • F#
  • Fluent
  • FreeMarker
  • Go
  • Groovy
  • HCL
  • HTML
  • Hack
  • Haskell
  • Inno Setup
  • Java
  • JavaScript
  • Jinja
  • Jupyter Notebook
  • KiCad Layout
  • Kotlin
  • LLVM
  • Logos
  • Lua
  • MATLAB
  • Makefile
  • Markdown
  • Mask
  • Max
  • Mustache
  • NSIS
  • Nginx
  • Nim
  • Nix
  • Nunjucks
  • OCaml
  • Objective-C
  • Objective-C++
  • Open Policy Agent
  • أخرى
  • PHP
  • PLpgSQL
  • Pascal
  • Perl
  • PostScript
  • PowerShell
  • Propeller Spin
  • Pug
  • Python
  • QMake
  • REXX
  • Rascal
  • Rich Text Format
  • Roff
  • Ruby
  • Rust
  • SCSS
  • Sage
  • SaltStack
  • Scala
  • Scheme
  • Shell
  • Smali
  • Smarty
  • Solidity
  • SourcePawn
  • Starlark
  • Svelte
  • Swift
  • TSQL
  • Tcl
  • TeX
  • TypeScript
  • VBA
  • VBScript
  • VCL
  • Vim Script
  • Visual Basic
  • Visual Basic .NET
  • Vue
  • XSLT
  • YAML
  • YARA
  • Zeek
  • Zig
  • nesC
  • templ

ASL

  • postgres-cn/pgdoc-cn - PostgreSQL manual Chinese translation by China PostgreSQL Users Group

ASP.NET

  • Jean-Francois-C/Webshell-Upload-and-Web-RCE-Techniques - Classic Web shell upload techniques & Web RCE techniques

ActionScript

  • appsecco/json-flash-csrf-poc - This repo contains the files required to perform a CSRF attack using Flash and HTTP 307 redirections.

Ada

  • PatrikFehrenbach/amass-tools -

Arduino

  • UnicycleDumpTruck/MissionControl - This kids' homework desk has top that flips up to reveal a space-themed control panel.
  • spacehuhn/wifi_keylogger - DIY Arduino Wi-Fi Keylogger (Proof of Concept)

Assembly

  • enkomio/AlanFramework - A C2 post-exploitation framework
  • MortenSchenk/Token-Stealing-Shellcode -
  • xenoscr/SysWhispers2 - AV/EDR evasion via direct system calls.
  • timwhitez/Doge-Direct-Syscall - Golang Direct Syscall
  • klezVirus/inceptor - Template-Driven AV/EDR Evasion Framework
  • guitmz/memrun - Small tool to run ELF binaries from memory with a given process name
  • DownWithUp/DynamicKernelShellcode - An example of how x64 kernel shellcode can dynamically find and use APIs
  • mai1zhi2/SysWhispers2_x86 - X86 version of syswhispers2 / x86 direct system call
  • jthuraisamy/SysWhispers2 - AV/EDR evasion via direct system calls.
  • Cybereason/siofra -
  • mytechnotalent/Reverse-Engineering - A FREE comprehensive reverse engineering tutorial covering x86, x64, 32-bit/64-bit ARM, 8-bit AVR and 32-bit RISC-V architectures.
  • jjyr/jonesforth_riscv - Jonesforth RISC-V port.
  • vxunderground/MalwareSourceCode - Collection of malware source code for a variety of platforms in an array of different programming languages.
  • antonioCoco/Mapping-Injection - Just another Windows Process Injection
  • jthuraisamy/SysWhispers - AV/EDR evasion via direct system calls.
  • tinysec/windows-syscall-table - windows syscall table from xp ~ 10 rs4

AutoHotkey

  • xianyukang/MyKeymap - 一款基于 AutoHotkey 的键盘映射工具
  • goreliu/runz - RunZ,专业的快速启动工具
  • kookob/smpic - Windows下面的SM.MS图床上传工具

AutoIt

  • WildByDesign/ACLViewer - ACL Viewer for Windows

Batchfile

  • lxgw/LxgwWenKai - An open-source Chinese font derived from Fontworks' Klee One. 一款开源中文字体,基于 FONTWORKS 出品字体 Klee One 衍生。
  • gsuberland/lbfo_win10 - Re-enable NIC teaming (LBFO) in Windows 10 using components from Windows Server.
  • SkyBlueEternal/jdk-change - 支持windows\linux\macOS | jdk一键切换版本\一键切换jdk版本\jdk版本更换
  • 0xbinibini/emergency_response_batch - 应急响应,应急响应脚本,应急响应批处理;将Windows查看日志用户端口等命令集成在批处理脚本中。让熟练的应急人员能省去多次重复的敲击和记忆,并通过读取配置文件来调用Windows自带的命令结束进程服务等,本批处理尽量不调用任何外部的工具。任何调用的外部工具都将会存放在plugin目录下可按需使用,力图使用最原生的命令行来完成工作。
  • SoraShu/easyconn-socks5-for-HITsz - 在服务器上运行easyconnect并建立socks5代理,实现win电脑上免安装easyconnect访问校园内网。
  • r00t4dm/CVE-2020-27955 -
  • swagkarna/Defeat-Defender-V1.2.0 - Powerful batch script to dismantle complete windows defender protection and even bypass tamper protection ..Disable Windows-Defender Permanently....Hack windows. POC
  • wafinfo/cobaltstrike - cobaltstrike插件
  • chroblert/JC-jEnv - windows java environ manage
  • massgravel/Microsoft-Activation-Scripts - Open-source Windows and Office activator featuring HWID, Ohook, TSforge, KMS38, and Online KMS activation methods, along with advanced troubleshooting.
  • sagishahar/lpeworkshop - Windows / Linux Local Privilege Escalation Workshop
  • maguowei/k8s-docker-desktop-for-mac - Docker Desktop for Mac 开启并使用 Kubernetes
  • ihacku/winhardening - windows 加固脚本
  • frizb/Windows-Privilege-Escalation - Windows Privilege Escalation Techniques and Scripts
  • acgbfull/IBM_Appscan_Batch_Scan_Script - IBM AppScan批量扫描脚本

BitBake

  • xer0times/BugBounty - Bug Bounty stuffs, payloads, scripts, profiles, tips and tricks, ...

Blade

  • dbarzin/mercator - Mapping the information system / Cartographie du système d'information

BlitzBasic

  • Sy3Omda/burp-bounty - Burp Bounty profiles
  • six2dez/burp-bounty-profiles - Burp Bounty profiles compilation, feel free to contribute!
  • PortSwigger/scan-check-builder - Burp Bounty is a extension of Burp Suite that improve an active and passive scanner by yourself. This extension requires Burp Suite Pro.
  • 1N3/IntruderPayloads - A collection of Burpsuite Intruder payloads, BurpBounty payloads, fuzz lists, malicious file uploads and web pentesting methodologies and checklists.
  • ghsec/BBProfiles - Burp Bounty (Scan Check Builder in BApp Store) is a extension of Burp Suite that improve an active and passive scanner by yourself. This extension requires Burp Suite Pro.

Boo

  • byt3bl33d3r/SILENTTRINITY - An asynchronous, collaborative post-exploitation agent powered by Python and .NET's DLR- ImKKingshuk/RootShield - RootShield : الدرع الأقصى لأجهزة الأندرويد المجذرة - احمِ جهاز الأندرويد المجذر من عمليات الملفات غير المصرح بها وتنفيذ العمليات! 🛡️ RootShield هي وحدة نواة قوية
  • google/security-research - يستضيف هذا المشروع النشرات الأمنية وإثباتات المفاهيم المصاحبة لها المتعلقة بالأبحاث التي أجرتها Google والتي تؤثر على كود غير مملوك لشركة Google.
  • linktools-toolkit/linktools - يسجل بعض الوظائف الشائعة المستخدمة في تحليل الثغرات الأمنية على الأجهزة المحمولة والمسح الامتثالي، ويوفرها على شكل مكتبة بايثون.
  • varwara/CVE-2024-35250 - إثبات المفهوم لإلغاء مرجع المؤشر غير الموثوق في برنامج تشغيل ks.sys
  • hengyoush/kyanos - Kyanos هي أداة تحليل شبكات تستخدم eBPF. يمكنها تصور الوقت الذي تقضيه الحزم في النواة، والتقاط الطلبات/الاستجابات، مما يجعل استكشاف الأخطاء وإصلاحها أكثر كفاءة.
  • wangfly-me/LoaderFly - يساعد كل عضو في فريق RT على إنشاء أحصنة طروادة غير قابلة للكشف بسرعة.
  • gianlucaborello/libprocesshider - إخفاء عملية في لينكس باستخدام المحمل المسبق ld (https://sysdig.com/blog/hiding-linux-processes-for-fun-and-profit/)
  • paokuwansui/Antivirus_killer - تجاوز برامج مكافحة الفيروسات السائدة.
  • P001water/yuze - أداة وكيل socksv5 مكتوبة بـ CLang. أداة اختراق داخلية خفيفة الوزن مكتوبة بلغة C نقية، تدعم بناء أنفاق وكيل socks5 أمامية وعكسية، وتدعم الاستخدام عبر المنصات.
  • OracleNep/Nday-Exploit-Plan - جمع وتلخيص تفاصيل وطرق استغلال الثغرات التاريخية.
  • iridium-soda/container-escape-exploits - تنظيم الثغرات والإكسلويتات المتعلقة بالهروب من الحاويات.
  • baiyies/AutoMonitor - أداة التقاط شاشة آلية لويندوز. windows automatic screenshoter.

