
GoRedOps
🦫 | GoRedOps هو مستودع مخصص لجمع ومشاركة التقنيات المتقدمة والبرامج الضارة الهجومية لـ Red Team، مع تركيز خاص على لغة البرمجة Go، وكل ذلك لأغراض…

ليجين (Legion) هي أداة مفتوحة المصدر، سهلة الاستخدام، فائقة القابلية للتوسع وشبه آلية لاختبار الاختراق الشبكي، تساعد في اكتشاف واستطلاع واستغلال نظم…

اختبر صفحات 401/403/404 لاكتشاف التجاوزات

أداة تتجاوز AMSI (AntiMalware Scan Interface) و PowerShell CLM (Constrained Language Mode) وتوفر لك شل عكسي FullLanguage PowerShell.

Freeze هي مجموعة أدوات حمولة (Payload) لتجاوز أنظمة EDR عبر العمليات المعلّقة واستدعاءات النظام المباشرة وطرق التنفيذ البديلة.

.NET/PowerShell/VBA مبهم الأمان الهجومي

تقنية حقن الشيلكود. مقدمة كملف رأس C++، أو برنامج Rust مستقل، أو مكتبة.

إنشاء قواعد صيد برمجيًا لاستغلال إلغاء التسلسل (Deserialization) باستخدام كلمات مفتاحية متعددة، وسلاسل الأدوات (Gadget Chains)، وأنواع الكائنات،…

RefleXXion هي أداة مصممة للمساعدة في تجاوز خطافات وضع المستخدم التي تستخدمها برامج مكافحة الفيروسات (AV) وأنظمة حماية نقطة النهاية (EPP) وأدوات كشف…

نسخة معدلة من impacket wmiexec.py، تحصل على المخرجات (data, response) من السجل، لا تحتاج إلى اتصال SMB، كما تتجاوز برامج مكافحة الفيروسات في الحركة…

Spray365 يجعل رش كلمات مرور حسابات مايكروسوفت (Office 365 / Azure AD) أمرًا سهلاً من خلال نهجه القابل للتخصيص لرش كلمات المرور على مرحلتين. تتضمن خطة…

أداة عن بُعد بسيطة مكتوبة بلغة C#.

يمنح Gorsair وصولاً بصلاحيات الجذر على حاويات docker البعيدة التي تكشف عن واجهاتها البرمجية (API).

وكيل عكسي لـ C2 من Cobalt Strike يصد الفرق الزرقاء ومضادات الفيروسات وأنظمة EDR والماسحات من خلال فحص الحزم وارتباط Malleable Profile

إطار عمل لإنشاء تجاوزات قائمة على COM باستخدام ثغرات في مستشعرات WDAPT من Microsoft.

نفق C2 قائم على المتصفح يقوم بتسريب الحمولات عبر ملف cookie.sqlite في Firefox والإرسال التلقائي لـ HTML/JS، مما يتيح تجاوز جدران الحماية بشكل خفي…

أداة آلية تولد أفضل حمولة Meterpreter Powershell