
go-secdump
أداة لتفريغ الأسرار عن بُعد من سجل ويندوز

أداة لتفريغ الأسرار عن بُعد من سجل ويندوز

إطار عمل للاستغلال اللاحق على لينكس مكتوب بلغة bash مصمم لمساعدة الفرق الحمراء في الثبات، الاستطلاع، تصعيد الامتيازات وعدم ترك أثر.

مجموعة أدوات التنقل الشبكي

إطار عمل الوعي بالأمن السيبراني (CSAF)

أداة اختراق مكتوبة بلغة Go تستخدم سلاك كخادم تحكم وأوامر.

حل التنقل متعدد اللاعبين

منارات JavaScript وقنوات القيادة والتحكم (C2) تُستخدم كحمولات XSS أو أدوات زرع بعد الاستغلال على خوادم تطبيقات الويب أو برامج سطح المكتب لمراقبة…

سكريبت يُستخدم لإنشاء بيئة مشابهة لـ Whonix من نوع gateway/workstation باستخدام حاويات Docker.

أداة لمهاجمة Office365

أداة هجومية لاستغلال تطبيقات الإدارة (SolarWinds Orion, McAfee ePO) عبر ثغرات غير تقنية. تتيح تعداد العملاء، واستخراج بيانات الاعتماد، وتنفيذ الأوامر…

إطار محاكاة الخصوم

🕳 godoh - أداة تحكم وسيطرة عبر DNS عبر HTTPS

تجاوز التحكم في حساب المستخدم في ويندوز

تعتيم نصوص باورشيل عن طريق استبدال أسماء الدوال والمتغيرات والبارامترات.

تجاوز آلي لـ 802.1x

إطار عمل بوت نت فائق القابلية للنقل مع خادم C2 يعتمد على Django. العميل مكتوب بلغة C++، مع عملاء بديلين مكتوبين بلغات Rust وBash وPowershell.

Covenant هو إطار عمل C2 تعاوني بلغة .NET لفرق الاختبارات الهجومية.

FudgeC2 - إطار عمل للتحكم والأوامر مصمم للتعاون الجماعي وأنشطة ما بعد الاستغلال.