
hackingtool
أداة اختبار اختراق شاملة تجمع أكثر من 185 أداة عبر 20 فئة تشمل جمع المعلومات، الهجمات على الويب واللاسلكي، التصيد، الاستغلال، التحليل الجنائي، وأمن…

أداة اختبار اختراق شاملة تجمع أكثر من 185 أداة عبر 20 فئة تشمل جمع المعلومات، الهجمات على الويب واللاسلكي، التصيد، الاستغلال، التحليل الجنائي، وأمن…

هذا هو PoC لتجاوز UAC باستخدام اختطاف DLL وإساءة استخدام التحقق من "Trusted Directories".

غوص تقني عميق وتحليلات للسبب الجذري لثغرات CVE المعلنة حديثًا - هندسة عكسية للتصحيحات، بناء إثباتات المفهوم، وتوثيق تقنيات الاستغلال في نافذة اليوم…

أداة shellcode runner أخرى تتكون من تقنيات مختلفة لتقييم قدرات الكشف لحلول أمان نقاط النهاية

الكود المصدري المُفكك لدودة موريس

يستخدم لاختبار ثغرة CVE-2017-7921 في Hikvision بسرعة باستخدام FOFA، كما يوفر اسم المستخدم وكلمة المرور لتسجيل الدخول، ويخرج ملف JSON.

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

إطار عمل استغلال مفتوح المصدر مع نظام معياري للحمولات والمشفرات والمساعدات لاختبار الاختراق، والتحقق من الثغرات الأمنية، والبحث الأمني عبر الشبكات…

مجموعة من أدوات الاختراق والموارد والمراجع لممارسة الاختراق الأخلاقي.

برنامج ESP32 الثابت المفترس

يسمح NAT Slipstreaming للمهاجم بالوصول عن بُعد إلى أي خدمات TCP/UDP مرتبطة بجهاز الضحية، متجاوزًا NAT/firewall الخاص بالضحية، فقط بمجرد أن يزور أي…

أكثر من 80 ألف قالب Nuclei لـ WordPress، تُحدَّث يوميًا من بيانات Wordfence الاستخباراتية — صفِّ حسب الخطورة/الوسوم/CVE وافحص في سطر واحد. 🚀🔒

أداة سريعة لاختبار بيانات الاعتماد بدون تبعيات في لغة Go. اختراق SSH وMySQL وPostgreSQL وRedis وMongoDB وSMB وأكثر من 20 بروتوكولاً. بديل لـ Hydra مع…

MongoBleed (CVE-2025-14847) Lab & PoC : A complete educational environment to reproduce the critical unauthenticated memory leak in MongoDB. Includes…

استغلال لإثبات المفهوم لثغرة حقن تعليمات برمجية عن بُعد دون مصادقة في واجهة برمجة تطبيقات GraphQL الخاصة بـ GitLab، باستخدام استعلامات مصممة خصيصًا…

ملف اختبار اختراق وكيلي (Agentic) لـ Hermes: 31 دليل تشغيل (playbook) للاستطلاع المصرح به، وهجمات الويب والتحكم في الوصول، والتحقق الآمن من استغلال…

قائمة بالحمولات المفيدة والتجاوزات لأمن تطبيقات الويب واختبار الاختراق/CTF

fsociety Hacking Tools Pack – إطار عمل لاختبار الاختراق