
Windows
مجموعة من التقنيات الهجومية لاستهداف بيئات ويندوز، مع أساليب عملية للاستغلال وتصعيد الامتيازات والتنقل العدائي.

مجموعة من التقنيات الهجومية لاستهداف بيئات ويندوز، مع أساليب عملية للاستغلال وتصعيد الامتيازات والتنقل العدائي.

مجموعة أدوات ما بعد الاستغلال لـ Azure AD: جلب/البحث في بيانات Microsoft Graph، تبديل رموز تحديث FOCI، وإنشاء ملفات مصادقة Azure CLI من الرموز.

مزيد من الأمثلة باستخدام مكتبة Impacket مصممة لأغراض التعلم.

مكتبة DLL مستقلة تقوم بتصدير قواعد البيانات بنص واضح (cleartext) عند حقنها في عملية KeePass.

حزمة من بوفات مفيدة لعمليات الفريق الأحمر

CLI ووحدة تحكم تفاعلية لسرد الملفات وتصفحها واستخراجها من صور أقراص الآلات الافتراضية (VHDX، VMDK، لقطات EBS، الأقراص الخام) لأغراض تهريب البيانات في…

Patch AMSI and ETW

سيعمل Gmail الودود الخاص بنا كخادم، وسيقوم الـ implant بتسريب البيانات عبر smtp، وسيقرأ الأوامر من C2 (Gmail) عبر بروتوكول imap.

بعض الأدوات المتعلقة بعمليات ويندوز وجاهزة للاستخدام :)


يقوم بتفريغ ذاكرة LSASS عبر إساءة استخدام خدمة الإبلاغ عن أخطاء ويندوز (Windows Error Reporting) من خلال ALPC، مما يتيح استخراج بيانات الاعتماد…

A BOF to determine Windows Defender exclusions.

A POC for the new injection technique, abusing windows fork API to evade EDRs. https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vani…

أداة C# للتفاعل مع MS Exchange استنادًا إلى وثائق MS

تطبيقي بلغة Python3 لأداة Forward Shell

إساءة استخدام كائن DCOM لبعض الخدمات وامتياز SeImpersonatePrivilege.

Stop Windows Defender programmatically

يعرض رسمًا متحركًا بأسلوب مقدمات الكراكات القديمة (crack-intro) على طابعات Canon وLexmark المخترقة، مع إصدارات SDL2 وWebAssembly لقابلية النقل…