
LACheck
تجميعة C# .NET متعددة الخيوط لتعداد الصلاحيات الإدارية المحلية عبر مضيفي ويندوز باستخدام SMB و WMI و WinRM، مع التكامل مع BloodHound لاستطلاع Active…

تجميعة C# .NET متعددة الخيوط لتعداد الصلاحيات الإدارية المحلية عبر مضيفي ويندوز باستخدام SMB و WMI و WinRM، مع التكامل مع BloodHound لاستطلاع Active…

نص باشي يقوم بأتمتة مسح المنافذ على المضيف (المضيفين) المستهدف المحدد. الهدف من النصوص هو تقليل وقت المسح، زيادة كفاءة المسح، وأتمتة سير العمل.

أداة دوكينغ آلية على GitHub تبحث في كود المستخدمين والمؤسسات والمستودعات عن الأسرار السرية والمعلومات الاعتمادية والتكوينات الأمنية الخاطئة باستخدام…

مسح EDRs و AVs المثبتة على Windows

مجموعة أدوات C# لـ MS SQL مصممة للاستطلاع الهجومي والاستغلال اللاحق.

أداة لاكتشاف مسارات هجوم التفويض المقيد القائم على الموارد في بيئات Active Directory

أداة للمختبرين الاختراق للمساعدة في العثور على حلوى لذيذة، بواسطة @l0ss و @Sh3r4 (تويتر: @/mikeloss و @/sh3r4_hax)

جدار حماية RPC لنظام ويندوز يقوم بتدقيق واكتشاف وحظر استدعاءات الإجراءات البعيدة الخبيثة لمنع الحركة الجانبية والاستطلاع واستغلال الهجمات المستندة…

تعداد المستخدمين الصالحين على Office 365 و Exchange عبر تقنيات تعتمد على الوقت والأخطاء عبر خدمات مكشوفة متعددة، بما في ذلك OWA و ActiveSync و…

سكريبت Bash للتحقق مما إذا كان يمكن انتحال نطاق أو قائمة نطاقات بناءً على سجلات DMARC

بوت TrueCaller بلغة بايثون للبحث عن أرقام الهواتف وطباعة النتائج في الطرفية

أداة لاكتشاف سطح الهجوم الشبكي الخارجي والداخلي

إطار استطلاع معياري لتطبيقات الويب للتعداد الآلي للنطاقات الفرعية وهجوم القوة الغاشمة على الدلائل واستخراج نقاط النهاية وعناوين JS ومفاتيح API من…

أداة تعداد خدمات AWS للقراءة فقط مع أكثر من 600 استدعاء API لاستطلاع السحابة، وتفريغ المعلومات، وتحليل النتائج أثناء اختبار الاختراق.

أداة تعداد DNS تعتمد على Bash تقوم بتنفيذ القوة العمياء للأمام/العكس، والتجسس على ذاكرة التخزين المؤقت، ونقل المنطقة لاستخراج سجلات DNS والنطاقات…

Strafer: أداة للكشف عن الإصابات المحتملة في حالات Elasticsearch

وحدة اكتشاف شبكة سريعة تعتمد على المتصفح

ابحث عن أصول سحابية لا يريد أحد كشفها 🔎 ☁️