
Eine Sammlung von über 60 Skripten - speziell aktualisiert für die BadUSB-Funktion auf dem FlipperZero.
Dieses Repository ist eine Sammlung von Skripten, die speziell für die BadUSB/BadKB-Funktion auf dem FlipperZero aktualisiert wurden. Sie sollten jedoch auf jedem Gerät, das Ducky Script unterstützt, einwandfrei funktionieren. Diese Skripte reichen von harmlosen Streichen bis hin zu zwielichtigen Red-Team-Tools.
Dieses Repository dient ausschließlich der Ausbildung, Forschung, Laborumgebung und autorisierten Sicherheitsbewertungen.
Die hier demonstrierten Tools und Techniken dürfen nur verwendet werden:
Die unbefugte Verwendung dieser Materialien gegen Systeme Dritter ist illegal und unethisch.
Der Autor ermutigt nicht zu, billigt nicht und autorisiert nicht die Verwendung dieser Materialien für rechtswidrige Zwecke. Die gesamte Verantwortung für die Verwendung oder den Missbrauch dieses Repositories liegt allein beim Benutzer.
Nutze es verantwortungsvoll, befolge verantwortungsvolle Offenlegungspraktiken, wo zutreffend, und halte dich an alle lokalen, nationalen und internationalen Gesetze
Diese Payloads sind alle für Windows-Systeme
WICHTIGER HINWEIS FÜR DISCORD-WEBHOOKS!
ersetze DISCORD_WEBHOOK_HERE mit deinem Discord Webhook Channel und Token NUR – z. B. $dc='1206563651960586035/sNqypsq629XmXpc9TP924Dxeox6qMHDCI5e27qJ3fw4ef34wff4wf_df3aFOY'
Dies liegt daran, dass Microsoft Defender jetzt alle RunPrompt-Befehle blockiert, die https:// oder -W Hidden und dessen Variationen enthalten
Wenn du mehr über den Code erfahren möchtest, sind die meisten dieser Skripte hier im PowerShell-Format verfügbar
https://github.com/beigeworm/Powershell-Tools-and-Toys - Repository mit 50+ PowerShell-Skripten.
https://github.com/beigeworm/PoshGram-C2 - Ein Telegram-C2-Client in PowerShell.
https://github.com/beigeworm/PoshCord-C2 - Ein Discord-C2-Client in PowerShell.
Die meisten dieser Skripte erfordern eine gewisse Einrichtung, bevor sie funktionieren. Lies unbedingt alle Skripte durch und befolge alle Einrichtungsanweisungen.
Einrichtung für Telegram, Discord, Dropbox
DROPBOX-ACCESS-TOKEN-EINRICHTUNG
DISCORD-WEBHOOK-EINRICHTUNG
TELEGRAM-TOKEN-EINRICHTUNG
Weitere Einrichtungsanweisungen findest du in jeder Payload-Datei (falls zutreffend).
Du solltest Skripte IMMER lesen, BEVOR du sie ausführst
Fast-Execution-Skripte und GUI-Tools werden von GitHub geholt und mit dem Befehl 'Invoke-Expression' bereitgestellt.
Die meisten anderen Skripte wurden entwickelt, um das Herunterladen externer Skripte oder Programme zu vermeiden.