Read more

تنزيل الأداة
  • crazywifi/RDP_SessionHijacking - Passwordless RDP Session Hijacking
  • mxk/windows-secure-group-policy - Windows 11 secure group policy for standalone devices
  • so87/CISSP-Study-Guide - study material used for the 2018 CISSP exam
  • Tai7sy/fuckcdn - CDN真实IP扫描,易语言开发
  • NextronSystems/APTSimulator - A toolset to make a system look as if it was the victim of an APT attack
  • auspbro/domain-admin-crack - 🌵 入域电脑用户本地提权
  • bartblaze/Disable-Intel-AMT - Tool to disable Intel AMT on Windows
  • NuclearPhoenixx/fake-sandbox - 👁‍🗨 This script will simulate fake processes of analysis sandbox/VM software that some malware will try to avoid.
  • wzulfikar/ngrok-caddy - Script to run ngrok with (optional) caddy server
  • h4ckm310n/Container-Vulnerability-Exploit - تحليل وإعادة إنتاج ثغرات أمن الحاويات.
  • m0nad/Diamorphine - روتكيت LKM لأنوية لينكس 2.6.x/3.x/4.x/5.x/6.x (x86/x86_64 و ARM64)
  • PolarPeak/NIDS - نظام كشف اختراق شبكي بسيط مبني على Suricata، وهو أيضًا مشروع تخرجي السيء، وهو مجرد نموذج أولي في الوقت الحالي.
  • evilashz/PigScheduleTask - مجموعة من طرق إضافة المهام المجدولة.
  • kernweak/minicrypt - التشفير وفك التشفير المبني على MiniFilter و Sfilter.
  • esnet/iperf - iperf3: أداة قياس عرض النطاق الترددي لشبكات TCP و UDP و SCTP
  • qwqdanchun/HVNC - HVNC تم إصلاحه بناءً على Tinynuke.
  • baidu/dperf - dperf هو اختبار تحميل شبكة بسرعة 100 جيجابت في الثانية.
  • H4K6/CVE-2023-0179-PoC - استغلال ثغرة (CVE-2023-0179) تم تعيين هذه الثغرة كـ CVE-2023-0179، وتؤثر على جميع إصدارات لينكس من 5.5 إلى 6.2-rc3، تم اختبارها على الإصدار 6.1.6. يمكن العثور على تفاصيل الثغرة والمقالة على os-security.
  • Impalabs/CVE-2023-27326 - الهروب من الآلة الافتراضية لـ Parallels Desktop <18.1.1
  • libAudioFlux/audioFlux - مكتبة لتحليل الصوت والموسيقى واستخراج الميزات.
  • chompie1337/Windows_LPE_AFD_CVE-2023-21768 - إكسلويت رفع الصلاحيات المحلي لـ CVE-2023-21768
  • xforcered/Windows_LPE_AFD_CVE-2023-21768 - إكسلويت رفع الصلاحيات المحلي لـ CVE-2023-21768
  • Esonhugh/sshd_backdoor - برنامج مراقبة ملف الشر /root/.ssh/authorized_keys مع خطاف تتبع ebpf.
  • brosck/Pingoor - 「🚪」باب خلفي للينكس مبني على بروتوكول ICMP
  • nelhage/reptyr - إعادة ربط برنامج قيد التشغيل إلى طرفية جديدة.
  • itm4n/PPLdump - تفريغ ذاكرة PPL باستخدام استغلال في مساحة المستخدم.
  • zh-explorer/dirtycow - إكسلويت لـ dirtycow.
  • Coldzer0/ReverseSock5Proxy - وكيل Sock5 عكسي صغير مكتوب بلغة C :V
  • Cerbersec/KillDefenderBOF - تطبيق Beacon Object File (BOF) لإثبات المفهوم لـ KillDefender.
  • seventeenman/noELF - تحميل وتنفيذ الملفات التنفيذية عن بُعد في لينكس لتحميلها في الذاكرة.
  • Kevin-sa/ebpf-supply-chain - استخدام ebpf لكشف الحزم الخبيثة في PyPI.
  • yukar1z0e/cloudswordtsh - قذيفة تحكم عن بعد Tiny shell متعددة المستخدمين لأنظمة linux/freebsd/openbsd/netbsd/cygwin/sunos/irix/hpux/osf.
  • Octoberfest7/EventViewerUAC_BOF - تطبيق Beacon Object File لتجاوز UAC عن طريق إلغاء تسلسل عارض الأحداث (Event Viewer).
  • Rvn0xsy/SchtaskCreator - أداة إنشاء المهام المجدولة عن بُعد.
  • Libraggbond/EventViewerBypassUacBof - EventViewer Bypass Uac Bof
  • randorisec/CVE-2022-34918-LPE-PoC -
  • h3xduck/TripleCross - روتكيت Linux eBPF مع باب خلفي، و C2، وحقن مكتبات، وخطف تنفيذ، وقدرات على الثبات والتخفي.
  • pytorch/cpuinfo - مكتبة معلومات وحدة المعالجة المركزية (x86/x86-64/ARM/ARM64, Linux/Windows/Android/macOS/iOS)
  • byt3bl33d3r/BOF-Zig - Cobalt Strike BOF مع Zig!
  • crisprss/PetitPotam - طريقة جديدة لتحل محل PrintBug لرفع الصلاحيات محليًا، تستخدم بشكل أساسي وظائف الواجهة في بروتوكول MS-EFSR استنادًا إلى استخدام بروتوكول EFSR في Potitpotam، تم تحقيق سلسلة من طرق رفع الصلاحيات محليًا Drawing on the use of the EFSR protocol in Potitpotam, a series of local rights escalation methods have been realized.
  • Cracked5pider/Ekko - إبهام النوم (Sleep Obfuscation)
  • helloexp/0day - إكسلويت و POC لثغرات CMS والمنصات والأنظمة والبرامج المختلفة، سيتم تحديث هذا المشروع باستمرار.
  • tr3ee/CVE-2022-23222 - CVE-2022-23222: رفع صلاحيات محلي في نواة لينكس عبر eBPF.
  • synacktiv/ica2tcp - وكيل SOCKS لـ Citrix.
  • thefLink/DeepSleep - متغير من Gargoyle لـ x64 لإخفاء أثر الذاكرة باستخدام ROP فقط و PIC.
  • q77190858/CVE-2021-3156 - كود إعادة إنتاج ثغرة رفع صلاحيات sudo CVE-2021-3156.
  • nsacyber/Hardware-and-Firmware-Security-Guidance - إرشادات لثغرات Spectre و Meltdown و Speculative Store Bypass و Rogue System Register Read و Lazy FP State Restore و Bounds Check Bypass Store و TLBleed و L1TF/Foreshadow بالإضافة إلى إرشادات عامة.
  • nemo-wq/PrintNightmare-CVE-2021-34527 - PrintNightmare - ثغرات RCE/LPE في Windows Print Spooler (CVE-2021-34527, CVE-2021-1675) إثباتات مفاهيم للاستغلال.
  • LDrakura/Remote_ShellcodeLoader - تحميل شيلكود عن بُعد والحفاظ على الصلاحيات + وظائف صغيرة.
  • JDArmy/RPCSCAN - أداة مسح مجهول لمعلومات المضيفين البعيدين عبر RPC.
  • jituo666/AndroidEventRecorder - مسجل لتسجيل إجراءات المستخدم على منصات أندرويد.
  • liudf0716/xfrpc - مشروع xfrpc هو تطبيق خفيف الوزن لعميل FRP مكتوب بلغة C لأنظمة OpenWRT و IoT. وهو مصمم لتوفير حل فعال للأجهزة محدودة الموارد.
  • Mr-Un1k0d3r/WindowsDllsExport - قائمة بجميع صادرات ملفات DLL في C:\windows\system32\
  • trustedsec/CS-Remote-OPs-BOF -
  • 3nock/OTE - محرك قوالب OSINT.
  • DataDog/security-labs-pocs - كود إثبات المفهوم للإكسلويتات المشار إليها من مختبرات أمن Datadog.
  • outflanknl/C2-Tool-Collection - مجموعة من الأدوات التي تتكامل مع Cobalt Strike (وربما أطر C2 أخرى) من خلال تقنيات تحميل BOF و DLL الانعكاسي.
  • chicharitomu14/AndScanner - هذا هو مشروع الورقة العلمية "Large-scale Security Measurements on the Android Firmware Ecosystem" في ICSE2022.
  • rbsec/sslscan - يختبر sslscan الخدمات الممكنة لـ SSL/TLS لاكتشاف مجموعات التشفير المدعومة.
  • krisnova/boopkit - باب خلفي Linux eBPF عبر TCP. إطلاق قذائف عكسية، RCE، على وصول مميز مسبق. Less Honkin, More Tonkin.
  • bytedance/bhook - 🔥 ByteHook هي مكتبة Android PLT hook تدعم armeabi-v7a و arm64-v8a و x86 و x86_64.
  • r0ysue/AndroidFridaBeginnersBook - مرفقات كتاب "Android Frida Reverse Engineering and Packet Capture in Practice".
  • easychen/pushdeer - خدمة إشعارات مفتوحة المصدر بدون تطبيق، iOS14+ امسح ضوئيًا للاستخدام. كما تدعم تطبيقات Quick Apps / iOS و Mac و Android والأجهزة المصنوعة ذاتيًا.
  • emptymonkey/revsh - قذيفة عكسية مع دعم طرفيات، نفق بيانات، وقدرات تنقل متقدمة.
  • Bonfee/CVE-2022-0995 - إكسلويت CVE-2022-0995
  • RfidResearchGroup/proxmark3 - Fork Iceman - Proxmark3
  • gojue/ecapture - التقاط نص عادي لـ SSL/TLS بدون شهادة CA باستخدام eBPF. مدعوم على أنوية Linux/Android لـ amd64/arm64.
  • ly4k/PwnKit - إكسلويت مستقل لـ CVE-2021-4034 - رفع صلاحيات محلي لـ Pkexec.
  • crisprss/PrintSpoofer - تطبيق DLL انعكاسي لـ PrintSpoofer، يُستخدم مع Cobalt Strike.
  • AlexisAhmed/CVE-2022-0847-DirtyPipe-Exploits - مجموعة من الإكسلويتات والوثائق التي يمكن استخدامها لاستغلال ثغرة Dirty Pipe في لينكس.
  • mponcet/subversive - روتكيت Linux x86_64 يستخدم مسجلات التصحيح.
  • therealdreg/lsrootkit - كاشف الروتكيت لـ UNIX.
  • Arinerron/CVE-2022-0847-DirtyPipe-Exploit - إكسلويت جذر لـ CVE-2022-0847 (Dirty Pipe)
  • Bonfee/CVE-2022-25636 - CVE-2022-25636
  • bopin2020/WindowsCamp - معرفة نواة ويندوز وجمع الموارد من الشبكة ولا شيء مبتكر مني.
  • Lojii/Knot - أداة التقاط حزم HTTPS تعتمد على MITM (هجوم الرجل في المنتصف) على iOS، تطبيق كامل، الكود الأساسي يستخدم SwiftNIO.
  • r4j0x00/exploits -
  • SentryPeer/SentryPeer - احمِ خوادم SIP الخاصة بك من الجهات الضارة على https://sentrypeer.org
  • b1n4r1b01/n-days -
  • linux-lock/bpflock - bpflock - أمان مدفوع بـ eBPF لقفل وتدقيق أجهزة لينكس.
  • Rvn0xsy/CVE-2021-4034 - CVE-2021-4034 إضافة مستخدم جذر - رفع صلاحيات محلي لـ Pkexec.
  • 0verSp4ce/CVE-2021-4034 - CVE-2021-4034, لإصدار Webshell.
  • MichaelDim02/Narthex - مولد قواميس مخصصة معيارية.
  • FlamingSpork/iptable_evil - باب خلفي لـ iptables باستخدام بت شرير (evil bit).
  • kyleavery/inject-assembly - حقن تجميعات .NET في عملية موجودة.
  • spieglt/whatfiles - تسجيل الملفات التي يتم الوصول إليها بواسطة أي عملية لينكس.
  • berdav/CVE-2021-4034 - CVE-2021-4034 1day
  • arthepsy/CVE-2021-4034 - إثبات المفهوم لـ PwnKit: ثغرة رفع صلاحيات محلية في pkexec الخاص بـ polkit (CVE-2021-4034)
  • Ayrx/CVE-2021-4034 - إكسلويت لـ CVE-2021-4034
  • xbyl1234/android_analysis - بعض أدوات تحليل أندرويد، تتبع JNI عن طريق hook أصلي، hook libc، كتابة سجل مع عنوان المتصل في ملف أو AndroidLog.
  • aaaddress1/Skrull - Skrull هو DRM للبرامج الضارة، يمنع تقديم العينات التلقائي بواسطة AV/EDR وفحص التوقيعات من النواة. يقوم بإنشاء مشغلات يمكنها تشغيل البرامج الضارة على الضحية باستخدام تقنية Process Ghosting.
  • thefLink/Hunt-Sleeping-Beacons - يهدف إلى تحديد منارات (Beacons) النائمة.
  • Rvn0xsy/linux_dirty - كود رفع صلاحيات Dirty Cow مُعدّل، يمكنه كتابة أي محتوى إلى أي ملف، وإزالة التفاعل.
  • revng/pagebuster - PageBuster - تفريغ جميع الصفحات القابلة للتنفيذ للعمليات المعبأة (packed).
  • screetsec/TheFatRat - Thefatrat أداة استغلال ضخمة: أداة سهلة لإنشاء الأبواب الخلفية وأداة سهلة لهجمات ما بعد الاستغلال مثل هجوم المتصفح وما إلى ذلك. تقوم هذه الأداة بتجميع برنامج ضار مع حمولة شائعة ثم...
