


يحتوي هذا المستودع على مقتطفات برمجية بلغة C/C++ قد تكون مفيدة في سيناريوهات هجومية محددة.

تعرّف على Eclipse، أداة كسر الحماية الوحيدة التي تراوغ ChatGPT 4o.

HookChain: A new perspective for Bypassing EDR Solutions

Tools that trigger False Positive AV alerts

Purpleteam scripts simulation & Detection - trigger events for SOC detections

أداة هجوم بتدرج الإحداثيات الجشع (GCG) جاهزة للإنتاج لنماذج اللغة الكبيرة (LLMs)

Port of Cobalt Strike's Process Inject Kit

أداة تستخدم منصة تصفية ويندوز (WFP) لمنع عوامل الكشف والاستجابة لنقطة النهاية (EDR) من الإبلاغ عن الأحداث الأمنية إلى الخادم.

PoC لتصعيد الامتيازات في ويندوز وحقن الكود باستخدام OfficeClickToRun RPC والتلاعب غير الموثق بـ shim لحقن مكتبات DLL في عمليات SYSTEM.

يستغل Windows Filtering Platform لتشغيل وحدة تحكم بصلاحيات NT AUTHORITY\SYSTEM أو انتحال صفة مستخدم آخر مسجّل الدخول لتصعيد الامتيازات أثناء عمليات…

Create Anti-Copy DRM Malware

استفد من برنامج تشغيل استدعاء WFP شرعي لمنع وكلاء EDR من إرسال القياس عن بُعد


نموذج إثبات مفهوم لمحمّل انعكاسي (Reflective Loader) خاص بـ Cobalt Strike، يهدف إلى إعادة إنشاء ميزات التهرب في Cobalt Strike ودمجها وتعزيزها!

الكود الخاص بـ ACM MM2024 (أمثلة غير قابلة للتعلم متعددة الوسائط: حماية البيانات ضد التعلم التبايني متعدد الوسائط)

إثباتات مفهوم (PoCs) لاستغلال حقن ضغطات المفاتيح عبر البلوتوث للثغرات CVE-2023-45866 وCVE-2024-21306 وCVE-2024-0230، تستهدف Android وLinux وmacOS…

مجموعة أدوات deepfake في الوقت الفعلي لاختبار اختراق أنظمة التحقق من الهوية ومؤتمرات الفيديو. تدعم face swap و image animation و virtual camera…