
FOISted
إكسبلويت عن بُعد لـ MikroTik RouterOS v6 يستغل ثغرات IPC وسلسلة ROP لرفع الامتيازات وتنفيذ كود وفتح قشرة عكسية (reverse shell).
تحديثات تحريرية قصيرة من أدوات الأمن السيبراني المنشورة.

إكسبلويت عن بُعد لـ MikroTik RouterOS v6 يستغل ثغرات IPC وسلسلة ROP لرفع الامتيازات وتنفيذ كود وفتح قشرة عكسية (reverse shell).

مجموعة مصانة يدويًا من مؤشرات الاختراق (IOCs) الخاصة بالبرمجيات الخبيثة، مستمدة من اكتشافات واقعية من العالم الحقيقي، مصممة لدعم كشف التهديدات والبحث…

مجموعة من الكتابات الفنية حول الاستغلاليات توثّق أبحاث أمن أنظمة الألعاب (الكونسول)، وتقنيات الهجمات على العتاد (الهاردوير)، والهندسة العكسية لمكونات…

دالة شيلكود لتشفير صورة عملية قيد التشغيل عندما تكون نائمة.

قائمة منسقة لمكتبات Ed25519 غير الآمنة المعرضة لاستعادة المفتاح الخاص عبر إساءة استخدام أوراكل المفتاح العام، مع مراجع الأكواد، ونماذج الإثبات…

أداة للفريق الأحمر للتهرب من حلول EDR: تحل معرّفات استدعاءات النظام (syscall IDs) ديناميكيًا، وتُصحح أكواد ntdll البديلة (stubs)، وتزيل خطافات IAT،…

ورقة غش عملية لاختبار اختراق MSSQL تغطي التعداد، والتنقل عبر الخوادم المرتبطة، وتصعيد الامتيازات، والاستمرارية، وتنفيذ الأوامر عبر xp_cmdshell وCLR…

مجموعة منسقة من أدلة تحصين الأمان، وأفضل الممارسات، وقوائم التحقق، والمعايير، والأدوات لبيئات لينكس، وويندوز، والحاويات، والسحابة، والشبكات.

إطار عمل C2 مشفّر للاستغلال اللاحق لفرق الاختراق الأحمر، مع وكلاء نمطية بلغات PowerShell/Python/C#/Go، والعديد من الوحدات الهجومية، ومعمارية بسيطة…

مواد عروض تقديمية قدّمها أعضاء فريق Outflank في فعاليات عامة.

تصنيفات تُستخدم في نظام تصنيف MISP ويمكن استخدامها بواسطة أدوات أخرى لمشاركة المعلومات.

خلال مرحلة الاستغلال في اختبار الاختراق أو مهمة القرصنة الأخلاقية، ستحتاج في النهاية إلى محاولة تشغيل الكود على أجهزة الأنظمة المستهدفة. إليك طريقة…