  • f0rb1dd3n/Reptile - روتكيت LKM لينكس.
  • lcatro/qemu-fuzzer - Qemu Fuzzer. أداة اختبار تشويش مخصصة لأجهزة محاكاة Qemu. الفكرة الرئيسية هي أن المضيف يولد بيانات بذرة ثم يمررها إلى برنامج وسيط في الضيف، ويصل البرنامج الوسيط إلى MMIO لتحقيق التفاعل مع الجهاز المحاكى، وهو يختلف عن الفازر المدمج في qtest.
  • chriskaliX/Hades - Hades هو نظام كشف اختراق قائم على المضيف (HIDS) يعتمد بشكل أساسي على eBPF.
  • n0b0dyCN/redis-rogue-server - Redis(<=5.0.5) RCE
  • wavestone-cdt/EDRSandblast -
  • OALabs/BlobRunner - تصحيح أخطاء الشيلكود المستخرج بسرعة أثناء تحليل البرامج الضارة.
  • SweetIceLolly/Huorong_Vulnerabilities - ثغرات أمن هوارونغ (Huorong Internet Security)
  • scareing/cmd2shellcode - cmd2shellcode
  • securifybv/Visual-Studio-BOF-template - قالب Visual Studio لإنشاء BOFs لـ Cobalt Strike.
  • HexHive/USBFuzz - إطار عمل لاختبار تشويش برامج تشغيل USB عن طريق محاكاة الأجهزة.
  • fortra/nanodump - السكين السويسري لتفريغ LSASS.
  • 0671/RedisModules-ExecuteCommand-for-Windows - وحدة Redis يمكنها تنفيذ أوامر النظام تحت ويندوز، يمكن استخدامها في هجوم النسخ المتماثل الرئيسي-التابع لـ Redis.
  • Lakr233/Decrypter - طريقة سهلة لفك تشفير تطبيقات UIKit.
  • idealeer/xmap - XMap هو ماسح شبكات سريع مصمم لإجراء مسح بحثي على الشبكات على مستوى الإنترنت لـ IPv6 و IPv4.
  • wolfpython/nids - نظام كشف اختراق شبكي.
  • dismantl/ImprovedReflectiveDLLInjection - تحسين لتقنية حقن DLL الانعكاسي الأصلية لـ Stephen Fewer من Harmony Security.
  • aircrack-ng/mdk4 - MDK4
  • boku7/injectEtwBypass - CobaltStrike BOF - حقن تجاوز ETW في عملية بعيدة عبر استدعاءات النظام (HellsGate|HalosGate)
  • codewhitesec/HandleKatz - مفرغ LSASS من نوع PIC باستخدام مقابض مستنسخة.
  • gentilkiwi/kekeo - صندوق أدوات صغير للعب مع Kerberos مايكروسوفت بلغة C.
  • EspressoCake/PPLDump_BOF - نقل أمين للميزات/الوظائف الرئيسية لمشروع @itm4n's PPLDump كـ BOF.
  • microsoft/omi - البنية التحتية المفتوحة للإدارة (Open Management Infrastructure)
  • seL4/seL4 - النواة الصغيرة seL4
  • outflanknl/PrintNightmare -
  • cube0x0/SharpSystemTriggers - مجموعة من مشغلات المصادقة عن بُعد بلغة C#.
  • paranoidninja/PIC-Get-Privileges - بناء وتنفيذ شيلكود مستقل عن الموقع من ملفات الكائنات في الذاكرة.
  • SolomonSklash/SleepyCrypt - دالة شيلكود لتشفير صورة العملية الجارية أثناء النوم.
  • limithit/NginxExecute - وحدة NginxExecute تنفذ أمر الشل عبر GET POST و HEAD لعرض النتيجة.
  • boku7/azureOutlookC2 - أمر وتحكم (C2) عبر Azure Outlook - التحكم عن بُعد في جهاز ويندوز مخترق من صندوق بريد Outlook الخاص بك. أداة محاكاة تهديد لـ APT InkySquid / ScarCruft / APT37 الكوري الشمالي. TTP: استخدام Microsoft...
  • cyberark/rdpfuzz - أدوات لاختبار تشويش RDP.
  • mprovost/NFStash - مجموعة أدوات سطر أوامر لعميل NFS.
  • aaaddress1/PR0CESS - بعض الأدوات المتعلقة بعمليات ويندوز وجاهزة للاستخدام :)
  • superflexible/TGPuttyLib - مكتبة مشتركة لعميل SFTP (dll/so/dylib) مع روابط وفئات لـ C++ و Delphi و Free Pascal مبنية على PuTTY.
  • ttdennis/fpicker - fpicker هي مجموعة اختبار تشويش مبنية على Frida تدعم أوضاعًا متعددة (بما في ذلك الفازر الداخلي AFL++).
  • mgeeky/ElusiveMice - محمل انعكاسي معرف من قبل المستخدم لـ Cobalt Strike مع مراعاة تجاوز AV/EDR.
  • boku7/whereami - ملف كائن منارة Cobalt Strike (BOF) يستخدم شيلكود مكتوب بخط اليد لإرجاع سلاسل بيئة العملية دون لمس أي DLL.
  • frkngksl/Huan - مولد محمل PE مشفر.
  • Yubico/yubico-c - مكتبة YubiKey C منخفضة المستوى (libyubikey)
  • RUB-SysSec/Nyx - USENIX 2021 - Nyx: فازر الهايبرفايزر الرمادي باستخدام اللقطات السريعة والأنواع الأفينية.
  • glmcdona/Process-Dump - أداة ويندوز لتفريغ ملفات البرامج الضارة PE من الذاكرة إلى القرص للتحليل.
  • alfarom256/BOF-ForeignLsass -
  • knightswd/ProcessGhosting -
  • NoOne-hub/Beacon.dll - هندسة عكسية لـ Beacon.dll
  • boku7/BokuLoader - محمل انعكاسي لـ Cobalt Strike كإثبات مفهوم يهدف إلى إعادة إنشاء ودمج وتعزيز ميزات التخفي لـ Cobalt Strike!
  • aqi00/advanceapp - الكود المصدري المرفق لكتاب "Android App Development Advanced and Project Practice".
  • horsicq/PDBRipper - PDBRipper هي أداة لاستخراج المعلومات من ملفات PDB.
  • Gui774ume/ebpfkit - ebpfkit هو روتكيت مدعوم بـ eBPF.
  • jrbrtsn/ban2fail - فحص بسيط وفعال لملفات السجل وتصفية iptable.
  • cdpxe/NELphase - مرحلة تعلم بيئة الشبكة (NEL) للقنوات المخفية (مع قناة تغذية راجعة).
  • ZhangZhuoSJTU/StochFuzz - فازر سليم وفعال التكلفة للملفات الثنائية المجردة عن طريق إعادة الكتابة المتزايدة والعشوائية.
  • connormcgarr/cThreadHijack - ملف كائن منارة (BOF) للحقن في عملية بعيدة عن طريق خطف الخيط.
  • boku7/injectAmsiBypass - Cobalt Strike BOF - تجاوز AMSI في عملية بعيدة عن طريق حقن الكود.
  • LloydLabs/process-enumeration-stealth -
  • hasherezade/process_ghosting - Process Ghosting - تقنية حقن PE، مشابهة لـ Process Doppelgänging، ولكنها تستخدم ملفًا معلق الحذف بدلاً من ملف معاملة.
  • GJDuck/e9patch - أداة قوية لإعادة الكتابة الثنائية الثابتة.
  • djkaty/Il2CppInspector - أداة قوية آلية للهندسة العكسية للملفات الثنائية Unity IL2CPP.
  • merbanan/rtl_433 - برنامج لفك تشفير الإرسال اللاسلكي من الأجهزة على نطاقات ISM (وغيرها من الترددات).
  • killvxk/Beacon - مكتبة C++ IPC خفيفة الوزن (header-only) لأنظمة ويندوز (Vista+) باستخدام استدعاءات الإجراءات المحلية المتقدمة.
  • sliverarmory/COFFLoader -
  • joshfaust/Alaris - محمل شيلكود وقائي ومنخفض المستوى يهزم أنظمة EDR الحديثة.
  • OWASP/IoTGoat - IoTGoat هو برنامج ثابت غير آمن عن عمد تم إنشاؤه لتثقيف مطوري البرامج ومحترفي الأمن حول اختبار الثغرات الشائعة في أجهزة IoT.
  • ndilieto/uacme - عميل ACMEv2 مكتوب بلغة C نقية مع تبعيات قليلة.
  • client9/libinjection - محلل ومحلل رموز SQL / SQLI.
  • alipay/ios-malicious-bithunter - iOS Malicious Bit Hunter هو محرك كشف عن المكونات الإضافية الضارة لتطبيقات iOS. يمكنه تحليل رأس ملف macho للمكتبة الديناميكية المحقونة dylib بناءً على وقت التشغيل. إذا كنت مهتمًا...
  • xuanxuan0/TiEtwAgent - وكيل كشف حقن الذاكرة كإثبات مفهوم يعتمد على ETW، لأغراض بحثية هجومية ودفاعية.
  • antonioCoco/RemotePotato0 - رفع صلاحيات ويندوز من مستخدم إلى مسؤول المجال.
  • greenbone/gvmd - مدير الثغرات Greenbone - الواجهة الخلفية لقاعدة البيانات لإصدار Greenbone Community Edition.
  • topotam/PetitPotam - أداة إثبات مفهوم لإجبار مضيفي ويندوز على المصادقة على أجهزة أخرى عبر MS-EFSRPC EfsRpcOpenFileRaw أو وظائف أخرى.
  • CCob/BOF.NET - بيئة تشغيل .NET لملفات كائن منارة Cobalt Strike.
  • 0xricksanchez/dlink-decrypt - إثبات مفهوم لفك تشفير البرامج الثابتة D-Link.
  • boku7/spawn - Cobalt Strike BOF يقوم بإنجاب عملية تضحية، وحقنها بالشيلكود، وتنفيذ الحمولة. مبني لتجنب EDR/خطافات مساحة المستخدم عن طريق إنجاب عملية تضحية مع حماية الكود التعسفي (ACG).
  • xforcered/InlineExecute-Assembly - InlineExecute-Assembly هو ملف كائن منارة (BOF) كإثبات مفهوم يسمح لمحترفي الأمن بتنفيذ تجميع .NET داخل العملية كبديل لتقنية fork&run التقليدية في Cobalt Strike.
  • inspiringz/CVE-2021-3493 - CVE-2021-3493 Ubuntu OverlayFS رفع صلاحيات محلي (قذيفة باش تفاعلية وتنفيذ أمر مدخل).
  • wbenny/injdrv - برنامج تشغيل ويندوز كإثبات مفهوم لحقن DLL في عمليات وضع المستخدم باستخدام APC.
  • CCob/SylantStrike - تطبيق بسيط لـ EDR لعرض تجاوز.
  • jattach/jattach - أداة الإرفاق الديناميكي لـ JVM.
  • anthemtotheego/InlineExecute-Assembly - InlineExecute-Assembly هو ملف كائن منارة (BOF) كإثبات مفهوم يسمح لمحترفي الأمن بتنفيذ تجميع .NET داخل العملية كبديل لتقنية fork&run التقليدية في Cobalt Strike.
  • praetorian-inc/PortBender - أداة إعادة توجيه منفذ TCP.
  • hlldz/CVE-2021-1675-LPE - إصدار رفع الصلاحيات المحلي لـ CVE-2021-1675/CVE-2021-34527.
  • blackorbird/PrintNightmare -
  • iqiyi/qnsm - QNSM هو إطار مراقبة أمن الشبكات يعتمد على DPDK.
  • Yaxser/Backstab - أداة لقتل العمليات المحمية بمكافحة البرامج الضارة.
  • CaledoniaProject/rdpscan - أداة التحقق من كلمة مرور RDP - لا يتطلب مكتبات خارجية ;-P
  • wonderkun/go-packer - تغليف ملفات Golang الثنائية لتجاوز الكشف.
  • cgwalters/cve-2020-14386 -
  • alipay/Owfuzz - Owfuzz: أداة اختبار تشويش لبروتوكول WiFi.
  • passthehashbrowns/hook-integrity-checks -
  • kevmitch/win_battery_log - إحصائيات البطارية عبر سطر الأوامر لـ MS Windows.
  • passthehashbrowns/hiding-your-syscalls - بعض الكود المصدري لتوضيح تجنب بعض كشوفات استدعاء النظام المباشر عن طريق تحديد موقع والقفز إلى تعليمة استدعاء نظام شرعية داخل NTDLL.
  • yarrick/iodine - مستودع git الرسمي لـ iodine dns tunnel.
  • airbus-cyber/afl_ghidra_emu -
  • ApsaraDB/PolarDB-for-PostgreSQL - قاعدة بيانات سحابية أصلية مبنية على PostgreSQL تم تطويرها بواسطة Alibaba Cloud.
  • season-lab/fuzzolic - فازر + حل رمزي = fuzzolic :)
  • djhohnstein/macos_shell_memory - تنفيذ ملفات MachO الثنائية في الذاكرة باستخدام CGo.
  • ASkyeye/Zipper - Zipper, أداة ضغط ملفات ومجلدات لـ CobaltStrike.
  • pbek/loganalyzer - LogAnalyzer هي أداة تساعدك على تحليل ملفات السجل الخاصة بك عن طريق تقليل المحتوى باستخدام أنماط تحددها.
  • heiher/hev-socks5-core - مكتبة socks5 بسيطة وخفيفة الوزن (IPv4/IPv6/TCP/UDP/Client/Server)
  • orangetw/tsh - Tiny SHell هو باب خلفي مفتوح المصدر لـ UNIX.
  • waldo-irc/CVE-2021-21551 - إكسلويت إلى SYSTEM لـ CVE-2021-21551.
