
PayloadAutomation
يؤتمت تطوير حمولات Cobalt Strike واختبارها ونشرها عبر جسر بين Python وSleep؛ ويتضمن فحص القطع الأثرية، وتتبع مؤشرات الاختراق (IoCs)، والتجميع.

يؤتمت تطوير حمولات Cobalt Strike واختبارها ونشرها عبر جسر بين Python وSleep؛ ويتضمن فحص القطع الأثرية، وتتبع مؤشرات الاختراق (IoCs)، والتجميع.

WptsExtensions.dll لاستغلال اختطاف DLL لجدولة المهام.

وحدة تسجيل ضغطات المفاتيح لنظام ويندوز مخصصة لإطار عمل Sliver C2 للبرمجيات المزروعة (Implant)، تستخدم الإدخال الخام (Raw Input) لالتقاط ضغطات…

أداة إثبات مفهوم لاستغلال ما بعد الاختراق على نظام MacOS مكتوبة بلغة Swift. صُممت كإثبات مفهوم (POC) لفرق الدفاع الأمني (Blue Teams) لبناء كشوفات…

أشياء بسيطة (نسبيًا) تسمح لك بالتعمق أكثر من المعتاد.

قائمة من سكربتات Powershell المفيدة مع تجاوز 100% لمضاد الفيروسات (في وقت النشر).

أعد استخدام المقابض المفتوحة لتفريغ LSASS ديناميكيًا.

يحتوي هذا المستودع على سكربتات وإعدادات ومحمّلات حمولة قديمة لـ Brute Ratel C4 (https://bruteratel.com/)

تصعيد الامتيازات المحلي في Windows عبر خدمة CdpSvc (اختطاف DLL عبر مسار SYSTEM قابل للكتابة)

ميكروتيك كسر الحماية عن بُعد للإصدار v6.x.x

دالة شيلكود لتشفير صورة عملية قيد التشغيل عندما تكون نائمة.

أداة للفريق الأحمر للتهرب من حلول EDR: تحل معرّفات استدعاءات النظام (syscall IDs) ديناميكيًا، وتُصحح أكواد ntdll البديلة (stubs)، وتزيل خطافات IAT،…

Empire هو إطار عمل للاستغلال اللاحق ومحاكاة الخصوم يُستخدم لمساعدة فرق الاختراق الأحمر ومختبري الاختراق.

مواد عروض تقديمية قدّمها أعضاء فريق Outflank في فعاليات عامة.

خلال مرحلة الاستغلال في اختبار الاختراق أو مهمة القرصنة الأخلاقية، ستحتاج في النهاية إلى محاولة تشغيل الكود على أجهزة الأنظمة المستهدفة. إليك طريقة…

الأدوات التي تُطلق تنبيهات إيجابية كاذبة من برامج مكافحة الفيروسات

مكتبة مشتركة (.so) نقيّة بلغة NASM لمعمارية x86_64 على Linux (بدون تبعيات)، إثبات مفهوم (POC) لحقن ELF SO الانعكاسي

مجموعة تضم أكثر من 170+ أداة وسكربت وأوراق غش (cheatsheets) وغنائم أخرى قمت بتطويرها على مر السنين لأغراض اختبار الاختراق (Pentesting) وعمليات الفريق…