
Una colección de más de 60 scripts - actualizada específicamente para la función BadUSB del FlipperZero.
Este repositorio es una colección de scripts que han sido actualizados específicamente para la función BadUSB/BadKB en FlipperZero. Sin embargo, deberían funcionar perfectamente en cualquier dispositivo que utilice Ducky Script. Estos scripts van desde bromas inofensivas hasta nefastas herramientas de red team.
Este repositorio está destinado únicamente a educación, investigación, entornos de laboratorio y evaluaciones de seguridad autorizadas.
Las herramientas y técnicas aquí demostradas deben usarse solo:
El uso no autorizado de estos materiales contra sistemas de terceros es ilegal y poco ético.
El autor no fomenta, aprueba ni autoriza el uso de estos materiales con fines ilícitos. Toda responsabilidad por el uso o mal uso de este repositorio recae únicamente en el usuario.
Úsalo de forma responsable, sigue las prácticas de divulgación responsable cuando corresponda y cumple con todas las leyes locales, nacionales e internacionales.
Estos payloads son todos para sistemas Windows
¡NOTA IMPORTANTE PARA LOS WEBHOOKS DE DISCORD!
reemplaza DISCORD_WEBHOOK_HERE con tu Canal y Token de Webhook de Discord SOLAMENTE - ej. $dc='1206563651960586035/sNqypsq629XmXpc9TP924Dxeox6qMHDCI5e27qJ3fw4ef34wff4wf_df3aFOY'
Esto se debe a que Microsoft Defender ahora bloquea cualquier comando RunPrompt que contenga https:// o -W Hidden y sus variaciones.
Si quieres aprender más sobre el código, la mayoría de estos scripts están en formato powershell aquí
https://github.com/beigeworm/Powershell-Tools-and-Toys - Repositorio de más de 50 scripts de powershell.
https://github.com/beigeworm/PoshGram-C2 - Un cliente C2 de Telegram en powershell.
https://github.com/beigeworm/PoshCord-C2 - Un cliente C2 de Discord en powershell.
La mayoría de estos scripts requerirán algo de configuración antes de que funcionen. Asegúrate de leer todos los scripts y seguir cualquier instrucción de configuración.
Configuración para Telegram, Discord, Dropbox
CONFIGURACIÓN DEL TOKEN DE ACCESO DE DROPBOX
CONFIGURACIÓN DEL WEBHOOK DE DISCORD
CONFIGURACIÓN DEL TOKEN DE TELEGRAM
Encontrarás más instrucciones de configuración dentro de cada archivo de payload (si corresponde).
SIEMPRE Debes Leer Cualquier Script Antes de Ejecutarlo
Fast-Execution-Scripts y GUI-Tools se obtienen de github y se preparan utilizando el comando 'Invoke-Expession'.
La mayoría de los demás scripts fueron diseñados para evitar descargar scripts o programas externos.