
CVE-2023-23397
إثبات المفهوم لاستغلال CVE-2023-23397، وهو ثغرة تصعيد صلاحيات في Outlook/Exchange تؤدي إلى سرقة بيانات اعتماد NTLM عبر دعوة تقويم ضارة.

إثبات المفهوم لاستغلال CVE-2023-23397، وهو ثغرة تصعيد صلاحيات في Outlook/Exchange تؤدي إلى سرقة بيانات اعتماد NTLM عبر دعوة تقويم ضارة.

استغلال لـ CVE-2023-23397

أداة تحقق PowerShell لسلسلة ثغرات OWASSRF الخاصة بـ Exchange (CVE-2022-41040/CVE-2022-41080)، تستهدف مسارات SSRF في Outlook Web Access ومسارات تصعيد…

نص برمجي لتخفيف ثغرة خادم Exchange من مايكروسوفت

مدقق ثغرات اليوم صفر لخادم Microsoft Exchange Server (مدقق التصحيح الافتراضي)

بوت بريد إلكتروني مؤقت مستضاف على تيليغرام؛ صديق للخصوصية للغاية؛ مستضاف بفخر للمجتمع.

أقوى وسيلة لإرسال بريد مزيف باستخدام أي بريد إلكتروني دون أن يتم اكتشافه

حالات اختبار لـ MIME المعطوب وأدوات لتوليدها ومعالجتها

أداة اختبار انتحال البريد الإلكتروني تهدف إلى تجاوز SPF/DKIM/DMARC وتزوير توقيعات DKIM.🍻

بريد إلكتروني مؤقت مباشرة من الطرفية مكتوب بلغة POSIX sh

مدقق SMTP محسّن / مخترق SMTP مع دعم البروكسي، اختبار صندوق الوارد والعديد من الميزات الأخرى.

أداة سطر أوامر بسيطة بلغة بايثون لانتحال البريد الإلكتروني.

SECMON هي أداة قائمة على الويب لأتمتة مراقبة أمن المعلومات وإدارة الثغرات الأمنية مع واجهة ويب.

سكريبت Bash للتحقق مما إذا كان يمكن انتحال نطاق أو قائمة نطاقات بناءً على سجلات DMARC

واجهة سطر أوامر مبنية بلغة بايثون لنشر بنية تحتية للفريق الأحمر بشكل آلي على AWS وDigital Ocean، مع دعم نمطي لـ C2 وخوادم البريد الإلكتروني وتوصيل…

إثبات المفهوم لـ CVE-2020-7247 لأغراض تعليمية.

تم إجراء تعديلات ثانوية على Exchange Proxyshell، مع تقسيم دقيق وتنفيذ اختبارات أمنية مساعدة.

أداة بلغة C# لعمليات الفريق الأحمر تستخرج جهات الاتصال وبيانات علبة البريد الوصفية وتبحث في رسائل البريد الإلكتروني عبر كائن COM الخاص بـ Outlook، مع…