
offensive-one-liners
110 أوامر هجومية أحادية السطر للاختبار المصرح به ومسابقات CTF، منظمة في دفتر ملاحظات Markdown واحد حسب الفئة وخطوة سلسلة القتل. مرجع مزدوج الاستخدام؛…

110 أوامر هجومية أحادية السطر للاختبار المصرح به ومسابقات CTF، منظمة في دفتر ملاحظات Markdown واحد حسب الفئة وخطوة سلسلة القتل. مرجع مزدوج الاستخدام؛…

كتابة فنية وتحليل لثغرة PrintNightmare (CVE-2021-1675 / CVE-2021-34527)، تغطي استغلال RCE/LPE، والكشف عبر سجلات أحداث Windows، والتخفيف من مخاطر…

استطلاع حي وتدقيق الوضع الأمني للبنية التحتية لوكلاء الذكاء الاصطناعي: يفحص إعدادات MCP وسجلات الجلسات وواجهات برمجة التطبيقات بحثًا عن الأسرار…

محرك تحليل ساكن zero-symbol يستخرج سطح هجوم Windows RPC ويرتبه رياضيًا باستخدام نموذج مخاطر قائم على AHP.

تعداد أسماء المستخدمين عبر قناة جانبية لتوقيت المصادقة في PaperCut NG

مختبر هجمات معزول لـ AD/Linux: تم استغلال CVE-2007-2447 عبر Metasploit، وتم اكتشافه باستخدام Wazuh SIEM المرتبط بـ MITRE ATT&CK (T1190, T1059)

هذه الحزمة ليست صلاحية جذر كاملة. إنها تحوّل SELinux إلى الوضع Permissive وتُبقي الاسترجاع (reclaim) لفترة كافية للعمل اللاحق. لا يتم تحقيق `uid=0`…

سلسلة استغلالات لإثبات المفهوم (CVE-2026-47301) لـ Microsoft Configuration Manager (SCCM)، تجمع بين ضعف التحكم في الوصول، وثغرة تجاوز المسار مع…

VulnHub DC-1 boot-to-root — استغلال CVE-2018-7600 (Drupalgeddon2) لتنفيذ الأكواد عن بُعد (RCE)، واستخراج بيانات اعتماد قاعدة البيانات من…

AISA-Scanner is an AI-powered autonomous vulnerability scanner that maps CVEs to metasploit exploits, MITRE, CEH, and SANS, delivering intelligent,…

أشعة سينية لزمن استجابة العتاد غير الموثق

أداة تعمل في وضع المستخدم على ويندوز لتعداد وتصنيف منافذ ALPC، بما في ذلك العمليات المحمية بـ PPL.

مفحص أمني سلبي لثغرة CVE-2026-48908 المؤثرة على SP Page Builder.

ملف اختبار اختراق وكيلي (Agentic) لـ Hermes: 31 دليل تشغيل (playbook) للاستطلاع المصرح به، وهجمات الويب والتحكم في الوصول، والتحقق الآمن من استغلال…

استغلال إثبات المفهوم لثغرة Microsoft SharePoint CVE-2026-55040 الذي يزوّر رموز JWT، ويتجاوز المصادقة، ويكتشف البيانات الوصفية تلقائيًا، وينتحل صفة…

أداة سهلة الاستخدام لإنشاء استعلامات OSINT من جانب العميل، مخصّصة لاكتشاف مديري الملفات المكشوفين عبر محركات البحث.

إطار عمل ووردبريس معياري لاستغلال الثغرات قبل المصادقة، يجمع بين حقن SQL وتجاوز المصادقة لتوفير تنفيذ التعليمات البرمجية عن بُعد، وقذائف تفاعلية،…

تقرير CTF يوثّق استغلال ثغرة CVE-2019-17558 في Apache Solr، ويغطي الاستطلاع، وقيود Metasploit، والحقن اليدوي لقالب Velocity، والتقاط العلم، والمعالجة.