
SteppingStones
أداة قائمة على الويب لتسجيل أنشطة الفريق الأحمر وإعداد التقارير والوعي الظرفي، مع تكامل مع Cobalt Strike وBloodHound.

أداة قائمة على الويب لتسجيل أنشطة الفريق الأحمر وإعداد التقارير والوعي الظرفي، مع تكامل مع Cobalt Strike وBloodHound.

موجزات استخبارات تهديدات مجمّعة بتنسيق Zeek مع مؤشرات مدمجة من مصادر عامة ومنتقاة للكشف المستمر عن التهديدات عبر أنظمة IDS والشبكة.

أداة اختبار اختراق Wi-Fi متعددة الأغراض لأجهزة M5Stack. تقوم بمسح الشبكات، هجمات التوأم الشرير، قطع الاتصال، التصيد عبر بوابات الأسر، التقاط…

طبقة أمان التنفيذ لعصر الوكيل الذاتي. توفر إدارة "Sudo" حتمية وسجلات تدقيق لوكلاء الذكاء الاصطناعي المستقلين.

منصة اختبار اختراق شاملة مع MITM proxy و web fuzzer و reverse connection handler ونظام plugins للاختبار الأمني الآلي والاستغلال.

🛠 توضيح تنفيذ التعليمات البرمجية عن بُعد في مفكرة ويندوز عبر روابط ماركداون تستغل بروتوكولات عناوين URL غير الآمنة.


إطار محاكاة الخصوم

تعزيز سلسلة التوريد من الطبقة الثانية لخوادم MCP — بيانات الأداة الموقعة بـ Ed25519، إثبات الاستدعاء في وقت التشغيل، منقي الوسائط برفض افتراضي. يدافع…

PyIris هي مجموعة أدوات حصان طروادة للوصول عن بُعد معيارية مكتوبة بلغة بايثون تستهدف أنظمة ويندوز ولينكس.

ورقة غش HTML في ملف واحد للفريق الأحمر والمختبرين الاختراقيين مع إدراج تلقائي لمتغيرات المهاجم/الهدف، ومولد شيل عكسي واع بنظام التشغيل، وأزرار نسخ…

مكتبة بايثون للتعامل مع بروتوكولات الشبكة منخفضة المستوى، تتضمن تطبيقات لـ SMB وMSRPC وKerberos وWMI مع أدوات لهجمات المصادقة، وهجمات pass-the-hash،…

تحليل هندسة عكسية لـ Dropper GCleaner، وهو برنامج خبيث يستخدم بنية تحتية مرنة للتحكم والقيادة (C2)، وتحميل برنامج تشغيل النواة، وتنفيذ…

نظام العمل للأمن السيبراني الأصلي بالذكاء الاصطناعي — حيث تتحول النية إلى تنفيذ محكوم، وتصبح الأدلة ذاكرة تشغيلية، وكل عملية تحسن التي تليها.

استغلال ثغرة CVE-2025-49844 من نوع UAF في Lua الخاصة بـ Redis لتنفيذ شيلكود عشوائي وإنشاء وصول خلفي دائم على مثيلات Redis المعرضة للخطر.

منصة OSINT جغرافية مكانية في الوقت الفعلي تجمع أكثر من 60 مصدر تغذية قياس عن بعد عامة (ADS-B, AIS, أقمار صناعية, CCTV) في خريطة موحدة مع مجموعة أدوات…

إطار استغلال بايثون، مصحح محرك V8، معترض بروكسي، سوق، ما بعد الاستغلال، مولد باب خلفي،....

إطار عمل استغلال مفتوح المصدر مع نظام معياري للحمولات والمشفرات والمساعدات لاختبار الاختراق، والتحقق من الثغرات الأمنية، والبحث الأمني عبر الشبكات…