
PrivateSphare
تطبيق لمشاركة الملفات مشفر عند التخزين مع عدة عملاء يسعون للمشاركة بشكل خاص، دون تتبع.

تطبيق لمشاركة الملفات مشفر عند التخزين مع عدة عملاء يسعون للمشاركة بشكل خاص، دون تتبع.

منارات JavaScript وقنوات القيادة والتحكم (C2) تُستخدم كحمولات XSS أو أدوات زرع بعد الاستغلال على خوادم تطبيقات الويب أو برامج سطح المكتب لمراقبة…


wxpath - زحف ويب تصريحي باستخدام XPath؛ لغة استعلام ويب (WQL)

Nord Stream هي أداة تسمح لك باستخراج الأسرار المخزنة داخل بيئات CI/CD عن طريق نشر خطوط أنابيب ضارة. تدعم حالياً Azure DevOps وGitHub وGitLab.

دليل تفصيلي وإثبات المفهوم لثغرة اجتياز مسار الملف (CVE-2026-36851) في UnPoller 2.33.0

ابحث عن بيانات الاعتماد في لقطات الشاشة، واحفظها في مدير الأسرار الخاص بك، واحذفها بشكل غير قابل للإلغاء من الصورة — محليًا، دون اتصال، باستخدام…

قراءة الفيديو عبر النطاقات في Safari

أداة سطر أوامر صغيرة مكتوبة بلغة Rust تزيل الأسرار من الحافظة عند الطلب.

CVE-2026-56782 — Gorse <0.5.10 تفريغ/استعادة قاعدة بيانات غير مصادق عليها (admin_api_key fail-open). مختبر + PoC، تم التحقق منه من البداية إلى…

Various tips & tricks

دليل استغلال كامل باستخدام Metasploit ضد Metasploitable2 — باب خلفي لـ vsftpd، وSamba CVE-2007-2447، وباب خلفي لـ UnrealIRCd، وتسريب عبر Netcat،…

GC2 هو تطبيق للتحكم والقيادة يسمح للمهاجم بتنفيذ أوامر على الجهاز المستهدف باستخدام Google Sheet أو قائمة Microsoft SharePoint، واستخراج الملفات…

USB Army Knife – الأداة المثالية للوصول القريب لمختبري الاختراق والفرق الحمراء.

PyExfil — مجموعة أدوات بايثون 3 للبحث واختبار الإجهاد لتقنيات تسريب البيانات عبر قنوات الشبكة والمادية والكتابة الخفية. لمحاكاة الفريق الأحمر واختبار…

أداة تحليل ثابتة (CLI) تفحص قواعد البيانات البرمجية بحثًا عن ثغرات حقن التعليمات (prompt-injection)، تسريب البيانات (data-exfiltration)، كسر الحماية…

مختبر إعادة إنتاج لـ CVE-2026-54316 (Claude Code WebFetch لتجاوز إذن اسم المضيف العاري huggingface.co / استخراج البيانات)

منصة OSINT جغرافية مكانية في الوقت الفعلي تجمع بيانات الرحلات الجوية والسفن والأقمار الصناعية مع بحث في الويب المظلم، ودوركنغ وسائل التواصل…