
TinyLoad
Open source Windows x64 PE packer and crypter. Compresses and encrypts executables with a custom virtual machine into a self extracting stub.

Open source Windows x64 PE packer and crypter. Compresses and encrypts executables with a custom virtual machine into a self extracting stub.


نصوص Bash وPython مخصصة تُستخدم لأتمتة مهام اختبار الاختراق المختلفة بما في ذلك الاستطلاع، المسح، التعداد، وإنشاء الحمولات الخبيثة باستخدام…

إطار محاكاة الخصوم


PyIris هي مجموعة أدوات حصان طروادة للوصول عن بُعد معيارية مكتوبة بلغة بايثون تستهدف أنظمة ويندوز ولينكس.

ورقة غش HTML في ملف واحد للفريق الأحمر والمختبرين الاختراقيين مع إدراج تلقائي لمتغيرات المهاجم/الهدف، ومولد شيل عكسي واع بنظام التشغيل، وأزرار نسخ…

مختبر Docker قائم بذاته يعيد إنتاج CVE-2025-24893، وهو ثغرة SSTI-to-RCE غير مصادق عليها في XWiki SolrSearch، ويقارن سلوك النسخة الهشّة مقابل النسخة…

استغلال إثبات المفهوم لثغرة تنفيذ الأكواد عن بُعد (RCE) عبر JMX بدون مصادقة في وضع المعلومات المباشر لـ Spring Tools، وذلك باستخدام تحميل الفئات عن…

يستنسخ ثغرة RCE في fastjson 1.2.83 عبر @JSONType مع هدف Spring Boot هشّ ومولّد حمولة قائم على ASM باستخدام سلاسل jar عبر بروتوكول HTTP أو file.

تجاوز آلية fail-open في EncryptInterceptor في تجميع Apache Tomcat Tribes، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) بدون مصادقة عبر إلغاء تسلسل…

إثبات مفهوم لثغرة حقن صيغ CSV غير مصادق عليها في SureForms، تُظهر أن إرسالات النماذج المُعدّة خصيصًا تُطلق صيغ جداول البيانات عندما يصدّرها المسؤولون.

إطار عمل استغلال مفتوح المصدر مع نظام معياري للحمولات والمشفرات والمساعدات لاختبار الاختراق، والتحقق من الثغرات الأمنية، والبحث الأمني عبر الشبكات…

محمّل Mach-O dylib داخل الذاكرة لبيئة بايثون القياسية في macOS؛ يفك تشفير الحمولات، ويعيّنها في الذاكرة، ويشغّلها دون استخدام dlopen أو الكتابة إلى…

CVE-2026-74945 · إفشاء بيانات من الكومة غير المهيأة عبر خط ويب مُصمَّم (sec-high)

إنشاء مسؤولين محليين باستخدام SAMR API (تقنية من أدنى مستوى). مطبق بلغات C# وCrystal وPython وRust

وكيل Go مستقل وتأملي للتدقيق الأمني لكامل دورة الحياة، وتجاوز WAF، والتحقق خارج النطاق (OOB) عبر LDAP، والمعالجة الذاتية (التصحيح التلقائي)، وتقارير…

استغلال لثغرة Fastjson RCE (CVE-2026-16723) يستهدف الإصدارات من 1.2.68 إلى 1.2.83. يولّد حمولات JAR وJSON، ويستضيف خادم HTTP، وينشئ قشرة عكسية.