
KitHack
حزمة أدوات الاختراق ومولّد الأبواب الخلفية.

حزمة أدوات الاختراق ومولّد الأبواب الخلفية.

إطار عمل معياري لصيد الثغرات (Bug Bounty) يقوم بأتمتة الاستطلاع (reconnaissance)، تعداد النطاقات الفرعية (subdomain enumeration)، وفحص الثغرات…

إطار عمل لاستغلال المتصفح لـ Chakra (Edge). كُتب كجزء من التحضير لشهادة OSEE. ثغرة تجريبية: CVE-2019-0567

إثبات المفهوم CVE-2024-49113 (LdapNightmare) من SafeBreaches مدمج في Metasploit

Kubesploit هو خادم وعميل تحكم وأمر (C2) بعد الاستغلال متعدد المنصات عبر HTTP/2 مكتوب بلغة Golang، يركز على البيئات المحتواة.

Pentest Tools Framework هي قاعدة بيانات للاستغلالات والماسحات الضوئية والأدوات الخاصة باختبار الاختراق. Pentest هو إطار عمل قوي يتضمن الكثير من…

أداة استطلاع واستغلال لإيثريوم.

إطار عمل معياري لاختبار الاختراق مبني على بايثون للتقييمات الأمنية الآلية والاستغلال وعمليات الفريق الأحمر. يتضمن وحدات لاستطلاع المعلومات وتوليد…

إطار عمل وحدة تحكم على غرار Metasploit لاختبار اختراق الطائرات التجارية بدون طيار، ويتميز بوحدات استغلال ثغرات معيارية للهجمات اللاسلكية، والتلاعب بـ…

منصة هجومية تعتمد على Ansible لنشر وإدارة بيئة اختبار اختراق موحدة على لينكس، مع تثبيت أدوات تلقائي، وتتبع الإصدارات، ووصول عبر SSH/VNC.

A BOF that runs unmanaged PEs inline

مجموعة أدوات اختبار اختراق شبكات SDN

استكشف أرشيف DDOS الخاص بـ RootSec، والذي يضم ماسحات ضوئية من الدرجة الأولى، وشبكات بوت قوية (Mirai و QBot) ومتغيرات أخرى، واستغلالات عالية التأثير،…

إطار عمل مختبر الاختراق (PTF) هو وسيلة للدعم المعياري للأدوات المحدثة.

وحدة مكتوبة بلغة Ruby بهدف استغلال الثغرات CVE-2023-2728 وCVE-2024-3177، وكلاهما مرتبط بسياسة تحميل الأسرار (secret mount policy) في مجموعة…

ARTi-C2 هو إطار عمل للاستغلال اللاحق يُستخدم لتنفيذ حالات اختبار Atomic Red Team مع قدرات نشر الحمولات وتنفيذها بسرعة عبر DLR الخاص بـ .NET.

وحدة Metasploit التي تستغل CVE-2024-38472 (SSRF) في خادم Apache HTTP على ويندوز لتحقيق تنفيذ الأوامر عن بعد عبر التفاعل مع الخدمة الداخلية.

نموذج إثبات مفهوم لمحمّل انعكاسي (Reflective Loader) خاص بـ Cobalt Strike، يهدف إلى إعادة إنشاء ميزات التهرب في Cobalt Strike ودمجها وتعزيزها!