
badsuccessor
يستغل ثغرة تصعيد الامتيازات dMSA في Windows Server 2025 لتعداد وحدات التنظيم (OUs) القابلة للكتابة، وتصعيد الصلاحيات إلى مستخدمي النطاق العشوائيين،…

يستغل ثغرة تصعيد الامتيازات dMSA في Windows Server 2025 لتعداد وحدات التنظيم (OUs) القابلة للكتابة، وتصعيد الصلاحيات إلى مستخدمي النطاق العشوائيين،…

Python alternative to Mimikatz lsadump::dcshadow

أداة استمرارية Linux قابلة للتخصيص لأبحاث الأمن وهندسة الاكتشاف.

Various tips & tricks

استغل اختطاف ملفات DLL كسلاح بسهولة. أضف بابًا خلفيًا لأي دالة في أي ملف DLL.

🧙♂️ Node.js للقيادة والتحكم باختطاف السكربتات في تطبيقات Electron الضعيفة

Generate Proxy DLLs in Rust

استغلال لثغرة تجاوز المسار (Path Traversal) في Apache Kyuubi (CVE-2026-52680) يحقق كتابة ملفات تعسفية بدون مصادقة وتنفيذ كود عبر سكربتات الشل في…

يستغل أجهزة الكمبيوتر المقفلة/المحمية بكلمة مرور عبر USB، ويثبّت بابًا خلفيًا دائمًا يعتمد على WebSocket، ويكشف الراوتر الداخلي، ويسحب ملفات تعريف…

Xenotix Python Keylogger for Windows.

منصة TrustedSec Attack Platform هي طريقة موثوقة لاستخدام المُلقِيات (droppers) على البنية التحتية لضمان اتصالات قائمة مع المؤسسة.

تجاوز المصادقة في cPanel/WHM (ثغرة يوم الصفر)

أول باب خلفي مفتوح المصدر ومتاح للعموم لوضع إدارة النظام (SMM) للمنصات القائمة على UEFI. يُعد بيئة تجارب ممتازة للأغراض العامة لمختلف تجارب SMM.

A WiFi Pineapple infecting worm.

إطار عمل للتحكم والقيادة قائم على الويب (C2) #C2 #PostExploitation #CommandControl #RedTeam #C2Framework #PHPC2 #.NETMalware #Malware #PHPMalware…

طقم أدوات ما بعد الاختراق المبني على .NET لاستطلاع واستغلال Active Directory

Pentest-Command

ExtensionHijack