
Win32_Offensive_Cheatsheet
Win32 and Kernel abusing techniques for pentesters

Win32 and Kernel abusing techniques for pentesters

PoC-Malware-TTPs

إسقاط سكربت PowerShell في المسار %HOMEPATH%\Documents\WindowsPowershell\ ، والذي يحتوي على مسار الإمبلانت، وكلما تم إنشاء عملية PowerShell، سيتم…

هذا مستودع موارد حول تقنيات Malware

اختطاف ترتيب بحث DLL في CompMgmtLauncher وSharepoint لتجاوز UAC/الثبات عبر OneDrive

macOS Initial Access Payload Generator

روتكيت يعمل في الحلقة 0 (Ring 0) على ويندوز x64، يتيح إخفاء العمليات عبر DKOM، ورفع الامتيازات، وتبديل برامج التشغيل، والتهرب من برامج مكافحة…

Supershell C2 远控平台,基于反向SSH隧道获取完全交互式Shell

New generation of wmiexec.py

منشور مدونة يستكشف macOS App Sandbox، والامتيازات عبر codesign، وتقنيات الهروب من App Sandbox باستخدام launchd وLaunchAgents وسمات الحجر الصحي.

غوص تعليمي عميق في حزم تطبيقات macOS، وملفات plist، وسلوك عملية launchd، مع ملاحظات أمن هجومي حول تعبئة الحمولات كملفات .app وتجاوز مراقبة شجرة…

إثبات مفهوم (PoC) لتحقيق الاستمرارية عبر إشعارات الدفع على نظام ويندوز

For when DLLMain is the only way

أداة للوصول الأولي وما بعد الاستغلال لـ Entra ID و M365 مع واجهة مستخدم رسومية قائمة على المتصفح

إطار عمل نمطي للقيادة والتحكم (C2) يستغل ميزة الصفحة الرئيسية في Microsoft Outlook لتحقيق استمرارية خفية، ووصول عن بُعد، وعمليات ما بعد الاستغلال.

Generate a proxy dll for arbitrary dll

مختبر عملي يعيد إنتاج ثغرة CVE-2019-11043، وهي تنفيذ أوامر عن بُعد (RCE) في PHP-FPM خلف nginx، ويعرض الثبات عبر النفق العكسي، والأدلة الجنائية…

أدوات للحفاظ على الوصول إلى الأنظمة وعروض إثبات المفهوم.