
CVE-2025-54794-Hijacking-Claude-AI-with-a-Prompt-Injection-The-Jailbreak-That-Talked-Back
ثغرة حقن مطالبات عالية الخطورة في Claude AI تثبت أنه حتى أذكى نماذج اللغة يمكن تحويلها إلى أسلحة — كل ذلك ببضعة أسطر من التعليمات البرمجية.

ثغرة حقن مطالبات عالية الخطورة في Claude AI تثبت أنه حتى أذكى نماذج اللغة يمكن تحويلها إلى أسلحة — كل ذلك ببضعة أسطر من التعليمات البرمجية.

مكتبة تسهّل استخدام استدعاءات النظام غير المباشرة (indirect syscalls). تقنية مثيرة للاهتمام لتجاوز أنظمة مكافحة الفيروسات وEDR كإثبات للمفهوم (PoC).

غرسة PIC حديثة لنظام ويندوز (64 و 32 بت)


[CVPR 2025-ADVML] المستودع الرسمي لـ `Attacking Attention of Foundation Models Effectively Disrupts Downstream Tasks`

يستغل ثغرة تصعيد الامتيازات dMSA في Windows Server 2025 لتعداد وحدات التنظيم (OUs) القابلة للكتابة، وتصعيد الصلاحيات إلى مستخدمي النطاق العشوائيين،…

حقن ملفات DLL في عملية المستكشف باستخدام الأيقونات

أداة Python3 لإنشاء ملفات zip تقوم بتهريب بيانات إضافية لاستخراجها لاحقًا

هذا المستودع يوفر التنفيذ الرسمي لـ POISONCRAFT: التسميم العملي للتوليد المعزز بالاسترجاع لنماذج اللغة الكبيرة.

أداة التهرب من برامج مكافحة الفيروسات

تطبيق PoC لانتحال مكدسات استدعاءات عشوائية عند إجراء استدعاءات النظام (مثل الحصول على مقبض عبر NtOpenProcess)

أنشئ ملفات تنفيذية لنظام Linux تحاكي سلوكيات وتقنيات الخصوم لاختبار تغطية الكشف والاستجابة. تستقبل JSON لسهولة التخصيص.

Public Repo for Atomic Test Harness

Terminate AV/EDR leveraging BYOVD attack

أداة سرقة بيانات الاعتماد لـ RunAs تنفّذ 3 تقنيات : ربط CreateProcessWithLogonW، التسجيل الذكي لضغطات المفاتيح، والتصحيح عن بُعد

Infection Monkey - منصة محاكاة خصم مفتوحة المصدر

Covert data exfiltration via DNS