
GraphSpy
أداة للوصول الأولي وما بعد الاستغلال لـ Entra ID و M365 مع واجهة مستخدم رسومية قائمة على المتصفح

أداة للوصول الأولي وما بعد الاستغلال لـ Entra ID و M365 مع واجهة مستخدم رسومية قائمة على المتصفح

التصيد باستخدام reCAPTCHA مزيف

أداة لرسم خرائط الجريمة الإلكترونية

إطار عمل لمحاكاة التصيد ورفع التوعية، للحملات القائمة على العقد، والتقاط بيانات الاعتماد، والتسليم عبر SMTP، وCAPTCHA، وإعادة استخدام بيانات الاعتماد…

يحاكي خدمة Cisco ASA Anyconnect VPN لجمع بيانات الاعتماد وتسليم حمولات VBS في عمليات التصيد ضمن الفريق الأحمر.

The Outlook HTML Leak Test Project

مثال عن كيفية حقن (قيد العمل حالياً) لكيلوغر js عبر امتداد سفاري (هذا الجزء تم إنجازه)

سكربتات لاستنساخ شهادات CA لاستخدامها في هجمات عملاء HTTPS.

شل عكسي xll لويندوز

CamJacking هي أداة مصممة للاستخدام في أدوات اختبار الاختراق البشري. تهدف إلى محاكاة التهديدات الأمنية المحتملة عن طريق اختبار إهمال الأشخاص، وتستخدم…

قوالب إطار عمل SET

إطار SEt

إضافة LetterPress <= 1.2.1 معرّضة لثغرة حقن HTML والتي يمكن أن تؤدي لاحقًا إلى ثغرة إعادة توجيه مفتوحة.

USBCoercer يحوّل لوحة تطوير ESP32 المزودة بمنفذ USB-OTG أصلي إلى أداة Ethernet-over-USB قادرة على فرض إعدادات البروكسي عبر WPAD.

أداتان بواجهة رسومية (WinForms) لتعداد البيانات والبحث عنها واستخراجها من بيئات M365 باستخدام رموز OAuth على مستوى التطبيق

أصداف وهجمات htaccess مكتفية ذاتيًا

CVE-2026-XXXX: Oracle تعداد البريد الإلكتروني في Atlassian GraphQL (CWE-204، CVSS 5.3 متوسطة)