
gophish
Gophish مع دعم المرفقات الخبيثة وإعادة التوجيه HTTP

Gophish مع دعم المرفقات الخبيثة وإعادة التوجيه HTTP

سلسلة هجوم آلية تستند إلى CVE-2022-30190 وباب خلفي للبريد الإلكتروني 163 وإخفاء المعلومات في الصور.

شل عكسية بسيطة يمكنها التواصل عبر Gmail SMTP أو أي SMTP آخر لتجاوز قيود الشبكة

انتحل صفة رسائل البريد الإلكتروني من أي من أكثر من مليوني نطاق باستخدام MailChannels (محاضرة DEFCON 31)

يمسح سجلات DNS MX لاكتشاف النطاقات غير المهيأة أو المنتهية أو غير المسجلة المعرضة لخطر الاستيلاء على البريد الإلكتروني، مع دعم استرداد تلقائي لـ…

أداة صغيرة بلغة Python3 لفحص الثغرات الشائعة في خوادم SMTP.

أداة تقييم مفتوحة المصدر لبوابة البريد الإلكتروني الآمنة (SEG) مصممة لفرق الاختراق (Red Team).

تعليمات لتثبيت نسخة ضعيفة من Exim واستغلالها

PoC بسيط لثغرة CVE-2023-23397، يتم إرسال الحمولة عبر البريد الإلكتروني.


PoC بسيط لثغرة CVE-2023-23397 مع الحمولة المرسلة عبر البريد الإلكتروني.

نص برمجي بايثون لإرسال رسائل البريد الإلكتروني مع حمولة CVE-2023-23397 باستخدام SMTP

إثبات المفهوم لثغرة CVE-2023-23397 بلغة بايثون

استغلال PoC بلغة C# لـ CVE-2023-23397 يرسل دعوات اجتماع Outlook ضارة مع مشغل مسار UNC لسرقة بيانات اعتماد NTLM.

نص برمجي لمعالجة CVE-2023-23397 (Powershell)

CVE-2023-23397 - ثغرة Microsoft Outlook


سكريبت بايثون لإنشاء رسالة مع تعيين خصائص الثغرة