  • Iansus/SilentLsassDump - نسخة VisualStudio من https://github.com/guervild/BOFs/tree/dev/SilentLsassDump
  • abcz316/rwProcMem33 - برنامج تشغيل لقراءة وكتابة ذاكرة عملية نواة أجهزة Linux ARM64، وبرنامج تشغيل تصحيح بنقاط توقف الأجهزة. قراءة وكتابة ذاكرة عملية لينكس على مستوى الأجهزة، وإعداد نقاط توقف الأجهزة.
  • falcosecurity/pdig - منتج أحداث قائم على ptrace لـ udig.
  • svengong/xcubebase_riru - حل استمرارية Frida يعتمد على magisk و riru.
  • Al1ex/WindowsElevation - رفع صلاحيات ويندوز (يتم تحديثه باستمرار).
  • Al1ex/LinuxEelvation - رفع صلاحيات لينكس (يتم تحديثه باستمرار).
  • boazsegev/iodine - iodine - خادم HTTP / WebSockets لـ Ruby مع دعم النشر/الاشتراك.
  • xforcered/CredBandit - إثبات مفهوم لملف كائن منارة (BOF) يستخدم استدعاءات نظام x64 ثابتة لإجراء تفريغ كامل للذاكرة لعملية وإرسالها مرة أخرى عبر قناة الاتصال الحالية لـ Beacon.
  • dgoulet/kjackal - ماسح روتكيت لينكس.
  • rsmudge/ZeroLogon-BOF -
  • git-for-windows/git-sdk-64 - مرآة لمستودع Git لـ Git for Windows SDK 64 بت الحالي.
  • csandker/inMemoryShellcode - مجموعة من تقنيات تنفيذ الشيلكود داخل الذاكرة لنظام ويندوز.
  • pattern-f/TQ-pre-jailbreak - مرحبًا من pattern-f.
  • darvincisec/AntiDebugandMemoryDump - مضاد للتصحيح ومضاد لتفريغ الذاكرة لأندرويد.
  • purerosefallen/ygopro - KoishiPro
  • decoder-it/juicy_2 - juicypotato لويندوز > 1803 وويندوز سيرفر 2019.
  • 9bie/exe2shellcode - إطار عمل لتنزيل وتنفيذ شيلكود عن بُعد في الذاكرة.
  • trustedsec/COFFLoader -
  • akopytov/sysbench - اختبار أداء قاعدة البيانات والنظام القابل للبرمجة.
  • mtrojnar/osslsigncode - توقيع Authenticode القائم على OpenSSL لملفات PE/MSI/Java CAB.
  • jmk-foofus/medusa - Medusa هو مخترق تسجيل دخول سريع ومتوازي ومعياري.
  • rewardone/OSCPRepo - قائمة بالأوامر والبرامج النصية والموارد وأكثر من ذلك التي جمعتها وحاولت دمجها كمواد دراسية لـ OSCP (وأكثر). أوامر في 'Usefulcommands' Keepnote. إشارات مرجعية وقراءة...
  • aaaddress1/sakeInject - حاقن TLS (Thread Local Storage) لـ Windows PE في C/C++.
  • Rvn0xsy/CVE-2021-3156-plus - CVE-2021-3156 تنفيذ أوامر غير تفاعلية.
  • blasty/CVE-2021-3156 -
  • Mr-Un1k0d3r/RedTeamCCode - مستودع كود C للفريق الأحمر.
  • lockedbyte/CVE-Exploits - إكسلويتات إثبات مفهوم لثغرات برمجية.
  • mai1zhi2/ShellCodeFramework - إطار عمل لشيلكود غير قابل للكشف يتجاوز الحلقة الثالثة.
  • ea/bosch_headunit_root - وثائق وكود لتجذير وتوسيع وحدة الرأس لسيارة Bosch (lcn2kai).
  • LloydLabs/Windows-API-Hashing - هذا مثال وشرح بسيط لإبهام حل API عبر التجزئة.
  • LloydLabs/delete-self-poc - طريقة لحذف ملف مقفل، أو الملف التنفيذي الجاري تشغيله، على القرص.
  • zznop/drow - حقن الكود في ملفات ELF التنفيذية بعد البناء.
  • neil-wu/CatFrida - CatFrida هي أداة macOS لفحص تطبيق iOS قيد التشغيل.
  • ybdt/evasion-hub - مواجهة الإبهام (تجاوز الكشف).
  • jsherman212/xnuspy - إطار ربط دوال نواة iOS للأجهزة القابلة لـ checkra1n.
  • rsmudge/unhook-bof - إزالة خطافات API من عملية Beacon.
  • dacade/tools - بعض الأدوات.
  • lengjibo/FourEye - أداة تجاوز AV لعمليات الفريق الأحمر.
  • AFLplusplus/AFLplusplus - الفازر afl++ هو afl مع تصحيحات المجتمع، وترقية qemu 5.1، وتغطية خالية من التصادم، و laf-intel المحسن و redqueen، وجداول طاقة AFLfast++، ومطفّرات MOpt، ووضع unicorn_mode، وأكثر من ذلك بكثير!
  • ethereal-vx/Persistence - إعادة إنشاء ومراجعة طرق الاستمرارية في ويندوز.
  • anantshri/Android_Security - هذا المستودع هو مادة تكميلية لدورات أندرويد التي قدمها Anant Shrivastava من 2012-2017.
  • gtworek/PSBits - أشياء بسيطة (نسبيًا) تسمح لك بالحفر بشكل أعمق قليلاً من المعتاد.
  • ajpc500/BOFs - مجموعة من ملفات كائن المنارة.
  • tomcarver16/BOF-DLL-Inject - حقن DLL للخريطة اليدوية مطبق مع ملفات كائن منارة Cobalt Strike.
  • gnxbr/Fully-Undetectable-Techniques -
  • chroblert/JC-AntiPtrace - تجاوز تصحيح أخطاء ptrace على أندرويد.
  • NixOS/patchelf - أداة صغيرة لتعديل الرابط الديناميكي و RPATH لملفات ELF التنفيذية.
  • TannerJin/AntiMSHookFunction - AntiMSHookFunction (جعل MSHookFunction لا يعمل)
  • ntop/n2n - VPN من نظير إلى نظير.
  • gaffe23/linux-inject - أداة لحقن مكتبة مشتركة في عملية لينكس.
  • code-scan/ssh-inject-auto-find-libdl -
  • geokb/yabar - شريط حالة حديث وخفيف الوزن لمديري نوافذ X.
  • cbwang505/CVE-2019-0708-EXP-Windows - CVE-2019-0708-EXP-Windows إصدار ملف exe واحد، بعد التشغيل، يقوم بارتداد قذيفة System مباشرة في وحدة التحكم الحالية.
  • strongcourage/uafuzz - UAFuzz: فازر موجه على المستوى الثنائي لثغرات الاستخدام بعد التحرير.
  • LloydLabs/wsb-detect - يمكّنك wsb-detect من اكتشاف ما إذا كنت تعمل في Windows Sandbox ("WSB").
  • g0dA/linuxStack - رصة تقنيات لينكس.
  • 0voice/algorithm-structure - أحدث ملخص لعام 2021 لـ 500 بنية بيانات وخوارزمية شائعة، ومقدمة في الخوارزميات، وأسئلة مقابلات شائعة، تم تنظيمها وتلخيصها بواسطة مهندسين كبار من شركات كبيرة.
  • GeoSn0w/Blizzard-Jailbreak - كسر حماية مفتوح المصدر لنظام iOS 11.0 -> 11.4.1 (قريبًا iOS 13)، تم إنشاؤه لأغراض تعليمية.
  • bytecode77/r77-rootkit - روتكيت بدون ملفات من الحلقة 3 مع مثبت واستمرارية يخفي العمليات والملفات واتصالات الشبكة وما إلى ذلك.
  • ventoy/Ventoy - حل USB قابل للتشغيل جديد.
  • SkewwG/domainTools - أدوات صغيرة لاختراق مجال الشبكة الداخلية.
  • StarCross-Tech/heap_exploit_2.31 -
  • XiphosResearch/netelf - تشغيل الملفات التنفيذية من الذاكرة، عبر الشبكة، على ويندوز، لينكس، OpenVMS... أجهزة التوجيه... سفن الفضاء... المحامص إلخ.
  • andreafioraldi/weizz-fuzzer -
  • hackerschoice/gsocket - اتصل وكأنه لا يوجد جدار ناري. بشكل آمن.
  • phra/PEzor - معبئ شيلكود و PE مفتوح المصدر.
  • TimelifeCzy/Shell_Protect - إضافة/إزالة قشرة VM بنقرة واحدة، ضغط كامل، مضاد للتصحيح، إلخ.
  • ish-app/ish - قشرة لينكس لنظام iOS.
  • inspektor-gadget/inspektor-gadget - Inspektor Gadget هي مجموعة من الأدوات وإطار عمل لجمع البيانات وتفتيش النظام على مجموعات Kubernetes ومضيفي لينكس باستخدام eBPF.
  • gloxec/CrossC2 - توليد حمولة عبر المنصات لـ CobaltStrike.
  • timwhitez/Cobalt-Strike-Aggressor-Scripts - حزمة إضافات Cobalt Strike Aggressor.
  • brendan-rius/c-jwt-cracker - مخترق JWT بالهجوم الشامل مكتوب بلغة C.
  • bg6cq/whoisscanme -
  • aircrack-ng/rtl8188eus - برنامج تشغيل WiFi RealTek RTL8188eus مع دعم وضع المراقبة وحقن الإطار.
  • dtcooper/fakehostname - تشغيل أمر وتزييف اسم المضيف الخاص بك.
  • yifengyou/learn-kvm - ملاحظات دراسة Qemu/KVM (Kernel Virtual Machine).
  • blendin/3snake - أداة لاستخراج المعلومات من العمليات المنشأة حديثًا.
  • 0vercl0k/sic - تعداد تعيينات الذاكرة المشتركة في وضع المستخدم على ويندوز.
  • CylanceVulnResearch/ReflectiveDLLRefresher - إزالة الخطافات بشكل عام (Universal Unhooking).
  • DoctorWkt/acwj - رحلة في كتابة مترجم.
  • limbenjamin/LogServiceCrash - كود إثبات مفهوم لتعطيل خدمة سجل أحداث ويندوز.
  • nil0x42/duplicut - إزالة التكرارات من قائمة كلمات ضخمة، دون ترتيبها (لتكسير كلمات المرور المعتمد على القاموس).
  • blunderbuss-wctf/wacker - مخترق قاموس WPA3.
  • uf0o/CVE-2020-17382 - إكسلويتات إثبات مفهوم لـ CVE-2020-17382.
  • libinjection/libinjection - محلل ومحلل رموز SQL / SQLI.
  • blackarrowsec/redteam-research - مجموعة من إثباتات المفاهيم وتقنيات الهجوم المستخدمة من قبل فريق BlackArrow Red Team.
  • chompie1337/s8_2019_2215_poc - إثبات مفهوم لاستغلال 2019-2215 لـ S8/S8 active مع تجاوز DAC + SELinux + Knox/RKP.
  • DerekSelander/yacd - فك تشفير تطبيقات FairPlay على iOS 13.4.1 والإصدارات الأقل، لا يتطلب كسر حماية.
  • jvinet/knock - برنامج خادم لطرق المنافذ.
  • ThunderGunExpress/UAC-TokenDuplication -
  • Ascotbe/Kernelhub - 🌴 مجموعة ثغرات رفع صلاحيات نواة Linux و macOS و Windows، مع بيئة التجميع، وصور GIF توضيحية، وتفاصيل الثغرات، وملفات قابلة للتنفيذ.
  • fancycode/MemoryModule - مكتبة لتحميل DLL من الذاكرة.
  • reactos/reactos - نظام تشغيل مجاني متوافق مع ويندوز.
  • MobileForensicsResearch/mem - أداة تستخدم لتفريغ الذاكرة من أجهزة أندرويد.
  • ARM-software/CSAL - مكتبة الوصول إلى Coresight.
  • webview/webview_csharp - روابط C# لـ webview/webview - شامل كل شيء.
  • gabrielrcouto/awesome-php-ffi - أمثلة وحالات استخدام PHP FFI.
  • bhassani/EternalBlueC - مجموعة EternalBlue المعاد كتابتها بلغة C/C++ تتضمن: إكسلويت MS17-010، كاشف ثغرة EternalBlue، كاشف DoublePulsar، ورافع شيلكود و DLL لـ DoublePulsar.
  • mdsecactivebreach/firewalker -
  • hzqst/VmwareHardenedLoader - محمل تخفيف كشف VM المعزز من Vmware (مضاد لمكافحة الآلة الافتراضية).
  • aligrudi/neatcc - مترجم C صغير لـ arm/x86(-64).
  • bkerler/opencl_brute - أدوات الهجوم الشامل لـ MD5, SHA1, SHA256, SHA512, HMAC, PBKDF2, SCrypt باستخدام OpenCL (GPU, yay!) و Python.
  • marsyy/littl_tools -
  • n0b0dyCN/RedisModules-ExecuteCommand - أدوات ومرافق ونصوص لمساعدتك في كتابة وحدات redis!
  • vulhub/redis-rogue-getshell - وحدة getshell للخادم الرئيسي/التابع لـ redis 4.x/5.x.
  • TheWover/donut - يولد شيلكود مستقل عن الموقع لـ x86, x64, أو AMD64+x86 يقوم بتحميل تجميعات .NET وملفات PE وحمولات ويندوز الأخرى من الذاكرة وتشغيلها مع معاملات.
  • google/sanitizers - AddressSanitizer, ThreadSanitizer, MemorySanitizer.
  • AntSwordProject/ant_php_extension - إضافة PHP، تستخدم لاختراق disabled_functions في أوضاع PHP-FPM, FastCGI, LD_PRELOAD إلخ.
