
CVE-2021-33766-ProxyToken
CVE-2021-33766-poc

CVE-2021-33766-poc

نص برهان المفهوم (Proof-of-Concept) لشن هجوم تصيد احتيالي باستغلال تدفق تفويض OAuth في Microsoft 365

ينشئ رسائل تصيد احترافية مع أكثر من 20 قالبًا لسرقة بيانات الاعتماد، بما في ذلك إنشاء HTML وتسليم البريد الإلكتروني المباشر إلى الأهداف.

أداة تحقيق جنائي للمساعدة في التحقيق في رسائل البريد الإلكتروني المزيفة بناءً على رؤوس البريد الإلكتروني.

استغلال لـ Exim4 4.93 CVE-2020-28018

HOCig- أداة جمع معلومات HOC التلقائية V 1.2

مدقق تسريبات البيانات وأداة OSINT

أداة بايثون لاستغلال ثغرة CVE-2021-26855 (ProxyLogon) لتنزيل رسائل بريد Exchange عبر EWS، مع دعم تعداد المستخدمين وفحص الأهداف الجماعي.

كود استغلال PoC لـ CVE-2021-26855

أداة إثبات مفهوم مكتوبة بلغة C# تقرأ رسائل Outlook عبر واجهة COM، وتستخرج كود شيل مُشفَّر بـ base64 من سطور الموضوع المحفزة، وتنفذ الحمولات محليًا…

IBM Lotus Notes PNG تجاوز عدد صحيح

أداة لمهاجمة Office365

PoC من CVE-2020-16947 (ثغرة RCE في Microsoft Outlook)

محلل رأس البريد الإلكتروني

تحليل فني وإثبات مفهوم لثغرة تنفيذ تعليمات برمجية عن بُعد من نوع zero-click في Outlook (CVE-2020-1493) يتم تفعيلها عن طريق تحليل مرفق بريد إلكتروني…

إثبات مفهوم لاستغلال CVE-2020-1349، ثغرة تجاوز سعة كومة بدون نقرة في تحليل MIME في Outlook 2019، مما يحقق التحكم في EIP عبر رش الكومة وفنغ شوي على…

أداة للعثور على خوادم SMTP المعرضة للترحيل المفتوح

Artifacts for the USENIX publication.