
pwnlift
رفع الملفات بكل سهولة وسلاسة

رفع الملفات بكل سهولة وسلاسة


🔪 مفرغ ومستخرج لبوتات تيليغرام عبر التوكن. نسخة Golang متاحة أيضًا!

مجموعة متكاملة لإخفاء البيانات

تقارير التهديد للأسبوع الأول من AISec Plus — EchoLeak (CVE-2025-32711)، zero-click indirect prompt injection في Microsoft 365 Copilot.

مشاركة ملفات سهلة وسريعة من سطر الأوامر.

مجموعة أدوات أمنية للوكلاء الذكاء الاصطناعي. امسح جهازك بحثًا عن المهارات الخطيرة وتكوينات MCP، وراقب هجمات سلسلة التوريد، واختبر مقاومة حقن الأوامر،…

أداة للوصول الأولي وما بعد الاستغلال لـ Entra ID و M365 مع واجهة مستخدم رسومية قائمة على المتصفح

استغلال إثبات مفهوم لـ CVE-2026-24849، وهو اجتياز مسار مُصادَق / قراءة ملفات عشوائية في وحدة الفاكس/الرسائل النصية القصيرة (SMS) (EtherFax) في…

CVE-2025-10681: مفتاح حساب تخزين Azure Blob المُضمن بشكل ثابت — Gardyn Home Kit (ICSA-26-055-03)

أنشئ ملفات اختبار PDF ضارة لاختبار الاختراق، وصيد ثغرات برامج المكافآت، وعمليات الفريق الأحمر. يختبر SSRF وXSS وXXE وسرقة بيانات اعتماد NTLM وتسريب…

مستودع تعليمي شامل يوضح تطور أداة استغلال عكسية لـ Windows من إثبات مفهوم بسيط (v1.0) إلى عامل ما بعد استغلال متكامل بأكثر من 150 أمرًا (v3.5). يتضمن…

مشروع مشاركة الملفات المشفرة من الجيل التالي

استخراج كمية كبيرة من معلومات المستخدم من أجهزة Unisoc ZTE باستخدام CVE-2022-38694.

بحث في نقاط الضعف في أنظمة المعلومات والترفيه في Tesla Model 3/Y. 6 نقاط ضعف، 4 CVEs (CVE-2022-42005 إلى CVE-2022-42008). شل جذر، وصول مستمر، تزوير…

يستخرج البيانات المخزنة في المتصفح مثل رموز التحديث وملفات تعريف الارتباط وبيانات الاعتماد المحفوظة وبطاقات الائتمان وإدخالات الملء التلقائي وسجل…

امتداد لالتقاط توكن GitHub من VSCode

هذه مجموعة أدوات تستخدم CVE-2024-31317 لاستخراج بيانات التطبيق الخاصة عبر ADB أو فتح شل بمعرّف UID الخاص بالتطبيق.