
rogue
مجموعة أدوات قابلة للتوسيع توفر لمختبري الاختراق منصة سهلة الاستخدام لنشر نقاط الوصول أثناء اختبارات الاختراق ومهام الفريق الأحمر.

مجموعة أدوات قابلة للتوسيع توفر لمختبري الاختراق منصة سهلة الاستخدام لنشر نقاط الوصول أثناء اختبارات الاختراق ومهام الفريق الأحمر.

إطار عمل لتحديد وتنفيذ استغلالات ضد مضيفي الشبكة الداخلية. يعمل عبر تعداد عناوين IP لـ WebRTC مقترنًا بـ WebSockets وبصمة الموارد الخارجية.

كشف واستغلال SPNs الخطيرة

تنفيذ شيلكود لحقن DLL الانعكاسي. تحويل DLLs إلى شيلكود مستقل عن الموقع.

سكربت Powershell لإعداد إعادة توجيه المنافذ في Windows باستخدام عميل netsh الأصلي

مثل nmap لرسم خرائط شبكات wifi التي لست متصلاً بها، بالإضافة إلى تتبع الأجهزة

أزازيل هو روتكيت (rootkit) في فضاء المستخدم يعتمد على تقنية LD_PRELOAD الأصلية من روتكيت Jynx. إنه أكثر متانة ويحتوي على ميزات إضافية، ويركز بشكل…

هجوم إعادة توجيه ntlm إلى Exchange Web Services

تتيح هذه الأداة استعادة معلومات جلسات RDP (mstsc) القديمة على شكل ملفات PNG تالفة. تسمح ملفات PNG هذه لأعضاء الفريق الأحمر باستخراج معلومات قيّمة مثل…

Polymorph هو إطار عمل لمعالجة حزم الشبكة في الوقت الفعلي مع دعم لجميع البروتوكولات الموجودة تقريبًا.

إطار توليد الحمولات

أداة SMB MiTM تركز على مهاجمة العملاء من خلال تبديل محتوى الملفات، وتبادل الروابط (lnk)، بالإضافة إلى اختراق أي بيانات تُنقل عبر الشبكة بنص واضح.

أداة ترحيل NTLM إلى نقطة نهاية EWS لخوادم Exchange المحلية. توفر واجهة OWA للمتسللين.

Arduino Rubber Ducky Framework

أداة PoC Java Stager يمكنها تنزيل وتجميع وتنفيذ ملف Java في الذاكرة.

أداة تصيد احتيالي آلية لشبكات WPA/WPA2 تلتقط المصافحات، وتنشئ نقطة وصول مزيفة، وتجذب المستخدمين إلى بوابة مقيدة لسرقة بيانات الاعتماد عبر الهندسة…

CLI لاختبار الاختراق المؤقت