
fileless-xec
مُسقط خفي ينفذ ثنائيات عن بعد دون إسقاطها على القرص. (دعم HTTP3، دعم ICMP، مسارات غير مرئية، عبر المنصات،...)

مُسقط خفي ينفذ ثنائيات عن بعد دون إسقاطها على القرص. (دعم HTTP3، دعم ICMP، مسارات غير مرئية، عبر المنصات،...)

تسليح Rust لعمليات الفريق الأحمر.

جدار حماية RPC لنظام ويندوز يقوم بتدقيق واكتشاف وحظر استدعاءات الإجراءات البعيدة الخبيثة لمنع الحركة الجانبية والاستطلاع واستغلال الهجمات المستندة…

طرق تجاوز 403/401 + أتمتة Bash + دعمكم ;)

مُساحة تشغيل Powershell آمنة من منظور عمليات الأمن (OpSec) من داخل C# (المعروفة بـ SharpPick) مع تعطيل AMSI ووضع اللغة المقيد وتسجيل كتل البرامج…

إخفاء واجهات برمجة تطبيقات Windows محددة باستخدام واجهات برمجة تطبيقات مختلفة

أداة OfensivePipeline تسمح لك بتنزيل وبناء أدوات C#، مع تطبيق تعديلات معينة لتحسين التخفي (Evasion) لتمارين الفريق الأحمر.

وظيفة Azure Function تتحقق من حركة مرور برنامج Cobalt Strike وتقوم بتوجيهها باستخدام ملفات تعريف C2 القابلة للتشكيل، حيث تعيد توجيه الطلبات غير…

يحتوي هذا المستودع على بعض طرق Amsi Bypass التي وجدتها في منشورات مدونات مختلفة.

تجاوز جدار الحماية لتوجيه حركة المرور باستخدام القشرة الويب

روت كيت من نوع Fileless في ring 3 مع مُثبّت واستمرارية تُخفي العمليات والملفات واتصالات الشبكة، إلخ.

نفق TCP عبر HTTP/HTTPS لخوادم تطبيقات الويب

يراقب سجلات المصادقة في Asterisk ويحظر تلقائيًا عناوين IP التي تتكرر فيها محاولات تسجيل الدخول الفاشلة باستخدام iptables، مع عتبات قابلة للتكوين…

محرك كروميوم متخفي يمنع برامج الكشط ووكلاء المتصفح من التعرض للحظر، بتغيير سطر واحد من الكود.

Open source Windows x64 PE packer and crypter. Compresses and encrypts executables with a custom virtual machine into a self extracting stub.

مولد محمّل شيلكود مع دعم لتقنيات حقن متعددة، مصمم لعمليات الفريق الأحمر.

WAF مستضافة ذاتيًا ووكيل عكسي يقوم بتصفية حركة المرور HTTP الضارة، ويمنع هجمات SQL injection و XSS وهجمات البوت، مع تحديد معدل الطلبات وتشفير HTML/JS…

مرحل Domain-Fronting يقوم بتوجيه حركة المرور عبر GAS (Google Apps Script) ويُمررها إلى Cloudflare Workers. مصمم لتجاوز DPI.