
postEX
وكيل استطلاع ما بعد الاستغلال لنظام ويندوز يقوم بجمع معلومات النظام، الصلاحيات، التصحيحات، الدفاعات، إعدادات الشبكة، بيانات الاعتماد، وآليات…

وكيل استطلاع ما بعد الاستغلال لنظام ويندوز يقوم بجمع معلومات النظام، الصلاحيات، التصحيحات، الدفاعات، إعدادات الشبكة، بيانات الاعتماد، وآليات…

Nishang - باور شيل الهجومي لفريق الاختراق الأحمر، اختبار الاختراق والأمن الهجومي.

أدوات وتقنيات للفريق الأحمر / اختبار الاختراق

مجموعة من موارد الاختراق / اختبار الاختراق لتجعلك أفضل!

قائمة بالحمولات المفيدة والتجاوزات لأمن تطبيقات الويب واختبار الاختراق/CTF

أداة لتعداد خدمات شهادات Active Directory وإساءة استخدامها

تحدد حزم MSI المخزنة مؤقتًا لمثبّت Windows وتسترد الملفات المطابقة للتحقيق في ثغرات تصعيد الامتيازات المحلية عبر هجمات إصلاح MSI.

استغلال تصعيد امتيازات في ويندوز يستغل ثغرة TOCTOU في Code Integrity لتجاوز Protected Process Light، والتنفيذ كـ WinTcb-Light، وتفريغ العمليات…

Cronos هو روتكيت من نوع ring 0 لأنظمة Windows 10/11 x64. يستطيع Cronos إخفاء العمليات وحمايتها ورفع صلاحياتها عبر التلاعب بالـ Token.

Black Angel هو روتكيت يعمل في وضع النواة لأنظمة Windows 11/10 x64. يمكن تحميل الروتكيت مع تمكين DSE مع الحفاظ على كامل وظائفه.

تفريغ ذاكرة أي PPL باستخدام سلسلة استغلال في مساحة المستخدم

Fugu15 هو كسر حماية شبه غير مقيد وموقع بشكل دائم لنظام iOS 15

استغلال Trinity - الهروب من المحاكي

مجموعة صغيرة من أدوات ويندوز لإنشاء واختبار أنواع مختلفة من الروابط الرمزية ونقاط التحميل وأقفال oplocks لاكتشاف ثغرات TOCTOU وغيرها من ثغرات نظام…

روتكيت نواة لينكس مكتوب بلغة Rust يعتمد على هايبرفايزر مخصص من النوع الثاني (type-2)، وبرامج eBPF XDP وTC

إضافة برمجية لـ Burp تساعد في اكتشاف ثغرات تصعيد الامتيازات

LimeRAT | أداة إدارة عن بُعد بسيطة لكنها قوية لنظام ويندوز (RAT)

أداة إدارة عن بُعد لنظام ويندوز عبر تيليغرام