
PowerLurk
أحداث WMI الخبيثة باستخدام PowerShell

أحداث WMI الخبيثة باستخدام PowerShell

مجموعة أدوات استغلال Java Management Extensions (JMX) من Mogwai

سكربت بايثون لاستغلال CVE-2015-4852.

مجموعة من النصوص البرمجية للمساعدة في تسليم الحمولات عبر ماكرو Office. معظمها بلغة بايثون. انظر http://khr0x40sh.wordpress.com للتفاصيل.

هجوم على الفأرة/لوحة المفاتيح اللاسلكية مع إعادة الإرسال/إثبات المفهوم (PoC) للإرسال

NCC Group Ransomware Simulator

استغلال إثبات المفهوم لـ CVE-2016-0189 (فساد الذاكرة في VBScript في IE11)

استغلال إثبات المفهوم لثغرة تنفيذ الأوامر عن بُعد في Apache Struts2 S2-037 (CVE-2016-4438). يشمل نص برمجي PoC وأداة تنفيذ الأوامر لاختبار الأمان.

مولّد حمولات XSS آلي مكتوب بلغة بايثون.

نصوص استغلال لإثبات المفهوم لـ CVE-2016-3714 (ImageTragick) باستخدام ملفات MVG/SVG لتوصيل صدفات عكسية عبر bash و nc و PHP للاختراق الأخلاقي واختبار…

هذا هو تطبيقي لـ JSRat.ps1 بلغة Python، بحيث يمكنك الآن تشغيل خادم الهجوم من أي نظام تشغيل بدلاً من أن تكون مقيدًا بنظام تشغيل Windows مع تمكين…

استغلال باستخدام الباركود، QRcodes، earn13، datamatrix

مُولِّد الحمولة لهجوم إلغاء التسلسل الثنائي في Java باستخدام Commons FileUpload (CVE-2013-2186)

Metaphor - Stagefright مع تجاوز ASLR

ZeroRAT هو أداة تحكم عن بُعد ذات سطر واحد تعمل على نظام ويندوز.

عدة استغلال لثغرات إلغاء تسلسل Java في WebLogic وWebSphere وJBoss وJenkins وOpenNMS. تولّد حمولات متسلسلة مصمّمة وترسل طلبات HTTP لتحقيق تنفيذ…

CVE-2015-8562 استغلال في bash

أتمتة سكربت bash لنظام لينكس من أجل metasploit