


أداة اختراق كلمات مرور تعمل في المتصفح، مع بحث في التجزئة، وتوليد قوائم الكلمات، ومحاكاة هجمات قائمة على القواعد، واختراق تجزئة من جانب العميل…

يحاكي هجوم القوة الغاشمة على رمز إعداد Matter (CVE-2026-23005) باستخدام Python لإظهار غياب تحديد معدل الطلبات والإقفال على رموز الإعداد المكوّنة من 8…

إعادة كتابة لأداة مراجعة الشبكات اللاسلكية الشهيرة، "wifite"

CaptainCredz is a modular and discreet password-spraying tool.

أداة آلية لهجمات ترحيل NTLM تجمع بين تسميم Responder وترحيل Impacket وsecretsdump لالتقاط بيانات الاعتماد، وترحيل الهاشات، والحركة الجانبية.

خادم MCP (Model Context Protocol) يمكّن وكلاء الذكاء الاصطناعي من تنفيذ أكثر من 150 أداة من أدوات الأمن السيبراني بشكل مستقل لاختبار الاختراق الآلي،…

شرح حل لـ Codify (Linux - سهل). يستغل ثغرة vm2 RCE (CVE-2023-30547)، ويستخرج هاش SQLite DB، ويكسر Bcrypt باستخدام John، ويصعّد الامتيازات عبر مقارنة…

wpsqli full SQLi extractor + dumper for CVE-2026-60137

Modern tactical exploitation toolkit.

CVE-2025-48932 - Unauthenticated SQL injection exploit for Invision Community ≤ 4.7.20. Fully automated exploitation with database enumeration,…

تعديل دفتر العناوين دون مصادقة على طابعات Sharp MX/BP متعددة الوظائف

Hands-on exploit lab for CVE-2024-28000 — unauthenticated privilege escalation in LiteSpeed Cache (WordPress plugin, <=6.3.0.1). Spins up a…


Windows绕过EDR实现DumpHash

إصدارات ليلية من أدوات C# الهجومية الشائعة، طازجة من فروعها الرئيسية (master) الخاصة، مبنية ومُصدَرة بأسلوب CDI باستخدام خطوط أنابيب إصدار Azure…

CVE-2026-8206: Kirki Customizer Framework - الاستيلاء على الحساب دون مصادقة (CVSS 9.8)