  • m57/cobaltstrike_bofs - BOFs الخاصة بي لـ CobaltStrike.
  • anthemtotheego/C_Shot -
  • sailay1996/UAC_Bypass_In_The_Wild - تجاوز UAC لويندوز 10 لجميع الملفات التنفيذية التي تكون autoelevate true.
  • a0rtega/pafish - Pafish هي أداة اختبار تستخدم تقنيات مختلفة لاكتشاف الآلات الافتراضية وبيئات تحليل البرامج الضارة بنفس الطريقة التي تستخدمها عائلات البرامج الضارة.
  • github/securitylab - موارد متعلقة بمختبر أمن GitHub.
  • qq4108863/hihttps - hihttps هو جدار حماية تطبيقات ويب عالي الأداء بكود مصدر كامل، يدعم جميع وظائف WAF التقليدية مثل SQL Injection و XSS ومسح الثغرات الضارة وتكسير كلمات المرور بالقوة الغاشمة و CC و DDOS وقواعد ModSecurity، كما يدعم التعلم الآلي غير الخاضع للإشراف لمواجهة الهجمات غير المعروفة بشكل مستقل.
  • rvrsh3ll/BOF_Collection - مجموعة متنوعة من BOFs لـ Cobalt Strike.
  • sailay1996/RpcSsImpersonator - رفع صلاحيات عبر خدمة RpcSs.
  • libyal/liblnk - مكتبة وأدوات للوصول إلى تنسيق ملفات الاختصارات الويندوز (LNK).
  • NtRaiseHardError/NINA - NINA: تقنية حقن عمليات x64 بدون حقن وبدون تخصيص.
  • DanieleDeSensi/peafowl - إطار فحص حزم عالي الأداء (DPI) لتحديد بروتوكولات الطبقة السابعة واستخراج ومعالجة البيانات والبيانات الوصفية من حركة مرور الشبكة.
  • elfmaster/libelfmaster - مكتبة تحليل/تحميل ELF آمنة لإعادة البناء الجنائي للبرامج الضارة وأدوات الهندسة العكسية القوية.
  • elfmaster/ftrace - تتبع دوال POSIX.
  • elfmaster/dsym_obfuscate - إبهام جدول الرموز الديناميكي.
  • ntop/nDPI - مجموعة أدوات برمجية مفتوحة المصدر لفحص الحزم العميق.
  • redplait/armpatched - استنساخ لـ armadillo المصحح لويندوز.
  • dalvarezperez/CreateFile_based_rootkit -
  • mhaskar/Shellcode-In-Memory-Decoder - تطبيق بلغة C بسيط لفك تشفير الشيلكود وكتابته مباشرة في الذاكرة.
  • meme/hotwax - فازر ثنائي موجه بالتغطية مدعوم بـ Frida Stalker.
  • avs333/Nougat_dlfunctions -
  • hack0z/byopen - 🎉مكتبة dlopen تتجاوز قيود النظام المحمول.
  • titansec/OpenWAF - نظام حماية أمن الويب يعتمد على openresty.
  • ionescu007/faxhell - قشرة ربط باستخدام خدمة الفاكس واختراق DLL.
  • ph4ntonn/Impost3r - 👻Impost3r -- لص كلمات مرور لينكس.
  • havocykp/Gh0st - كود مصدر للتحكم عن بُعد.
  • yangyangwithgnu/bypass_disablefunc_via_LD_PRELOAD - تجاوز disable_functions عبر LD_PRELOAD (لا يتطلب /usr/sbin/sendmail).
  • gentilkiwi/mimikatz - أداة صغيرة للعب مع أمن ويندوز.
  • itm4n/PrintSpoofer - إساءة استخدام صلاحيات الانتحال عبر "Bug Printer".
  • sandboxie/sandboxie - تطبيق Sandboxie.
  • can1357/NtLua - Lua في وضع النواة لأنه لا يوجد سبب لعدم ذلك.
  • 1d8/MailJack -
  • thebabush/bline - أشياء متعلقة بالهندسة العكسية لـ Naver LINE VoIP.
  • kingToolbox/WindTerm - طرفية احترافية عبر المنصات SSH/Sftp/Shell/Telnet/Tmux/Serial.
  • nccgroup/nccfsas - معلومات تم إصدارها علنًا بواسطة فريق محاكاة الهجوم الكامل (FSAS) التابع لـ NCC Group.
  • a1exdandy/checkm8-a5 - منفذ checkm8 لـ S5L8940X/S5L8942X/S5L8945X.
  • taviso/ctftool - أداة استكشاف CTF تفاعلية.
  • YutaroHayakawa/ipftrace2 - متتبع استدعاءات دوال نواة لينكس موجه للحزم.
  • hasherezade/hollows_hunter - يمسح جميع العمليات الجارية. يتعرف ويفرغ مجموعة متنوعة من البرامج الضارة المحتملة (PEs مستبدلة/مزروعة، شيلكود، خطافات، تصحيحات في الذاكرة).
  • rxwx/spoolsystem - انتحال الأنابيب المسماة لـ Print Spooler لـ Cobalt Strike.
  • Katrovisch/KatroLogger - مسجل ضغطات المفاتيح لأنظمة لينكس.
  • bats3c/shad0w - إطار عمل لما بعد الاستغلال مصمم للعمل بشكل خفي في بيئات مراقبة كثيفة.
  • HyperDbg/HyperDbg - أدوات تصحيح أخطاء أصلية متطورة.
  • AltraMayor/gatekeeper - أول نظام مفتوح المصدر للحماية من هجمات حجب الخدمة الموزعة (DDoS).
  • V-E-O/PoC - إثباتات مفهوم لـ CVE/إكسلويت.
  • vanhauser-thc/thc-hydra - hydra
  • luke-goddard/enumy - تعداد رفع صلاحيات لينكس بعد الاستغلال.
  • oleavr/ios-inject-custom - مثال يوضح كيفية استخدام Frida للحقن المستقل لحمولة مخصصة.
  • Echocipher/AUTO-EARN - أداة مساعدة لاستكشاف الثغرات تستخدم OneForAll لجمع النطاقات الفرعية، و Shodan API لمسح المنافذ، و Xray لاختبار التشويش على الثغرات، و Server Chan للإشعارات الفورية.
  • zhuotong/Android_InlineHook - إطار خطاف مضمن لأندرويد.
  • juuso/keychaindump - أداة إثبات مفهوم لقراءة كلمات مرور سلسلة المفاتيح في OS X.
  • prbinu/tls-scan - ماسح SSL/TLS سريع للغاية على نطاق الإنترنت (غير محظور، مدفوع بالأحداث).
  • a2o/snoopy - مسجل أوامر Snoopy هو مكتبة صغيرة تسجل جميع عمليات تنفيذ البرامج على نظام Linux/BSD الخاص بك.
  • gentilkiwi/kirandomtpm - الحصول على بايتات عشوائية من TPM (أداة + موفر RNG لـ BCrypt).
  • wonderkun/CTFENV - بيئات مختلفة تم إعدادها لمسابقات CTF.
  • antonioCoco/RoguePotato - رفع صلاحيات محلي آخر لويندوز من حساب الخدمة إلى النظام.
  • yusufqk/SystemToken - سرقة رمز مميز (token) ذي صلاحيات للحصول على قشرة SYSTEM.
  • uknowsec/getSystem - رفع صلاحيات تحت webshell لتنفيذ الأوامر. المرجع: https://github.com/yusufqk/SystemToken
  • NLnetLabs/ldns - LDNS هي مكتبة DNS تسهل برمجة أدوات DNS.
  • noptrix/lulzbuster - أداة تعداد أدلة وملفات ويب سريعة وذكية مكتوبة بلغة C.
  • danigargu/CVE-2020-0796 - CVE-2020-0796 - إكسلويت رفع صلاحيات محلي لـ Windows SMBv3 #SMBGhost.
  • twelvesec/passcat - أداة استعادة كلمات المرور.
  • chroblert/domainWeakPasswdCheck - تدقيق كلمات مرور ضعيفة لحسابات المجال في أمن الشبكة الداخلية.
  • chroblert/AssetManage -
  • paranoidninja/Shuriken - نواة أندرويد هجومية معززة - Shuriken هي نواة أندرويد لـ Oneplus 5/5T تدعم ميزات متعددة لاختبار الاختراق.
  • newsoft/adduser - إنشاء مستخدم إداري برمجيًا تحت ويندوز.
  • david378/ssocks - بناء ssocks ثابتة بواسطة cmake، بناء متقاطع لـ ssocks.
  • V-E-O/rdp2tcp - rdp2tcp: فتح نفق TCP عبر اتصال سطح المكتب البعيد.
  • redcanaryco/atomic-red-team - اختبارات كشف صغيرة وقابلة للنقل بدرجة عالية تعتمد على MITRE ATT&CK.
  • brainsmoke/ptrace-burrito - غلاف ودي حول ptrace.
  • Mr-Un1k0d3r/SCShell - أداة حركة جانبية بدون ملفات تعتمد على ChangeServiceConfigA لتشغيل الأوامر.
  • RITRedteam/Headshot - وحدة NGINX تسمح بـ RCE عبر رأس محدد.
  • Genymobile/scrcpy - عرض والتحكم في جهاز الأندرويد الخاص بك.
  • bootleg/ret-sync - ret-sync هي مجموعة من الإضافات تساعد في مزامنة جلسة التصحيح (WinDbg/GDB/LLDB/OllyDbg2/x64dbg) مع مفككات IDA/Ghidra/Binary Ninja.
  • pymumu/smartdns - خادم DNS محلي للحصول على أسرع عنوان IP لموقع ويب لأفضل تجربة إنترنت، يدعم DoT, DoH, DoQ.
  • outflanknl/Dumpert - مفرغ ذاكرة LSASS باستخدام استدعاءات النظام المباشرة وإزالة خطافات API.
  • jonathanmetzman/wasm-fuzzing-demo - عروض توضيحية وإرشادات حول الفازر داخل المتصفح باستخدام WebAssembly.
  • turing-technician/FastHook - Android ART Hook.
  • 0x25bit/darkRat_HVNC - DarkRats Standalone HVNC.
  • SwiftLaTeX/SwiftLaTeX - SwiftLaTeX، محرر LaTeX قائم على المتصفح من نوع WYSIWYG.
  • mohuihui/antispy - AntiSpy هي مجموعة أدوات قوية مجانية لمكافحة الفيروسات والروتكيت. تقدم لك القدرة بأعلى الصلاحيات لاكتشاف وتحليل واستعادة التعديلات والخطافات المختلفة في النواة. بفضل...
  • OWASP/igoat - OWASP iGoat - أداة تعليمية لاختبار اختراق تطبيقات iOS وأمنها من إعداد Swaroop Yermalkar.
  • OWASP/iGoat-Swift - OWASP iGoat (Swift) - تطبيق Swift ضعيف عن قصد لنظام iOS.
  • hmgle/graftcp - أداة مرنة لإعادة توجيه حركة TCP لبرنامج معين إلى وكيل SOCKS5 أو HTTP.
  • blechschmidt/massdns - محلل أسماء DNS عالي الأداء للاستعلامات الشاملة والاستطلاع (تعداد النطاقات الفرعية).
  • abelcheung/rifiuti2 - محلل سلة المحذوفات لويندوز.
  • vmonaco/kloak - نواة إخفاء الهوية على مستوى ضغطات المفاتيح: يعتم سلوك الكتابة على مستوى الجهاز.
  • robertdavidgraham/rdpscan - ماسح سريع لثغرة CVE-2019-0708 "BlueKeep".
  • q3k/cve-2019-5736-poc - إثبات مفهوم غير مسلح لـ CVE-2019-5736 (الهروب من Docker).
  • gurnec/HashCheck - إضافة قذيفة HashCheck لويندوز مع إضافة SHA2 و SHA3 وتعدد العمليات؛ أصلاً من code.kliu.org.
  • skeeto/endlessh - فخ SSH يرسل شعارًا لا نهائيًا ببطء.
  • Chion82/netfilter-full-cone-nat - وحدة نواة لتحويل MASQUERADE إلى SNAT كامل المخروط.
  • hacksysteam/HackSysExtremeVulnerableDriver - HackSys Extreme Vulnerable Driver (HEVD) - ويندوز ولينكس.
  • y11en/BlockRDPBrute - [HIPS] حماية من هجمات القوة الغاشمة على RDP (3389).
  • klsfct/getshell - أدوات رفع صلاحيات للمنصات الرئيسية.
  • Halbmond/Introduction-to-Computer-Systems - مقرر: مقدمة في أنظمة الحاسوب.
  • swaywm/sway - مدير نوافذ Wayland متوافق مع i3.
  • ambrop72/badvpn - لغة برمجة NCD، وكيل tun2socks، VPN من نظير إلى نظير.
  • firebroo/UnixTools - بعض أدوات Unix الصغيرة لمعالجة البيانات، تدعم عمليات الأنابيب.
  • meyerd/n2n - فرع تطوير لبرنامج VPN من نظير إلى نظير n2n.
  • ValdikSS/p0f-mtu - p0f مع تصحيحات لحفظ قيمة MTU وتصديرها عبر API (لكشف VPN).
  • rosehgal/BinExp - استغلال الملفات الثنائية في لينكس.
  • sfan5/fi6s - ماسح شبكة IPv6 مصمم ليكون سريعًا.
  • silight-jp/MacType-Patch - تصحيح MacType لخطاف DirectWrite.
  • andreiw/RaspberryPiPkg - مهمل - لا تستخدم | اذهب هنا بدلاً من ذلك ->
  • aarond10/https_dns_proxy - وكيل DNS خفيف الوزن عبر HTTPS.
  • telekom-security/tpotce - 🍯 T-Pot - منصة المصائد المتعددة الشاملة 🐝
  • lihaoyun6/axeldown-core - مشروع محسّن يعتمد على axel-webm. يستدعي axel للتنزيل عبر واجهة ويب.
  • suvllian/process-inject - طرق حقن العمليات في بيئة ويندوز: حقن الخيط البعيد، الحقن عن طريق إنشاء عملية معلقة، الحقن الانعكاسي، APCInject، حقن SetWindowHookEX.
