
wptsextensions.dll
WptsExtensions.dll for exploiting DLL hijacking of the task scheduler.

WptsExtensions.dll for exploiting DLL hijacking of the task scheduler.

وحدة تسجيل ضغطات المفاتيح لنظام ويندوز مخصصة لإطار عمل Sliver C2 للبرمجيات المزروعة (Implant)، تستخدم الإدخال الخام (Raw Input) لالتقاط ضغطات…

أداة إثبات مفهوم لاستغلال ما بعد الاختراق على نظام MacOS مكتوبة بلغة Swift. صُممت كإثبات مفهوم (POC) لفرق الدفاع الأمني (Blue Teams) لبناء كشوفات…

أشياء بسيطة (نسبيًا) تسمح لك بالتعمق أكثر من المعتاد.

قائمة من سكربتات Powershell المفيدة مع تجاوز 100% لمضاد الفيروسات (في وقت النشر).

أعد استخدام المقابض المفتوحة لتفريغ LSASS ديناميكيًا.

This repository contains scripts, configurations and deprecated payload loaders for Brute Ratel C4 (https://bruteratel.com/)

التلاعب وإساءة استخدام رموز الوصول في ويندوز.

MikroTik remote jailbreak for v6.x.x

أداة للفريق الأحمر للتهرب من حلول EDR: تحل معرّفات استدعاءات النظام (syscall IDs) ديناميكيًا، وتُصحح أكواد ntdll البديلة (stubs)، وتزيل خطافات IAT،…

ورقة غش عملية لاختبار اختراق MSSQL تغطي التعداد، والتنقل عبر الخوادم المرتبطة، وتصعيد الامتيازات، والاستمرارية، وتنفيذ الأوامر عبر xp_cmdshell وCLR…

إطار عمل C2 مشفّر للاستغلال اللاحق لفرق الاختراق الأحمر، مع وكلاء نمطية بلغات PowerShell/Python/C#/Go، والعديد من الوحدات الهجومية، ومعمارية بسيطة…

مكتبة مشتركة (.so) نقيّة بلغة NASM لمعمارية x86_64 على Linux (بدون تبعيات)، إثبات مفهوم (POC) لحقن ELF SO الانعكاسي

إثبات مفهوم لتجاوز UAC عبر إساءة استخدام كائنات COM المرتفعة تلقائيًا لنسخ ملف DLL يحدده المستخدم إلى System32 وتحفيز تحميل خدمة SYSTEM لتصعيد…

شِل كود (shellcode) لنظام Windows x64 مُصنَّع يدويًا لسرقة الرموز المميزة (token stealing) في وضع النواة

نموذج إثبات مفهوم لمحمّل انعكاسي (Reflective Loader) خاص بـ Cobalt Strike، يهدف إلى إعادة إنشاء ميزات التهرب في Cobalt Strike ودمجها وتعزيزها!

مجموعة من وحدات ماكرو VBA المنشورة على تويتر / مدونتنا

PCI Express مجموعة أدوات اختراق DIY لـ Xilinx SP605. هذا المستودع هو أيضًا موطن لـ Hyper-V Backdoor وBoot Backdoor، راجع readme للحصول على الروابط…