
Awesome-Red-Team-Operations
مجموعة منسقة من أدوات الفريق الأحمر واختبار الاختراق، مصنّفة حسب المرحلة: الحمولات (payloads)، تجاوزات AMSI، التنقل الجانبي (pivoting)، الثبات…

مجموعة منسقة من أدوات الفريق الأحمر واختبار الاختراق، مصنّفة حسب المرحلة: الحمولات (payloads)، تجاوزات AMSI، التنقل الجانبي (pivoting)، الثبات…

يحاكي خدمة Cisco ASA Anyconnect VPN لجمع بيانات الاعتماد وتسليم حمولات VBS في عمليات التصيد ضمن الفريق الأحمر.

The Outlook HTML Leak Test Project

مثال عن كيفية حقن (قيد العمل حالياً) لكيلوغر js عبر امتداد سفاري (هذا الجزء تم إنجازه)

سكربتات لاستنساخ شهادات CA لاستخدامها في هجمات عملاء HTTPS.

شل عكسي xll لويندوز

CamJacking is a tool designed for use in human penetration testing tool. It is intended to simulate potential security threats by testing the…

قوالب إطار عمل SET

SEt framework

إضافة LetterPress <= 1.2.1 معرّضة لثغرة حقن HTML والتي يمكن أن تؤدي لاحقًا إلى ثغرة إعادة توجيه مفتوحة.

USBCoercer يحوّل لوحة تطوير ESP32 المزودة بمنفذ USB-OTG أصلي إلى أداة Ethernet-over-USB قادرة على فرض إعدادات البروكسي عبر WPAD.

أداتان بواجهة رسومية (WinForms) لتعداد البيانات والبحث عنها واستخراجها من بيئات M365 باستخدام رموز OAuth على مستوى التطبيق



أصداف وهجمات htaccess مكتفية ذاتيًا

CVE-2026-13156 نشرة استشارية حول ثغرة أمنية وPoC — اكتُشفت بواسطة Huynh Kien Minh (MinhHK).

إعادة إنتاج CVE: cve-2024-43451-ntlm_hash_disclosure_reproduction

CVE-2026-XXXX: Oracle تعداد البريد الإلكتروني في Atlassian GraphQL (CWE-204، CVSS 5.3 متوسطة)