  • sumatrapdfreader/sumatrapdf - قارئ SumatraPDF.
  • zogvm/zogvm - مدير فيديو zogna.
  • henkman/virgo - ♍💻💻💻💻 أسطح مكتب افتراضية لويندوز.
  • netdata/netdata - رؤية أشعة إكس للبنية التحتية الخاصة بك!
  • RPISEC/MBE - مواد المقرر الدراسي لاستغلال الثغرات الثنائية الحديثة (Modern Binary Exploitation) من RPISEC.
  • saaramar/execve_exploit - إفساد شديد لثغرة execve() الخاصة بي في WSL.
  • Nat-Lab/eoip - EoIP/EoIPv6 لأنظمة *nix.
  • tcp-nanqinlang/general - الوضع العام عبر تحميل الوحدة.
  • 3proxy/3proxy - 3proxy - خادم وكيل صغير مجاني.
  • coolstar/electra - Electra مجموعة أدوات كسر حماية iOS 11.0 - 11.1.2 تعتمد على async_awake.
  • dyne/dnscrypt-proxy - مستودع DNSCrypt-Proxy، يُصان بصرامة لما يفعله (لا توجد ميزات جديدة مخططة).
  • agile6v/awesome-nginx - قائمة منسقة لتوزيعات Nginx الرائعة ووحدات الطرف الثالث والمطورين النشطين إلخ. :octocat:
  • Chuyu-Team/MINT - يحتوي على تعريفات لواجهة برمجة تطبيقات المستخدم الداخلية لويندوز من ntdll.dll و samlib.dll و winsta.dll.
  • guanchao/AppProtect - تنظيم بعض طرق تعزيز التطبيقات الشائعة، بما في ذلك تعزيز طبقة Java والطبقة الأصلية وملفات الموارد إلخ.
  • firmianay/CTF-All-In-One - الدليل الشامل لمسابقات CTF.
  • Wind4/vlmcsd - محاكي KMS بلغة C (يعمل حاليًا على لينكس بما في ذلك أندرويد، فري بي إس دي، سولاريس، مينيكس، ماك أو إس، iOS، ويندوز مع أو بدون Cygwin).
  • mpv-player/mpv - 🎥 مشغل وسائط عبر سطر الأوامر.
  • gsliepen/tinc - برنامج خادم VPN.
  • hardenedlinux/linux-exploit-development-tutorial - سلسلة دروس تعليمية لتطوير استغلال لينكس للمبتدئين.
  • NoahhhRyan/krackattacks-test -
  • hfiref0x/UACME - هزيمة التحكم في حساب المستخدم لويندوز.
  • tinyproxy/tinyproxy - tinyproxy - برنامج خادم وكيل HTTP/HTTPS خفيف الوزن لأنظمة تشغيل POSIX.
  • mitchellkrogza/apache-ultimate-bad-bot-blocker - حظر البوتات الضارة في Apache، وحظر مرسلي البريد العشوائي (Referer)، وماسحات الثغرات، والبرامج الضارة، وبرامج الفدية، والمواقع الضارة، وكاشفات قوالب ووردبريس، وسجن Fail2Ban للمخالفين المتكررين.
  • vanhoefm/krackattacks-scripts -
  • droberson/icmp-backdoor - باب خلفي يستمع لحزم ICMP مصممة خصيصًا ويطلق قذائف عكسية.
  • giltu/KernelPCC - PCC هو نهج جديد للتحكم في ازدحام TCP يعتمد على تحليل الأداء في الوقت الحقيقي. هذا تطبيق نواة له.
  • madeye/tcp_china - خوارزمية التحكم في ازدحام TCP China.
  • gatieme/AderXCoding - تقديم تعلم اللغات والمكتبات وبرمجة النظام والخوارزميات المختلفة.
  • session-replay-tools/tcpcopy - أداة إعادة طلب عبر الإنترنت وإعادة تشغيل تدفق TCP، مثالية للاختبار الحقيقي واختبار الأداء واختبار الثبات واختبار الإجهاد واختبار التحميل واختبار الدخان والمزيد.
  • sudeshnapal12/Web-Application-Firewall - تصميم وتنفيذ جدار حماية تطبيقات ويب كوحدة Apache "تجلس" أمام خادم الويب. تم تصميم WAF لوقف الطلبات الضارة من الهجمات المعروفة مثل SQL Injection و XSS...
  • 50m30n3/dsptunnel - IP عبر نفق صوتي.
  • Ridter/Pentest - أدوات.
  • dosgo/ngrok-c - عميل ngrok بلغة C، بسبب استخدام لغة GO في تطوير ngrok، ونقله إلى الأجهزة المضمنة مثل openwrt قد يكون غير مريح، لذا تمت إعادة كتابة عميل بلغة C. صغير جدًا، يحتاج إلى...
  • dlundquist/sniproxy - بروكسي لاتصالات HTTP و TLS الواردة بناءً على اسم المضيف الموجود في الطلب الأولي لجلسة TCP.
  • haiwen/seafile - مزامنة ومشاركة ملفات عالية الأداء، مع تحرير Markdown WYSIWYG و Wiki وتسمية الملفات وميزات إدارة المعرفة الأخرى.
  • WireGuard/wireguard-monolithic-historical - مستودع WireGuard التاريخي المتكامل، تم تقسيمه إلى wireguard-tools و wireguard-linux و wireguard-linux-compat.
  • git-hulk/tcpkit - تم تصميم tcpkit لجعل حزم الشبكة قابلة للبرمجة باستخدام برنامج Lua النصي.
  • snooda/net-speeder - net-speeder يحسن سرعة التنزيل أحادي الخيط على الروابط غير المستقرة ذات زمن الوصول العالي.
  • rip1s/vmware_escape - إكسلويت الهروب من VMware قبل VMware WorkStation 12.5.5.
  • axel-download-accelerator/axel - مسرع تنزيل خفيف عبر سطر الأوامر.
  • skywind3000/kcp - ⚡ KCP - بروتوكول ARQ سريع وموثوق.
  • osqzss/gps-sdr-sim - محاكي إشارات GPS معرف بالبرمجيات.
  • magkopian/keepassxc-debian - حزمة مصدر دبيان لمدير كلمات المرور KeePassXC.
  • ScottyBauer/Android_Kernel_CVE_POCs - قائمة بثغرات CVE الخاصة بي مع إثباتات المفهوم.
  • axi0mX/ios-kexec-utils - تشغيل صورة LLB/iBoot/iBSS/iBEC من نواة iOS مكسورة الحماية.
  • santoru/filewatcher - أداة تدقيق بسيطة لنظام macOS.
  • Cn33liz/HSEVD-ArbitraryOverwrite - HackSys Extreme Vulnerable Driver - استغلال الكتابة العشوائية.
  • c0d3z3r0/sudo-CVE-2017-1000367 -
  • Chion82/kcptun-raw - Kcptun مع مقبس خام ورؤوس TCP مزيفة.
  • klsecservices/Invoke-Vnc - حاقن VNC لـ Powershell.
  • DhavalKapil/icmptunnel - نفق حركة المرور IP بشكل شفاف عبر حزم ICMP echo والرد.
  • shudo/shujit - مترجم Java في الوقت المناسب لمعالجات x86.
  • opsxcq/exploit-CVE-2017-7494 - استغلال SambaCry وحاوية ضعيفة (CVE-2017-7494).
  • raminfp/linux-4.8.0-netfilter_icmp - تشريح تطوير نواة لينكس.
  • DhavalKapil/heap-exploitation - هذا الكتاب عن استغلال الكومة هو دليل لفهم داخلية كومة glibc والهجمات المختلفة الممكنة على بنية الكومة.
  • ANSSI-FR/AD-control-paths - أدوات تدقيق ورسم بياني لمسارات التحكم في Active Directory.
  • ValdikSS/GoodbyeDPI - GoodbyeDPI — أداة تجاوز فحص الحزم العميق (لويندوز).
  • ufrisk/pcileech - برنامج هجوم الوصول المباشر للذاكرة (DMA).
  • Cybellum/DoubleAgent - تقنية حقن كود واستمرارية ليوم صفر.
  • gentilkiwi/wanakiwi - أداة فك تشفير WanaDecrypt تلقائية مع استعادة المفتاح إذا كنت محظوظًا.
  • jtesta/ssh-mitm - أداة هجوم الرجل في المنتصف لـ SSH.
  • SecWiki/linux-kernel-exploits - مجموعة ثغرات رفع صلاحيات نواة لينكس.
  • adafruit/Adafruit-GPIO-Halt - برنامج إيقاف بالضغط لـ Raspberry Pi بدون رأس. وظائف مماثلة لوحدة نواة rpi_power_switch من مشروع fbtft، لكنها أسهل في التجميع (لا حاجة لرؤوس النواة).
  • greensea/mptunnel - نفق MPUDP (UDP متعدد المسارات في مساحة المستخدم).
  • Keysight/Rhme-2016 - تحديات Rhme2 (2016).
  • leechristensen/UnmanagedPowerShell - تنفيذ PowerShell من عملية غير مُدارة.
  • peperunas/injectopi - مجموعة من الدروس التعليمية حول حقن الكود لويندوز.
  • hasherezade/demos - عروض توضيحية لتقنيات الحقن المختلفة الموجودة في البرامج الضارة.
  • google/honggfuzz - فازر برمجي موجه للأمن. يدعم الفازر التطوري الموجه بالتغذية الراجعة بناءً على تغطية الكود (برمجيًا وأجهزة).
  • mubix/post-exploitation - مجموعة ما بعد الاستغلال.
  • hxp2k6/smart7ec-scan-console - ماسح إضافي يعتمد على Linux C (Python/lua).
  • SpacehuhnTech/esp8266_deauther - منصة اختراق WiFi ميسورة التكلفة للاختبار والتعلم.
  • hlldz/Phant0m - قاتل سجل أحداث ويندوز.
  • s0lst1c3/eaphammer - هجمات التوأم الشرير الموجهة ضد شبكات WPA2-Enterprise. تنقلات لاسلكية غير مباشرة باستخدام هجمات البوابة المعادية.
  • LukaSikic/Unix-Privilege-Escalation-Exploits-Pack - إكسلويتات للحصول على صلاحيات الجذر المحلي على لينكس، بي إس دي، AIX، HP-UX، سولاريس، RHEL، SUSE إلخ.
  • kala13x/scap - متشمم شبكة (مسح والتقاط الحزم الواردة).
  • nmap/ncrack - أداة مصادقة شبكة Ncrack.
  • SecWiki/windows-kernel-exploits - مجموعة ثغرات رفع صلاحيات نواة ويندوز.
  • ele7enxxh/Android-Inline-Hook - خطاف مضمن لـ thumb16 thumb32 arm32 في أندرويد.
  • laginimaineb/cve-2015-6639 - إكسلويت رفع صلاحيات QSEE باستخدام أوامر PRDiag* (CVE-2015-6639).
  • deamwork/inetutils - نسخة من https://git.savannah.gnu.org/cgit/inetutils.git/ مع دعم knali.
  • traviscross/mtr - المستودع الرسمي لـ mtr، أداة تشخيص شبكات.
  • kmyk/libproofofwork - مكتبة C بسيطة لتعدين التجزئة وربطها بـ Python.
  • boywhp/wifi_crack_windows - مشروع اختراق WiFi لويندوز.
  • zcgonvh/NTDSDumpEx - مفرغ NTDS.dit دون اتصال بدون رفع صلاحيات.
  • derrekr/android_security - معلومات عامة عن ثغرات أندرويد (إثباتات مفهوم لـ CVE إلخ).
  • googleprojectzero/winafl - فرع من AFL لفازر الملفات الثنائية لويندوز.
  • F-Stack/f-stack - F-Stack هي مجموعة تطوير شبكات في مساحة المستخدم عالية الأداء تعتمد على DPDK ومكدس TCP/IP من FreeBSD وواجهة برمجة تطبيقات coroutine.
  • mrschyte/pentestkoala - خادم dropbear معدّل يعمل كعميل ويسمح بتسجيل الدخول بدون مصادقة.
  • openwall/john - John the Ripper jumbo - مخترق كلمات مرور متقدم دون اتصال، يدعم مئات أنواع التجزئة والتشفير، ويعمل على العديد من أنظمة التشغيل ووحدات المعالجة المركزية ووحدات معالجة الرسومات وحتى بعض FPGAs.
  • netblue30/firejail - مساحات أسماء لينكس وصندوق حماية seccomp-bpf.
  • Azard/SE315-OperatingSystem - مختبرات SE315 لأنظمة التشغيل لجامعة شنغهاي جياوتونغ من MIT 6.828، بواسطة طالب SE12.
  • gamelinux/passivedns - متشمم شبكة يسجل جميع ردود خادم DNS للاستخدام في إعداد DNS سلبي.
  • spacehuhn/wifi_ducky - تحميل وحفظ وتشغيل حمولات حقن ضغطات المفاتيح باستخدام ESP8266 + ATMEGA32U4.
  • danieljiang0415/android_kernel_crash_poc -
  • robertfisk/USG - USG جيد، ليس سيئًا.
  • ossec/ossec-hids - OSSEC هو نظام كشف اختراق مفتوح المصدر قائم على المضيف يقوم بتحليل السجلات والتحقق من سلامة الملفات ومراقبة السياسات وكشف الروتكيت والتنبيه في الوقت الحقيقي والاستجابة النشطة.
  • iovisor/bcc - BCC - أدوات لتحليل IO لنواة لينكس القائم على BPF والشبكات والمراقبة والمزيد.
  • huntergregal/mimipenguin - أداة لتفريغ كلمة مرور تسجيل الدخول من مستخدم لينكس الحالي.
