
SharpCollection
إصدارات ليلية من أدوات C# الهجومية الشائعة، طازجة من فروعها الرئيسية (master) الخاصة، مبنية ومُصدَرة بأسلوب CDI باستخدام خطوط أنابيب إصدار Azure…

إصدارات ليلية من أدوات C# الهجومية الشائعة، طازجة من فروعها الرئيسية (master) الخاصة، مبنية ومُصدَرة بأسلوب CDI باستخدام خطوط أنابيب إصدار Azure…

إطار عمل متعدد المنصات للتحكم (C2) وما بعد الاستغلال.

نسخة بلغة C# من SysWhispers2. تستخدم SharpASM للعثور على كهوف الكود لتنفيذ كعب استدعاء النظام.

RunasCs - Csharp and open version of windows builtin runas.exe

مجموعة من أدوات Azure لتنزيلها لمهاجمة بيئة + نصائح سريعة ومعلومات مفيدة أخرى

أوامر عمليات عن بُعد مُنفَّذة باستخدام Beacon Object Files

إثبات مفهوم (PoC) لتقنية إخفاء النوم (sleep obfuscation) تعتمد على المؤقتات القابلة للانتظار (waitable timers) للتهرب من ماسحات الذاكرة.

أداة هجومية لجمع الرموز المميزة (tokens) تبحث في ذاكرة عمليات x64 وملفات ذاكرة التخزين المؤقت لـ TokenBroker عن رموز JWT الخاصة بـ Azure AD/O365 عبر…

Microsoft Signed PowerShell scripts

إطار عمل C2 من المرحلة 0 قابل للتخصيص مع قوالب وكلاء بلغة C وRust، وواجهة خلفية بـFlask، ولوحة تحكم بـReact لبناء وتشغيل وكلاء C2 الخاصة بك.

List of Awesome CobaltStrike Resources

تصعيد امتيازات محلي آخر في ويندوز من حساب الخدمة إلى حساب النظام


ShellcodeFluctuation PoC ported to Nim

مرجع منسّق لآليات الاستمرارية (Persistence) في ويندوز عبر السجل (Registry)، والمهام المجدولة، والخدمات، وغيرها، مصمم لتحسين الحماية والكشف.

عدة أدوات بلغة C# لقواعد بيانات MS SQL، مصممة للاستطلاع الهجومي وعمليات ما بعد الاستغلال.

Various Cobalt Strike BOFs

تصعيد محلي للامتيازات من SeImpersonatePrivilege باستخدام EfsRpc.