
Stracciatella
مُساحة تشغيل Powershell آمنة من منظور عمليات الأمن (OpSec) من داخل C# (المعروفة بـ SharpPick) مع تعطيل AMSI ووضع اللغة المقيد وتسجيل كتل البرامج…

مُساحة تشغيل Powershell آمنة من منظور عمليات الأمن (OpSec) من داخل C# (المعروفة بـ SharpPick) مع تعطيل AMSI ووضع اللغة المقيد وتسجيل كتل البرامج…

محاولة ترويض الكلب ذو الرؤوس الثلاثة.

Seatbelt هو مشروع بلغة C# يقوم بعدد من "فحوصات السلامة" الاستقصائية للمضيف والموجهة أمنيًا، ذات الصلة بمنظوري الأمن الهجومي والدفاعي.

أداة بلغة C# لتدقيق ثغرات تصعيد الامتيازات في Windows، تنقل فحوصات PowerUp للأخطاء في التكوين مثل مسارات الخدمات غير المقتبسة، والثنائيات القابلة…

تطبيق C# لـ PowerView الخاص بـ harmj0y

SharpWMI هو تنفيذ بلغة C# لمختلف وظائف WMI.

أداة لفحص مجموعة Kubernetes بحثًا عن الصلاحيات الخطرة

أداة اختراق قوية لأتمتة مهام الاختراق مثل تصعيد الامتيازات المحلية، التعداد، استخراج البيانات والمزيد... استخدم أو أنشئ وحدات أتمتة لتسريع حياتك في…

مسارات الاستغلال التي تسمح لك بـ (إساءة) استخدام صلاحيات ويندوز لرفع صلاحياتك داخل نظام التشغيل.

أداة تُستخدم في مرحلة ما بعد الاستغلال لفرق الدفاع (الأزرق) والهجوم (الأحمر) لتجاوز سياسات APPLICATIONCONTROL

تجاوز UAC عن طريق اختطاف DLL موجودة في Native Image Cache

روت كيت من نوع Fileless في ring 3 مع مُثبّت واستمرارية تُخفي العمليات والملفات واتصالات الشبكة، إلخ.

محاكاة الخصم للفريق الأحمر على K8S باستخدام kubectl

⭐️الـ XWorm RAT الشهير، الإصدار 2.1. للأغراض التعليمية فقط

أتمتة لاختبار الاختراق الداخلي لنظام ويندوز / أمن AD

نص برمجي لتعداد Linux المحلي يحدد نواقل تصعيد الامتيازات بما في ذلك سوء التهيئة، الملفات القابلة للكتابة عالميًا، كلمات المرور بنص واضح، والثغرات…

SoK/Whitepaper حول العمليات الهجومية ضد خدمة شهادات Active Directory

أداة ما بعد الاستغلال بلغة C# لـ Microsoft SQL Server (MS SQL / MSSQL) تعبر سلاسل الخوادم المترابطة (linked-server) من أي عمق مع انتحال صفة تسجيل…