  • SamyPesse/How-to-Make-a-Computer-Operating-System - كيفية صنع نظام تشغيل حاسوب بلغة C++.
  • nonstriater/Learn-Algorithms - ملاحظات تعلم الخوارزميات.
  • wg/wrk - أداة قياس أداء HTTP حديثة.## C# #- EncodeGroup/RegSave - تطبيق .NET لتفريغ سجلات SAM / SECURITY / SYSTEM
  • lintstar/SharpHunter - أداة صيد آلية لمعلومات المضيف - أداة صيد آلية لمعلومات مضيف Windows
  • xhnbzdl/feishu-doc-export - خدمة تصدير مستندات Feishu
  • h0ny/MobaXtermDecryptor - أداة بسيطة لاستخراج كلمات مرور MobaXterm.
  • 1Remote/1Remote - مدير الوصول عن بُعد واحد ليحكمهم جميعاً
  • rnchg/Apt - أداة إنتاجية بالذكاء الاصطناعي - مجانية ومفتوحة المصدر، تحسن إنتاجية المستخدم، وتحمي الخصوصية وأمن البيانات. توفر حلول ذكاء اصطناعي فعالة ومريحة، مدمجة مع ChatGPT و Phi و DeepSee محلياً حصرياً
  • decoder-it/KrbRelay-SMBServer -
  • murat-exp/EDR-Antivirus-Bypass-to-Gain-Shell-Access - تجاوز EDR ومضادات الفيروسات للحصول على وصول شل
  • lypd0/DeadPotato - DeadPotato هي أداة رفع امتيازات Windows من عائلة Potato، تستغل صلاحية SeImpersonate للحصول على صلاحيات SYSTEM. تم تخصيص هذا السكريبت من
  • MInggongK/Penetration-mining-src - أداة استغلال ثغرات RCE متعددة مُدمجة تشمل H3C و Zhiyuan و Fanwei و Wanhu و Fanruan و Hikvision و Kingdee Starry Sky و Changjietong و Struts وغيرها
  • INotGreen/SharpScan - جمع أصول الشبكة الداخلية، واكتشاف المضيفات الحية، ومسح المنافذ، وتحديد موقع Domain Controller، والبحث عن الملفات، واختراق الخدمات المختلفة (SSH و SMB و MsSQL وغيرها)، ووكيل Socks، أتمتة بنقرة واحدة + مسح بدون كتابة ملفات
  • qwqdanchun/Pillager - Pillager هي أداة لجمع المعلومات مناسبة لمرحلة ما بعد الاختراق
  • StarfireLab/SharpWeb - أداة تصدير بيانات المتصفح (كلمات المرور | سجل التصفح | الكوكيز | الإشارات المرجعية | سجل التحميل)، تدعم المتصفحات الرئيسية.
  • Mangofang/BypassLoad - أداة تحميل shellcode لتجاوز برامج مكافحة الفيروسات الشائعة
  • DeEpinGh0st/WindowsBaselineAssistant - مساعد فحص وتدعيم خط الأساس الأمني لنظام Windows
  • mabangde/winlogparser - أداة كشف سجلات Windows
  • Ridter/MSSQL_CLR - MSSQL CLR للاختراق.
  • la00gke/DomainAuto-one - وحدة أتمتة اختراق المجال الأولى، جمع معلومات المجال.
  • 0xb11a1/yetAnotherObfuscator - أداة تشويش C# تتجاوز Windows Defender
  • BeichenDream/GodPotato -
  • WesleyWong420/RedTeamOps-Havoc-101 - مواد ورشة العمل "عمليات الفريق الأحمر: Havoc 101"
  • darktohka/FlashPatch - FlashPatch! شغل ألعاب Adobe Flash Player في المتصفح بعد 12 يناير 2021.
  • daem0nc0re/TangledWinExec - إثباتات مفاهيم وأدوات للتحقيق في تقنيات تنفيذ العمليات في Windows
  • sqrtZeroKnowledge/CVE-2023-23397_EXPLOIT_0DAY - استغلال لـ CVE-2023-23397
  • Sq00ky/csharp-portscanner - ماسح منافذ بسيط بلغة C# - كُتب للتجربة مع Execute-Assembly الخاص بـ Metasploit
  • zcgonvh/DCOMPotato - إساءة استخدام بعض كائنات DCOM Service وصلاحية SeImpersonatePrivilege.
  • zR00t1/WannaCry - فيروس محاكاة WannaCry مكتوب بلغة C#، يُستخدم عادة في تدريبات الاستجابة للطوارئ الأمنية السيبرانية
  • lele8/SharpUserIP - الحصول على سجلات تسجيل الدخول للخادم أو Domain Controller
  • mandiant/ADFSDump -
  • rasta-mouse/SharpC2 - إطار عمل للقيادة والتحكم مكتوب بلغة C#
  • bugch3ck/SharpEfsPotato - رفع امتيازات محلي من صلاحية SeImpersonatePrivilege باستخدام EfsRpc.
  • RikunjSindhwad/MSSQL-Attacker - أداة مهاجمة قاعدة بيانات MSSQL
  • F3eev/SharkExec - اختراق الشبكة الداخلية | أداة الفريق الأحمر | تحميل C# ذاكري | CobaltStrike
  • BornToBeRoot/NETworkManager - أداة قوية لإدارة الشبكات واستكشاف مشكلات الشبكة وإصلاحها!
  • netwrix/PingCastleCloud - برنامج تدقيق لـ AzureAD
  • BeichenDream/SharpToken - خبير سرقة توكن Windows
  • casbin-net/redis-adapter - محول Redis لـ Casbin.NET
  • pwn1sher/frostbyte - FrostByte هو مشروع إثبات مفهوم يجمع بين تقنيات التهرب الدفاعية المختلفة لبناء حمولات أفضل للفريق الأحمر
  • CervantesSec/cervantes - Cervantes هي منصة مفتوحة المصدر وتعاونية مصممة خصيصاً لمختبر الاختراق والفرق الحمراء. تعمل كأداة إدارة شاملة، تبسط تنظيم المشاريع والعملاء
  • xpn/AppProxyC2 -
  • improsec/SharpEventPersist - الثبات عن طريق كتابة/قراءة شيل كود من سجل الأحداث
  • EricZimmerman/evtx - محلل سجلات evtx قائم على C# مع الكثير من الإضافات
  • Ryze-T/CNVD-2022-10270-LPE - رفع امتيازات محلي بناءً على RCE في Sunflower، بدون حاجة لتحديد المنفذ
  • Hagrid29/DuplicateDump - تفريغ LSASS باستخدام مقبض مكرر من إضافة LSA مخصصة
  • fox-it/LDAPFragger -
  • nettitude/SharpWSUS -
  • SpecterOps/SharpHoundCommon - مكتبة مشتركة يستخدمها SharpHound.
  • nettitude/MalSCCM -
  • Viralmaniar/DDWPasteRecon - أداة DDWPasteRecon ستساعدك في تحديد تسرب الكود والملفات الحساسة وكلمات المرور النصية العادية وهاشات كلمات المرور. كما تسمح لأعضاء فريق SOC والفريق الأزرق باكتساب الوعي الموقفي للمؤسسة
  • Dec0ne/KrbRelayUp - KrbRelayUp - رفع امتيازات محلي عالمي بدون إصلاح في بيئات المجال Windows حيث لا يتم فرض توقيع LDAP (الإعدادات الافتراضية).
  • whitesquirrell/C0deVari4nt - أداة تحليل وتصور للمتغيرات تفحص قواعد الأكواد بحثاً عن ثغرات أمنية مماثلة
  • arsium/EagleMonitorRAT - أداة وصول عن بُعد مكتوبة بلغة C#
  • onSec-fr/Http-Asynchronous-Reverse-Shell - [إثبات مفهوم] شل عكسية غير متزامنة باستخدام بروتوكول HTTP.
  • yck1509/ConfuserEx - أداة حماية مفتوحة المصدر ومجانية لتطبيقات .NET
  • daem0nc0re/AtomicSyscall - أدوات وإثباتات مفاهيم للتحقيق في استدعاءات نظام Windows.
  • scotty-kdw/ARM-Analyzer - تحليل تدفق البيانات الخلفي (واجهة مستخدم رسومية) على سطح المكتب: تحليل سجل التتبع لتحديد قابلية الاستغلال عن طريق تتبع نشر البيانات
  • RowTeam/SharpDecryptPwd - مصدر SharpDecryptPwd، لفك تشفير Navicat و Xmanager و Filezilla و Foxmail و WinSCP وغيرها
  • Gr1mmie/AtlasC2 - إطار عمل C2 بلغة C# يركز على عمليات المرحلة الأولى
  • wwh1004/ExtremeDumper - أداة تفريغ تجميعات .NET
  • netero1010/ScheduleRunner - أداة بلغة C# بمرونة أكبر لتخصيص المهام المجدولة لكل من الثبات والحركة الجانبية في عمليات الفريق الأحمر
  • Group3r/Group3r - ابحث عن الثغرات في نهج المجموعة لـ Active Directory، ولكن بشكل أفضل مما فعله Grouper2.
  • JDArmy/SharpXDecrypt - أداة استعادة كلمات مرور Xshell لجميع الإصدارات
  • cube0x0/KrbRelay - إطار عمل لتوجيه Kerberos
  • 0xthirteen/SharpStay - مشروع .NET لتثبيت الثبات
  • skahwah/SQLRecon - أداة MS SQL بلغة C# مصممة للاستطلاع الهجومي وما بعد الاستغلال.
  • tothi/SharpStay - مشروع .NET لتثبيت الثبات
  • dqcostin/SharpGetinfo - أداة لجمع معلومات حول مجموعة العمل والمجال
  • Flangvik/CobaltBus - دمج Cobalt Strike External C2 مع Azure Servicebus، حركة مرور C2 عبر Azure Servicebus
  • ly4k/SpoolFool - استغلال لـ CVE-2022-21999 - ثغرة رفع امتيازات Windows Print Spooler (LPE)
  • py7hagoras/GetSystem - هذا تطبيق بلغة C# لجعل عملية/ملف قابل للتنفيذ يعمل كـ NT AUTHORITY\SYSTEM. يتم تحقيق ذلك من خلال تزوير معرف العملية الأب لأي عملية SYSTEM تقريباً.
  • mrd0x/EvilSelenium - EvilSelenium هي أداة تسلح Selenium لمهاجمة المتصفحات القائمة على Chromium.
  • jfmaes/AmsiHooker - الخطافيون أروع من التصحيحات.
  • VbScrub/Rubeus-GUI - بديل واجهة المستخدم الرسومية لأداة سطر الأوامر Rubeus، لجميع احتياجات استغلال Kerberos
  • pengw0048/WechatExport-iOS - حفظ سجل WeChat على iOS بصيغة HTML أو TXT بتخطيط أنيق ودعم الصور والصوت.
  • snovvcrash/MirrorDump - أداة تفريغ LSASS أخرى تستخدم إضافة LSA مترجمة ديناميكياً للحصول على مقبض lsass وخطاف API لالتقاط التفريغ في الذاكرة
  • mandiant/SharPersist -
  • An0nySec/UserAdd - تجاوز برامج مكافحة الفيروسات لإضافة مستخدم
  • daem0nc0re/PrivFu - إضافة WinDbg في وضع kernel وإثباتات مفاهيم للتحقيق في صلاحية التوكن.
  • pwn1sher/WMEye - WMEye هي أداة ما بعد الاستغلال تستخدم WMI Event Filter و MSBuild Execution للحركة الجانبية
  • bohops/RogueAssemblyHunter - Rogue Assembly Hunter هي أداة لاكتشاف وحدات CLR .NET 'المثيرة للاهتمام' في العمليات الجارية.
  • VollRagm/KernelBypassSharp - مشغل وضع kernel بلغة C# لقراءة وكتابة الذاكرة في العمليات المحمية
  • punk-security/smbeagle - SMBeagle - أداة تدقيق مشاركة الملفات.
  • evi1ox/sharpNetstat -
  • Jumbo-WJB/SharpAllowedToAct-Modify - التفويض المقيد القائم على المورد RBCD
  • Ridter/SharpAddDomainMachine - SharpAddDomainMachine
  • cube0x0/noPac - ماسح ومستغل لـ CVE-2021-42287/CVE-2021-42278.
  • matterpreter/FindETWProviderImage - ابحث بسرعة عن مراجع لـ GUID في ملفات DLL و EXE وبرامج التشغيل
  • A-D-Team/SharpMemshell - شل ذاكري
  • daem0nc0re/SharpWnfSuite - أدوات بلغة C# لمرافق إعلام Windows
  • FDlucifer/Proxy-Attackchain - Proxylogon & Proxyshell & Proxyoracle & Proxytoken & جميع ثغرات Exchange Server التاريخية ملخصة :)
  • hackthedev/teardrop - مشروع فدية مفتوح المصدر لأغراض تعليمية فقط مكتوب بلغة C# (csharp). لا تستخدمه لأغراض سيئة.
  • Jhangju/bypass-sandbox-antivirus-detection-using-human-interaction-technique-by-cheking-mouse-movement - هذا المشروع يتحقق فعلياً من حركة الماوس: إذا وصلت إلى 100 بكسل، فسيبدأ تشغيل cmd ويفتح cmd.exe و chrome.exe. فقط لإعطاء فكرة أن بعض الصناديق الرملية لا تستخدم حركات الماوس.
  • DamonMohammadbagher/NativePayload_ReverseShell - هذا كود مصدر C# بسيط لتجاوز جميع برامج مكافحة الفيروسات تقريباً (تم تجاوز Kaspersky v19 و Eset v12 v13 و Trend-Micro v16 و Comodo & Windows Defender بهذه الطريقة البسيطة جداً)
  • Kara-4search/MappingInjection_CSharp - حقن الخرائط عبر C#
