
SeeProxy
وكيل عكسي بلغة Golang مع التحقق من صحة ملفات CobaltStrike malleable profile.
تحديثات تحريرية قصيرة من أدوات الأمن السيبراني المنشورة.

وكيل عكسي بلغة Golang مع التحقق من صحة ملفات CobaltStrike malleable profile.

100 يوم من YARA سيتم تحديثها بقواعد وأفكار مع تقدم العام

أداة للعثور على المجلدات المستثناة من الفحص الفوري لمضاد الفيروسات باستخدام أوراكل زمني

مُفرّغ Lsass خفي - يمكنه استغلال مشغّل ProcExp152.sys لتفريغ PPL Lsass، دون استدعاءات dbghelp.lib.

مجموعة منسقة من قواعد الكشف ومؤشرات الاختراق (IOCs) مستخرجة من مهام DFIR وتحليلات البرمجيات الخبيثة لدعم اصطياد التهديدات والاستجابة للحوادث وكشف…

سكربت IDA Python لفك التعتيم عن DLL الحاقن Astaroth/Guildma

قم ببدء تشغيل WebClient برمجيًا من جلسة غير مميزة لتحقيق تصعيد الصلاحيات (privesc) الواعد.

ملف BOF (Beacon Object File) خاص بـ Cobalt Strike (CS) لاستغلال النواة باستخدام برنامج تشغيل Ryzen Master من AMD (الإصدار 17).

محمّل Python داخل الذاكرة لملفات Beacon Object Files ينفّذ حمولات COFF، مع دعم للوسائط المعبأة/الخام لسير عمل الفريق الأحمر وما بعد الاستغلال.

صَدَفة ويب PHP مصغّرة مع تنفيذ أوامر عن بُعد محمي بكلمة مرور، ورفع/جلب الملفات، لاختبار الاختراق على أهداف Unix وWindows.

أداة Gopher Assassin تابعة لجهة خارجية لإطار عمل Havoc.

يقوم بتعداد بيانات اعتماد Azure AD والرموز المميزة على مضيفات Windows المنضمة إلى AAD عبر امتداد DLL أو Sliver، مع استخراج مخابئ MSAL وبيانات Token…