
0xM0nCrush
# مُنهي عمليات في وضع النواة باستخدام برنامج تشغيل BYOVD موقّع. يعمل على جميع إصدارات Windows 10/11. بدون إزاحات، بدون PDB. Rust.

# مُنهي عمليات في وضع النواة باستخدام برنامج تشغيل BYOVD موقّع. يعمل على جميع إصدارات Windows 10/11. بدون إزاحات، بدون PDB. Rust.

مواد ورشة عمل بعنوان “تطوير البرمجيات الخبيثة خطوة بخطوة: التهرب من EDR من اللوادر إلى النواة” قُدِّمت في DEF CON 34 وBSidesLV 2026. تغطي تطوير…

أداة تحميل لتجنب اكتشاف الذاكرة في Cobalt Strike مخصصة لفرق الاختراق الأحمر

دليل تعليمي ومستودع أكواد لفهم تقنيات هجمات التهديدات المتقدمة المستمرة (APT)، ويغطي الاستطلاع، واستغلال الويب والخدمات، وأحصنة طروادة، والقيادة…

وحدة نواة لينكس تمنح صلاحيات الجذر، وتُخفي العمليات/الملفات، وتحمي نفسها من الإلغاء، مصممة لأغراض تعليمية على أنوية أوبونتو.

حقن DLL الانعكاسي هو تقنية حقن مكتبات تُستخدم فيها فكرة البرمجة الانعكاسية لتنفيذ تحميل مكتبة من الذاكرة إلى عملية مضيفة.

# CobaltStrike BOF لتفعيل Beacons باستخدام اختطاف دليل تطبيق DLL

Reusable offensive security skills and plugins for AI agents, covering reconnaissance, exploitation, C2, payload development, and reporting across…

مجموعة من سكربتات الفريق الأحمر الهجومية تتضمن إنهاء العمليات، وتجاوز SPF للتصيد الاحتيالي، ورش كلمات المرور، وفك تشفير كلمات مرور ColdFusion.

نصوص برمجية لتنفيذ وكشف تزوير معرّف العملية الأب (Parent PID Spoofing)

أداة لاستخدام شيلكود وضع المستخدم من حمولة DOUBLEPULSAR لتحميل مكتبة DLL عشوائية بشكل انعكاسي داخل عملية أخرى، لاستخدامها في اختبار تقنيات الكشف أو…

Cross-platform network execution toolkit (SMB/Kerberos/WMI/LDAP/DCSync) built on TrustedSec's Titanis - NetExec-style workflow in C#

الاستيلاء على أذونات TCC لتطبيقات Electron على macOS

Cloud dead-drop C2 framework — RSA-4096 + AES-256-GCM, 5 cloud providers, Rust-only agents, P2P mesh, persistence engine, credential harvesting

تقرير + تحليل CVE + إجراءات مضادة لمختبر Hacktivity 'الثغرات، الاستغلالات، وحمولات الوصول عن بُعد' (قذائف netcat، Metasploit، CVE-2010-1240،…

Graphical attack management console for Metasploit: the lineage of Armitage as a single Go binary with a browser UI. Live network topology, campaign…

Crystal Palace PICO loader for Sliver C2 | تجاوز AMSI ثنائي الطبقات، إسكات ETW، حمولات مشفرة بـ AES-256-CBC، 6 متغيرات تسليم

نسخة Crystal من GodPotato لاستغلال صلاحية SeImpersonatePrivilege باستخدام استدعاءات النظام غير المباشرة، وحل واجهات برمجة التطبيقات (API) ديناميكيًا،…