
fufu-sec
إطار عمل لاستخدام الترددات غير المدعوّة

إطار عمل لاستخدام الترددات غير المدعوّة

أداة تشفير مبنية على بايثون تعمل على إخفاء الحمولات (payloads) لتجاوز برامج مكافحة الفيروسات وأنظمة كشف الاستجابة للنقاط الطرفية (EDR)، مع توليد…

نص برمجي بسيط وفعّال لتشويش حمولات بايثون لجعلها غير قابلة للاكتشاف تمامًا (FUD).

مجموعة من سكربتات الفريق الأحمر الهجومية تتضمن إنهاء العمليات، وتجاوز SPF للتصيد الاحتيالي، ورش كلمات المرور، وفك تشفير كلمات مرور ColdFusion.

نصوص برمجية لتنفيذ وكشف تزوير معرّف العملية الأب (Parent PID Spoofing)

أداة .NET روحية مكافئة لتقنية Gargoyle لتفادي فحص الذاكرة

أداة لاستخدام شيلكود وضع المستخدم من حمولة DOUBLEPULSAR لتحميل مكتبة DLL عشوائية بشكل انعكاسي داخل عملية أخرى، لاستخدامها في اختبار تقنيات الكشف أو…

كود jQuery صالح يقوم بفحص النظام وإرجاع المعلومات إلى الخادم عبر طلب GET تحليلي وهمي

Bypass llm guardrails by confusing it with fabricated tool output.

open-source pentest management built to be operated by an AI agent

Cross-platform network execution toolkit (SMB/Kerberos/WMI/LDAP/DCSync) built on TrustedSec's Titanis - NetExec-style workflow in C#

# دليل لتجميع موارد تقوية البنية التحتية للفريق الأحمر

انشر بنية تحتية للتصيد الاحتيالي في أي وقت.

الاستيلاء على أذونات TCC لتطبيقات Electron على macOS

منصة اختبار أمنية تجريبية لتقييم حقن الأوامر، وثغرات الوكيل المربك، ودفاعات استدعاء الأدوات في وكلاء نماذج اللغة الكبيرة.

مولّد حمولات إلغاء التسلسل لمجموعة متنوعة من مُنسّقات .NET

Cloud dead-drop C2 framework — RSA-4096 + AES-256-GCM, 5 cloud providers, Rust-only agents, P2P mesh, persistence engine, credential harvesting

تقرير + تحليل CVE + إجراءات مضادة لمختبر Hacktivity 'الثغرات، الاستغلالات، وحمولات الوصول عن بُعد' (قذائف netcat، Metasploit، CVE-2010-1240،…