
endgame
إطار عمل C2 من ENDGAME — قيادة وتحكم مدعومة بالذكاء الاصطناعي لعمليات الفريق الأحمر الاحترافية

إطار عمل C2 من ENDGAME — قيادة وتحكم مدعومة بالذكاء الاصطناعي لعمليات الفريق الأحمر الاحترافية


Python StateMachine 3.0.0 < 3.2.0 RCE عبر تقييم SCXML غير الآمن <data expr> وحقن eval() في Python.

uproot <= 5.7.4 حقن كود عبر توليد مصدر Python غير آمن من بيانات TStreamerInfo الوصفية الخاصة بـ ROOT.

POC لـ CVE-2026-23744 لـ revshell بايثون

PoC لـ CVE-2025-64512: RCE عبر إلغاء تسلسل pickle في CMapDB بمكتبة pdfminer.six باستخدام ملف PDF مُصمم خصيصًا

PoC لـ CVE-2026-9090 — تجاوز توقيع SAML في Casdoor (CWE-347). لإعادة الإنتاج فقط؛ تم التنسيق عبر CERT/CC VU#780781.

انفرا جارد هو وكيل إعادة توجيه ومدير للقيادة والتحكم (C2) يحمي بنية فريقك الأحمر من التهديد المُسند.

CVE-2026-14266 - XZ Heap Buffer Overflow PoC Generator for 7-Zip

إثبات المفهوم لـ CVE-2026-50522

توليد آلات افتراضية متعددة الأشكال ومستقلة عن الموقع (PIVMs) من شيل كود x86/x64 عشوائي.

إثبات المفهوم (PoC) لـ CVE-2025-69212 المتعلق بمعالجة ملفات P7M

اربط Cursor وCopilot وClaude AI مباشرة بـ Cheat Engine عبر MCP. أتمتة الهندسة العكسية ومسح المؤشرات وتحليل الذاكرة باستخدام اللغة الطبيعية.

إثبات المفهوم (PoC) الذي يوضح هجوم حجب الخدمة (DoS) التربيعي في مكتبة Elixir html_sanitize_ex عبر HTML مُصمَّم خصيصًا؛ يتضمن قياسات زمنية للأداء،…

أداة استغلال تفاعلية لـ CVE-2025-55182 مع تنفيذ أوامر عن بُعد، نقل الملفات، وكشف آلي للثغرات لتقييم مكونات خادم React.

مفحص أمني سلبي لثغرة CVE-2026-48908 المؤثرة على SP Page Builder.

Technical analysis and proof of concept for CVE-2026-59827, a critical unsafe Java deserialization vulnerability in Metabase leading to remote code…

أداة اختراق شاملة لاستغلال أجهزة أندرويد عن بُعد باستخدام ADB و Metasploit-Framework للحصول على جلسة Meterpreter.