
custom-oscp-tooling
مجموعة أدوات موجهة لاختبار OSCP لجمع المعلومات بأسلوب القراءة فقط من الشبكة وSMB وAD وDNS والويب وقواعد البيانات؛ فحص تصعيد الامتيازات (privesc)،…

مجموعة أدوات موجهة لاختبار OSCP لجمع المعلومات بأسلوب القراءة فقط من الشبكة وSMB وAD وDNS والويب وقواعد البيانات؛ فحص تصعيد الامتيازات (privesc)،…

OSCP دفتر ملاحظات ميداني بقلم Samson Laird: مستودع تقنيات مدمج، ملاحظات مرقّمة (MIT)

منسّق استطلاع شبكات متوافق مع قواعد OSCP لاكتشاف المنافذ وتصنيف الخدمات وتوزيع مكونات إضافية مخصصة للجرد (enum) فقط عبر HTTP وSMB وFTP وSNMP وSSH…

إطار بحثي يعيد تعريف مرحلة ما بعد الاستغلال من خلال ذكاء القرار.

محلل مسارات الهجوم دون اتصال لـ AD/Entra لملفات SharpHound/AzureHound بصيغة JSON. يعرض نتائج تصعيد الامتيازات، والاعتمادات، وسوء التهيئة مرتبة حسب…

يكتشف ثغرة SSRF غير مصادق عليها في webhook الخاص بـ MLflow (CVE-2026-64849) تصل إلى خدمات البيانات الوصفية الداخلية أو السحابية وتسرّب تفاصيل…

4gaBoards < 3.3.9 - كشف معلومات المستخدم

يكتشف CVE-2026-19478 في GitLab CE/EE عبر قالب Nuclei غير مدمر يقوم بتشغيل استدعاء طريقة الحقل الاحتياطي في GraphQL عبر touch ويؤكد وجود الحالات…

يستغل صلاحيات مصحح الأخطاء في macOS وDYLD_INSERT_LIBRARIES لتفريغ ذاكرة عملية قيد التشغيل أو البحث فيها، مع تحويل إسناد EDR إلى ملف ثنائي مساعد موقّع.

استغلال لإثبات المفهوم لثغرة حقن تعليمات برمجية عن بُعد دون مصادقة في واجهة برمجة تطبيقات GraphQL الخاصة بـ GitLab، باستخدام استعلامات مصممة خصيصًا…

ماسح استغلال Jenkins CLI غير مصادق لثغرة CVE-2024-23897 يكتشف الإصدارات المعرضة للخطر ويقرأ ملفات تعسفية من وحدة التحكم عبر خلل محلل الأوامر الخاص…

افحص واستغل CVE-2024-24919 في Check Point Security Gateways، وهي ثغرة قراءة ملفات تعسفية دون مصادقة يمكنها كشف بيانات الاعتماد وتؤدي إلى تنفيذ…

يفحص WordPress Forminator بحثًا عن ثغرة CVE-2026-15748 لتنفيذ التعليمات البرمجية عن بُعد (RCE) بدون مصادقة. يكتشف المواقع المعرضة للخطر، ويزحف عبر…

مختبر أبحاث للاشتباك الدفاعي واستخبارات التهديدات. يحوّل رسائل الاحتيال الواردة إلى مؤشرات اختراق (IOCs) قابلة للتنفيذ عبر اشتباك ذكاء اصطناعي…

PoC: كشف مخطط OpenAPI في changedetection.io بدون مصادقة (CVE-2026-71203، متوسطة 5.3)

استغلال بسيط كإثبات مفهوم لثغرة CVE-2025-49132 في لوحات Pterodactyl؛ يقرأ ملفات PHP لاستخراج بيانات اعتماد قاعدة البيانات وتمكين وصول غير مصرَّح به…

ثغرة انتحال في مستكشف ملفات مايكروسوفت ويندوز / تسريب تجزئة NTLM

Events Manager < 7.4.1 - تصعيد صلاحيات غير مصادق عليه إلى مسؤول