
مجموعة تضم أكثر من 60 سكربتًا - محدّثة خصيصًا لوظيفة BadUSB على جهاز FlipperZero.
هذا المستودع عبارة عن مجموعة من السكربتات التي تم تحديثها خصيصًا لوظيفة BadUSB/BadKB على FlipperZero. ومع ذلك، يجب أن تعمل بشكل جيد على أي جهاز يستخدم Ducky Script. تتراوح هذه السكربتات من المقالب غير المؤذية إلى أدوات الفريق الأحمر الخبيثة.
هذا المستودع مخصص حصريًا للتعليم والبحث والبيئات المخبرية وتقييمات الأمان المصرح بها.
يجب استخدام الأدوات والتقنيات المعروضة هنا فقط:
الاستخدام غير المصرح به لهذه المواد ضد أنظمة الطرف الثالث غير قانوني وغير أخلاقي.
لا يشجع المؤلف ولا يقرّ ولا يأذن باستخدام هذه المواد لأغراض غير قانونية. تقع المسؤولية الكاملة عن استخدام أو إساءة استخدام هذا المستودع على المستخدم وحده.
استخدم بمسؤولية، واتبع ممارسات الإفصاح المسؤول حيثما ينطبق ذلك، وامتثل لجميع القوانين المحلية والوطنية والدولية.
جميع هذه الحمولات مخصصة لأنظمة Windows
ملاحظة مهمة بخصوص Discord Webhooks!
استبدل DISCORD_WEBHOOK_HERE بقناة Discord Webhook والرمز (Token) فقط - مثال: $dc='1206563651960586035/sNqypsq629XmXpc9TP924Dxeox6qMHDCI5e27qJ3fw4ef34wff4wf_df3aFOY'
هذا لأن Microsoft Defender الآن يحظر أي أوامر RunPrompt تحتوي على https:// أو -W Hidden واختلافاتها.
إذا كنت تريد معرفة المزيد عن الكود، فإن معظم هذه السكربتات بصيغة PowerShell هنا
https://github.com/beigeworm/Powershell-Tools-and-Toys - مستودع يضم أكثر من 50 سكربت PowerShell.
https://github.com/beigeworm/PoshGram-C2 - عميل C2 لتليجرام مكتوب بلغة PowerShell.
https://github.com/beigeworm/PoshCord-C2 - عميل C2 لديسكورد مكتوب بلغة PowerShell.
معظم هذه السكربتات تتطلب بعض الإعداد قبل أن تعمل.
تأكد من قراءة جميع السكربتات واتباع أي تعليمات إعداد.
الإعداد لتليجرام وديسكورد ودروبوكس
إعداد رمز الوصول لـ Dropbox
إعداد Webhook لديسكورد
إعداد رمز Telegram
توجد تعليمات إعداد إضافية داخل كل ملف حمولة (إن وجدت).
يجب عليك دائمًا قراءة أي سكربت قبل تشغيله
يتم جلب سكربتات Fast-Execution-Scripts والأدوات الرسومية GUI-Tools من github وتجهيزها باستخدام أمر 'Invoke-Expession'.
تم تصميم معظم السكربتات الأخرى لتجنب تنزيل سكربتات أو برامج خارجية.