  • tedyyu/ProcDumpEx - ProcDumpEx = ProcDump في وضع الدفعة
  • rasta-mouse/ExternalC2.NET - تنفيذ .NET لمواصفات Cobalt Strike External C2
  • ldqk/Masuit.Tools - مكتبة أدوات C# متعددة الاستخدامات صديقة لجميع الأعمار، تحتوي على فئات عمليات شائعة، معظمها ثابتة، تشفير وفك تشفير، انعكاس، خوارزمية اختيار عشوائي مرجح، معرف قصير موزع، شجرة تعبير، امتدادات LINQ، ضغط الملفات، تنزيل متعدد الخيوط، معلومات الأجهزة، امتدادات السلاسل النصية، عمليات التاريخ والوقت، التقويم الصيني، نسخ الملفات الكبيرة، قص الصور، كود التحقق، تنزيل من نقطة التوقف، امتدادات المجموعات، تصدير Excel وغيرها من التغليفات الشائعة. العديد من الوظائف في حزمة واحدة، حجم الكود أقل من 2MB!
  • ryhanson/ExternalC2 - مكتبة لدمج قنوات الاتصال مع خادم Cobalt Strike External C2
  • chr0n1k/AH2021Workshop - تطوير البرامج الضارة لورشة عمل الفريق الأحمر
  • CanIPhish/Phishious - مجموعة أدوات تقييم مفتوحة المصدر لبوابة البريد الإلكتروني الآمنة (SEG) مصممة للفرق الحمراء.
  • knight0x07/ImpulsiveDLLHijack - أداة قائمة على C# تؤتمت عملية اكتشاف واستغلال خطف DLL في الملفات الثنائية المستهدفة. يمكن تسليح المسارات المخترقة المكتشفة لاحقاً أثناء عمليات الفريق الأحمر لتجاوز EDR.
  • iomoath/PowerShx - شغل PowerShell بدون قيود برمجية.
  • leechristensen/SpoolSample - أداة إثبات مفهوم لإجبار مضيفي Windows على المصادقة على الأجهزة الأخرى عبر واجهة MS-RPRN RPC. هذا ممكن أيضاً عبر بروتوكولات أخرى.
  • plackyhacker/Shellcode-Injection-Techniques - مجموعة من تقنيات حقن شيل كود بلغة C#. جميع التقنيات تستخدم حمولة متروبريتر مشفرة بـ AES. سأبني هذا المشروع تدريجياً مع تعلمي أو اكتشافي أو تطويري لتقنيات أخرى. بعض التقنيات
  • p0dalirius/LDAPmonitor - راقب إنشاء وحذف وتغيير كائنات LDAP مباشرة أثناء اختبار الاختراق أو إدارة النظام!
  • plackyhacker/Suspended-Thread-Injection - تقنية حقن متروبريتر أخرى باستخدام C# تحاول تجاوز Defender
  • 0x727/SchTask_0x727 - إنشاء مهمة مجدولة مخفية، الحفاظ على الامتيازات، تجاوز برامج مكافحة الفيروسات
  • 7hr0wer/ProxyValidator - أداة بسيطة للتحقق من البروكسي متعددة الخيوط مكتوبة بلغة C#.
  • tevora-threat/SharpView - تنفيذ C# لـ PowerView الخاص بـ harmj0y
  • pornin/paradox-compress - ورقة وتنفيذ تجريبي للضغط المتناقض مع VDF
  • StarZHF/Foxmail-Password-Recovery -
  • zacateras/sddl-parser - محلل لغة تعريف واصف الأمان (SDDL)
  • pentest-tools-public/Pass-to-hash-EWS -
  • GhostPack/SharpDPAPI - SharpDPAPI هو منفذ بلغة C# لبعض وظائف DPAPI من Mimikatz.
  • lassehauballe/Eternalblue - Eternalblue مكتوب بلغة C#. يحتوي على كشف الإصدار وماسح الثغرات واستغلال MS17-010
  • ChoiSG/SharpJfmaesWorkshop - أشياء تعلمتها من ورشة عمل @jfmaes حول الانعكاس .NET - شكراً على ورشة العمل الرائعة
  • RiccardoAncarani/LiquidSnake - LiquidSnake هي أداة تسمح للمشغلين بأداء حركة جانبية بدون ملفات باستخدام اشتراكات حدث WMI و GadgetToJScript
  • waf/CSharpRepl - بيئة تفاعلية لسطر أوامر C# مع تمييز بناء الجملة – استكشف اللغة والمكتبات وحزم NuGet بشكل تفاعلي.
  • eladshamir/Whisker - Whisker هي أداة بلغة C# للسيطرة على حسابات المستخدمين والكمبيوتر في Active Directory عن طريق التلاعب بسمة msDS-KeyCredentialLink الخاصة بهم، مما يضيف "شهادات الظل" للحساب الهدف.
  • evilashz/SharpADUserIP - استخراج سجلات DC، والحصول بسرعة على عنوان IP المقابل لمستخدم المجال
  • iomoath/SharpSpray - أداة رش كلمات مرور Active Directory. تجلب قائمة المستخدمين تلقائياً وتتجنب عمليات القفل المحتملة.
  • GhostPack/RestrictedAdmin - تمكين وضع المسؤول المقيد عن بُعد
  • X-C3LL/xlsxPoison - مجرد إثبات مفهوم لتحويل xlsx (ملفات Excel عادية) إلى xlsm (ملف Excel مع ماكرو) وإدراج ماكرو (vbaProject.bin)
  • fozavci/WeaponisingCSharp-Fundamentals - تدريب أساسيات تسليح C# - محتوى تدريبي
  • bitsadmin/fakelogonscreen - شاشة تسجيل دخول Windows زائفة لسرقة كلمات المرور
  • YDHCUI/csload.net - أداة تحميل شيل كود CobaltStrike، تتجاوز برامج مكافحة الفيروسات المحلية الشائعة
  • EncodeGroup/UAC-SilentClean - تجاوز UAC جديد لـ Silent Cleanup لـ CobaltStrike
  • deadjakk/Reg1c1de - ماسح صلاحيات السجل مكتوب بلغة C# للبحث عن طرق رفع الامتيازات المحتملة داخل السجل
  • mai1zhi2/SharpBeacon - CobaltStrike Beacon مكتوب بـ .Net 4 - أعد كتابة stager و Beacon بـ .net، بما في ذلك الصعود العادي، وإدارة الملفات، وإدارة العمليات، وإدارة التوكن، والحقن باستخدام SysCall، وإعادة توجيه المنفذ الأصلي، وإيقاف ETW وغيرها من الوظائف
  • mobdk/Upsilon - Upsilon ينفذ شيل كود باستخدام استدعاءات النظام - لا يتم استخدام API مثل NtProtectVirtualMemory
  • RedSiege/EDD - تعداد بيانات المجال
  • chvancooten/OSEP-Code-Snippets - مستودع لمقتطفات الكود البارزة الخاصة بي لدورة Offensive Security's PEN-300 (OSEP).
  • w1u0u1/smb2os - استخدم بروتوكول smb2 لكشف إصدار نظام التشغيل عن بُعد، يدعم win7/server2008-win10/server2019
  • iomoath/SharpStrike - أداة ما بعد الاستغلال مكتوبة بلغة C# تستخدم CIM أو WMI للاستعلام عن الأنظمة البعيدة.
  • gellin/bantam - أداة إدارة وتوليد الباب الخلفي PHP/C2 تتميز ببث حمولات مشفرة من طرف إلى طرف مصممة لتجاوز أنظمة WAF و IDS و SIEM.
  • cube0x0/MiniDump - محلل Lsass بلغة C#
  • uknowsec/SharpCryptPermute - تشفير/فك تشفير حمولة Proxyshell
  • PwnDexter/SharpEDRChecker - يفحص العمليات الجارية، وبيانات التعريف للعمليات، وملفات DLL المحملة في العملية الحالية وبيانات التعريف لكل DLL، وأدلة التثبيت الشائعة، والخدمات المثبتة وبيانات التعريف لكل ثنائي خدمة، والتثبيت
  • nettitude/SharpSocks - بروكسي socks4a قابل للنفق عبر HTTP/HTTPS مكتوب بلغة C# ويمكن نشره عبر PowerShell
  • med0x2e/SigFlip - SigFlip هي أداة لتصحيح ملفات PE الموقعة بتوقيع مصادق (exe, dll, sys ..إلخ) دون إبطال أو كسر التوقيع الحالي.
  • CCob/BeaconEye - يصطاد منارات CobaltStrike ويسجل مخرجات أوامر المشغل
  • GhostPack/ForgeCert - شهادات "ذهبية"
  • GhostPack/Certify - إساءة استخدام شهادات Active Directory.
  • Flangvik/DeployPrinterNightmare - أداة بلغة C# لتثبيت طابعة شبكة مشتركة تستغل خطأ PrinterNightmare للسماح للأجهزة الأخرى على الشبكة برفع الامتيازات بسهولة!
  • GhostPack/SharpWMI - SharpWMI هو تنفيذ بلغة C# لوظائف WMI المختلفة.
  • Flangvik/ADCSPwn - أداة لرفع الامتيازات في شبكة Active Directory عن طريق إجبار حسابات الآلات على المصادقة وتوجيهها إلى خدمة الشهادات.
  • bats3c/ADCSPwn - أداة لرفع الامتيازات في شبكة Active Directory عن طريق إجبار حسابات الآلات على المصادقة وتوجيهها إلى خدمة الشهادات.
  • med0x2e/GadgetToJScript - أداة لتوليد أدوات .NET المسلسلة التي يمكنها تشغيل تحميل/تنفيذ تجميع .NET عند إلغاء التسلسل باستخدام BinaryFormatter من نصوص JS/VBS/VBA.
  • zcgonvh/EfsPotato - استغلال لـ EfsPotato (MS-EFSR EfsRpcOpenFileRaw مع صلاحية SeImpersonatePrivilege لرفع الامتيازات محلياً).
  • tuian/subTee-gits-backups - نسخ احتياطية لـ subTee gists
  • Inf0secRabbit/BadAssMacros - BadAssMacros - مولد ماكرو خبيث آلي قائم على C#.
  • GhostPack/Rubeus - محاولة ترويض الكلب ذي الثلاثة رؤوس.
  • RedSiege/CIMplant - منفذ C# لـ WMImplant يستخدم CIM أو WMI للاستعلام عن الأنظمة البعيدة
  • aniqfakhrul/Sharperner - مولد ملفات تنفيذية بسيط مع شيل كود مشفر.
  • qwqdanchun/DcRat - أداة عن بُعد بسيطة بلغة C#.
  • dotnet/roslyn - مترجم Roslyn .NET يوفر لغات C# و Visual Basic مع واجهات برمجة تطبيقات تحليل كود غنية.
  • connormcgarr/LittleCorporal - LittleCorporal: مولد مستندات خبيثة آلي بلغة C#
  • OG-Sadpanda/SharpSword - قراءة محتويات مستندات MS Word باستخدام Execute-Assembly الخاص بـ Cobalt Strike
  • klezVirus/CheeseTools - أدوات مطورة ذاتياً للحركة الجانبية/تنفيذ الكود
  • OG-Sadpanda/SharpExcelibur - قراءة جداول بيانات Excel (XLS/XLSX) باستخدام Execute-Assembly الخاص بـ Cobalt Strike
  • AnErrupTion/LoGiC.NET - أداة تشويش .NET مجانية ومفتوحة المصدر تستخدم dnlib.
  • Mr-Un1k0d3r/ADHuntTool - المستودع الرسمي لـ AdHuntTool (جزء من مستودع RedTeamCSharpScripts القديم)
  • MythicAgents/Apollo - وكيل Windows يعمل بـ .NET Framework 4.0
  • Yaxser/SharpPhish - استخدام كائنات COM الخاصة بـ Outlook لإنشاء رسائل تصيد مقنعة دون أن يلاحظ المستخدم. هذا المشروع مخصص للتصيد الداخلي.
  • Kara-4search/DInvoke_shellcodeload_CSharp - تحميل شيل كود عبر DInvoke
  • Flangvik/SharpProxyLogon - إثبات مفهوم بلغة C# لـ CVE-2021-26855 المعروف بـ ProxyLogon، يدعم شل الويب شبه التفاعلية الكلاسيكية بالإضافة إلى حقن شيل كود
  • dahall/Vanara - مجموعة من مكتبات .NET لنظام Windows تطبق استدعاءات PInvoke للعديد من واجهات برمجة تطبيقات Windows الأصلية مع أغلفة داعمة.
  • LimerBoy/FireFox-Thief - 🦊 فك تشفير كلمات المرور والكوكيز والسجل والإشارات المرجعية للمتصفحات المستندة إلى Gecko.
  • gourk/FirePwd.Net - قارئ كلمات مرور لمتصفح Mozilla Firefox و Thunderbird
  • BinaryScary/NET-Obfuscate - تشويش تجميعات ECMA CIL (.NET IL) لتجاوز Windows Defender AMSI
  • sourceincite/CVE-2021-24085 -
  • cube0x0/CVE-2021-1675 - تنفيذ C# و Impacket لـ PrintNightmare CVE-2021-1675/CVE-2021-34527
  • DamonMohammadbagher/FSWatch - مراقب نظام الملفات عبر C# (مراقبة نشاط الملف، أحداث إنشاء/حذف/تغيير/إعادة تسمية + بعض الأنشطة مثل تغيير الحجم/السمات/الأمان وتغييرات LastAccess و LastWrite وغيرها)
  • nettitude/RunPE - أداة تحميل انعكاسية بلغة C# للملفات الثنائية غير المُدارة.
  • GhostPack/SharpDump - SharpDump هو منفذ بلغة C# لوظيفة Out-Minidump.ps1 من PowerSploit.
  • IlanKalendarov/SharpHook - SharpHook هي أداة خطاف API هجومية مصممة لالتقاط بيانات اعتماد مختلفة داخل استدعاء API.