


مجموعة أدوات التلاعب بـ رمز JWT من Azure

ينشئ رسائل تصيد احترافية مع أكثر من 20 قالبًا لسرقة بيانات الاعتماد، بما في ذلك إنشاء HTML وتسليم البريد الإلكتروني المباشر إلى الأهداف.

نص برهان المفهوم (Proof-of-Concept) لشن هجوم تصيد احتيالي باستغلال تدفق تفويض OAuth في Microsoft 365

أداة لإنشاء أنواع متعددة من ملفات سرقة تجزئة NTLMv2 بواسطة Jacob Wilkin (Greenwolf)

قوالب HTML/CSS/JS لهجمات التصيد من نوع Browser-In-The-Browser، تقوم بتضمين نوافذ تسجيل دخول مزيفة مع عناوين ونطاقات وروابط تصيد قابلة للتخصيص لمحاكاة…

أداة تعداد وربط وسائل التواصل الاجتماعي من إعداد جاكوب ويلكين (Greenwolf)

مجموعة من الأدوات الهجومية التي تستهدف Microsoft Azure

فنيات التصيد عبر XLL

منصة تصيد احتيالي فورية تتجاوز المصادقة الثنائية (2FA) عبر جلسة متصفح noVNC حية، وتلتقط الكوكيز وكلمات المرور المحفوظة وسجل التصفح والملفات التي تم…

The SteaLinG هو إطار عمل اختبار اختراق مفتوح المصدر مصمم للهندسة الاجتماعية

evilginx3 + gophish

مُستولي غير مكتشف بالكامل (يستولي على المحافظ، كلمات المرور، ملفات تعريف الارتباط، يُعدّل تطبيق ديسكورد إلخ.)

أداة تصيد متقدمة تجمع بين تدفق مصادقة OAuth Device Code ورموز QR لاستخراج رموز مصادقة Microsoft عبر ذرائع تحديث MFA.

خادم تحكم وأوامر Node.js مع توليد حمولات FUD، اتصال مشفر، إدارة جلسات، ووحدات لاستخراج البيانات واستمرارية في Windows.

WITCHCRAFT هي عدة أدوات سايبرديك مصممة للمتسللين الذين يغوصون عميقًا في الشبكة. إنها منصتك المتكاملة لاختراق البيانات، وكسر أنظمة الحماية، والتسلل…

توليد وحدات ماكرو XLM الخاصة بـ Excel 4.0 بشكل مبهم لعمليات الفريق الأحمر وتحليل الفريق الأزرق، مع دعم لتقنيات الإصابة المتعددة، وترجمة الصيغ،…

مولد ماكرو (XLM) Excel 4.0 لحقن ملفات DLL و EXE في الذاكرة.