
Dieses Repository ist eine Sammlung von PowerShell-Funktionen, die jeder Hacker kennen sollte.

Ich bin derzeit der auf Platz 1 rangierende Payload-Autor bei Hak5. Ich habe mich entschieden, dieses Repository zu erstellen, um alle Funktionen zu teilen, die ich mir zur Entwicklung meiner Payloads ausgedacht habe. Mit dem Ziel, dieses Repository zusammen mit anderen gleichgesinnten Hackern aufzubauen. 😈
Um deine eigene Funktion einzureichen, verwende diese VORLAGE
Die Datei muss als .md-Datei gespeichert und anschließend ein Pull Request zur Überprüfung eingereicht werden.
PowerShell to DuckyScript Converter<--- Verwenden, um deine PS-Skripte in einsatzbereite DuckyScript-Payloads zu formatieren

Dies ist eine Sammlung von PowerShell-Funktionen, die du deinem Arsenal hinzufügen solltest. Wenn du eigene Payloads schreiben möchtest, kannst du dich gerne auf diese Sammlung von Funktionen beziehen, die wir hier zusammengetragen haben.
🧬
| Funktion | Beschreibung |
|---|---|
| UAC-Bypass | Wird verwendet, um jeden Befehl mit Admin-Rechten auszuführen und dabei die UAC vollständig zu umgehen. |
| Funktionen | Beschreibung |
|---|
| Detect Mouse Movement | Wird verwendet, um herauszufinden, ob das Ziel seinen PC verlassen oder sich wieder davor begeben hat. |
| Set-Volume | Wird verwendet, um die Lautstärke des Ziel-PCs einzustellen. |
| PlaySound | Wird verwendet, um eine Sounddatei aus dem Konsolenfenster abzuspielen. |
| Minimize-Apps | Wird verwendet, um alle Apps auf dem Bildschirm des Ziels zu minimieren. |
| Set-WallPaper | Wird verwendet, um das Desktop-Hintergrundbild des Ziels zu ändern. |
| Hide-Msg | Nutzt Steganografie, um eine geheime Nachricht in einem Bild zu verstecken. |
| MsgBox | Verwende diese Funktion, um eine generische Pop-up-Meldungsbox zu erstellen. |
| Speak | Wird verwendet, um Text in Sprache umzuwandeln und über die Lautsprecher des Ziels zu sprechen. |
| Clean-Exfil | Diese Funktion dient dazu, nach dem Verwüsten des Ziels jede Spur von dir zu beseitigen. |
| If-Admin | Diese Funktion testet, ob das Ziel ein Admin ist. Wenn $True, wird eine sekundäre Funktion ausgeführt. |
| Invoke-WebRequest | Diese Funktion wird verwendet, um Dateien oder Daten entweder herunter- oder hochzuladen. |
| NS-Lookup | Diese Funktion wird verwendet, um Payloads von DNS-TXT-Records herunterzuladen und auszuführen. |
| DropBox-Upload | Diese Funktion wird verwendet, um „erworbene“ Dateien auf Dropbox hochzuladen. |
| Discord-Upload | Diese Funktion wird verwendet, um „erworbene“ Dateien auf Discord hochzuladen. |
| PowerShell-2-Batch | Diese Funktion wird verwendet, um PowerShell-Skripte in eine .BAT-Datei zu konvertieren. |
| B64-text | Diese Funktionen werden verwendet, um Skripte in Base64 zu kodieren/dekodieren. |
| B64-img | Diese Funktionen werden verwendet, um Bilder in Base64 zu kodieren/dekodieren. |
| TXT-img | Diese Funktion wird verwendet, um ein Word-Dokument in ein Bild zu konvertieren. |
| Abuse-CapsLock | Verwende die Feststelltaste als Indikator für den Skriptfortschritt. |
| Add-Network | Verwende diese Funktion, um dem PC des Ziels ein Netzwerkprofil hinzuzufügen. Entweder GESICHERT oder OFFEN. |
| Wifi-Pass | Verwende diese Funktionen, um das WLAN des Ziels aufzulisten und die WLAN-Passwörter zu erhalten. |
| Get-GeoLocation | Verwende diese Funktion, um die Geo-Location deines Ziels zu ermitteln. |
| Get-BrowserData | Verwende diese Funktion, um den Browserverlauf und die Lesezeichen aus Browsern abzurufen. |