
NiCOFF
COFF and BOF Loader written in Nim

COFF and BOF Loader written in Nim

NimicStack is the pure Nim implementation of Call Stack Spoofing technique to mimic legitimate programs


تجاوز UAC عن طريق استغلال RPC وكائنات التصحيح.

SubSeven Legacy Official Source Code Repository

CVE-2026-64638 — ثغرة XSS معكوسة قبل المصادقة في WordPress → RCE عبر DOM Clobbering + سرقة كلمات مرور التطبيقات + تفعيل الإضافات عبر REST API. PoC…

استغلال يوم صفر لتصعيد الامتيازات المحلي في ويندوز (CVE-2026-41091)

تقنية لإجبار خادم SQL Server على نظام ويندوز على المصادقة على جهاز آخر.


تجاوز UAC على نظام Windows 10/11 x64 باستخدام مفتاح التسجيل DelegateExecute الخاص بـ ms-settings.

تنفيذ الكود والاستمرارية في خدمة الفاكس عبر حساب NETWORK SERVICE

سكربت Aggressorscript يحوّل عميل Aggressor بدون واجهة رسومية إلى عميل Cobalt Strike شبه فعّال.

🛡️ CVE-2026-64638 - WordPress Security Assessment Suite (CVSS 8.9) | WordPress 4.7.0-7.0.2 pentest toolkit. Includes vulnerability assessment &…

My handbook for Windows Privilege Escalation concepts. Do Check out my Playlist, link: https://www.youtube.com/playlist?list=PLlrnAg4kKF3puXLI0JyltbNJ…

تطبيق PoC لانتحال مكدسات استدعاءات عشوائية عند إجراء استدعاءات النظام (مثل الحصول على مقبض عبر NtOpenProcess)

قم بتعداد ومهاجمة Active Directory باستخدام استمرارية جلسات LDAP، وإساءة استخدام ACL، وKerberoasting/ASREProasting، وshadow credentials، وRBCD،…

استدعاء نظام مباشر وغير مباشر عبر كعب (stub) واحد مع حلّ أرقام خدمات النظام (SSN) في وقت التشغيل لنظام ويندوز.

Physmem2profit can be used to create a minidump of a target hosts' LSASS process by analysing physical memory remotely