
AD-description-password-finder
استرجاع وصف حسابات AD والبحث عن كلمة مرور فيها

استرجاع وصف حسابات AD والبحث عن كلمة مرور فيها

Autoelevate: تجاوز UAC عبر اختطاف ترتيب بحث DLL لأنظمة ويندوز 7–11 بمعمارية x64، بإساءة استخدام iscsicpl.exe بنسخة 32-بت من خلال SysWOW64 لتنفيذ كود…

بروكسي Socks4a يستفيد من PIC وWebsockets والتعتيم الثابت على مستوى لغة التجميع

أداة استغلال لتصعيد الصلاحيات في ويندوز، تسيء استخدام SeImpersonate عبر DiagTrack RPC، باستخدام Secondary Logon للحصول على رمز مميز (token) تفاعلي…

RIPPL is a tool that abuses a usermode only exploit to manipulate PPL processes on Windows

مستودع دورة PowerShell لمختبري الاختراق

سكربت Aggressor لبرنامج Cobalt Strike للاستعلام عن رسائل GetLastError في نظام ويندوز

استغلال (Exploit) لإثبات المفهوم مكتوب بلغة C يقوم بتشغيل ملف DLL محمي بـ WinTcb-Light من مساحة المستخدم (userland)، مما يوضح بدائية تصعيد صلاحيات في…

مكتبة C++ تسترجع وتزور وسائط استدعاءات نظام Windows باستخدام نقاط توقف الأجهزة ومعالجات الاستثناءات لتقويض تتبع EDR.

أداة مراوغة EDR مخصّصة للفريق الأحمر، تُنهي الخدمات الأمنية عبر إساءة استغلال وظائف برنامج تشغيل Process Explorer لتجاوز PPL وObRegisterCallbacks.

عدة هجوم لإدارة الكود المصدري

In-memory token vault BOF for Cobalt Strike

Cisco ASA Software and ASDM Security Research

Load your driver like win32k.sys

يرحّل مصادقة Kerberos الخاصة بـ NegoEx/PKU2U إلى أهداف عشوائية، مما يتيح المصادقة بدون بيانات اعتماد، وتنفيذ الأوامر، وتفريغ هاشات SMB، وجلسات…

PoCs وأدوات للتحقيق في تقنيات تنفيذ عمليات Windows

A basic emulation of an "RPC Backdoor"

COFF and BOF Loader written in Nim