
Amaranth-Project
سلسلة استغلال CVE-2025-8088 + تسليم حمولة متعدد المراحل عبر Quasar C2

سلسلة استغلال CVE-2025-8088 + تسليم حمولة متعدد المراحل عبر Quasar C2

أداة أبحاث أمنية لمحاكاة حملات التصيد الاحتيالي المستهدفة باستخدام CVE-2024-21413 (Moniker Link).

سلسلة هجوم آلية تستند إلى CVE-2022-30190 وباب خلفي للبريد الإلكتروني 163 وإخفاء المعلومات في الصور.

Azure RedOps هو مجموعة أدوات أمنية هجومية لتقييم الوضع الأمني لـ Microsoft Entra ID


إثبات مفهوم يستخدم Cache Smuggling وبيانات Exif لتنزيل حمولة المرحلة الثانية بشكل سلبي

هذا إثبات عمل لإساءة استخدام مرشح التنظيف الخاص بـ git ضد IDEs و Sublime.

إعادة توجيه كل حركة المرور عبر شبكة Tor لنظام Kali Linux

قائمة حظر مجالات التصيد والاحتيال في الوقت الفعلي - أكثر من 208 آلاف تهديد منسق، أكثر من مليون مستخدم في المجتمع، واجهة برمجة تطبيقات مجانية، صيغ…

كل العروض الخاصة بالبرامج/الأدوات المتعلقة بأمن المعلومات في هذا الجمعة السوداء

PoC بسيط في PowerShell لـ CVE-2023-23397

ثغرة RCE في MS Office وWindows عبر HTML (CVE-2023-36884) - إثبات المفهوم والاستغلال

شرح لثغرة ويندوز منسية أخرى (0day): هروب خاصية href لعنصر التحكم syslink في جهات اتصال Microsoft Windows (VCF/Contact/LDAP)، والتي لم يتم إصلاحها…

إثبات المفهوم لتسريب هاش NTLM عبر .library-ms CVE-2025-24054 / CVE-2025-24071

POC بسيط (CVE-2018-25031

POC Jamovi <=1.6.18 يتأثر بثغرة برمجة نصية عبر المواقع (XSS). اسم العمود (column-name) معرض للخطر في إطار ElectronJS Framework. يمكن للمهاجم إنشاء…

ثغرة كشف المعلومات في Microsoft Outlook (تسريب تجزئة كلمة المرور) - سكربت Expect لإثبات المفهوم