
Une collection de plus de 60 scripts - mise à jour spécifiquement pour la fonction BadUSB sur le FlipperZero.
Ce dépôt est une collection de scripts qui ont été mis à jour spécifiquement pour la fonction BadUSB/BadKB sur FlipperZero. Ils devraient toutefois fonctionner parfaitement sur tout appareil utilisant Ducky Script. Ces scripts vont de farces inoffensives à des outils red team malveillants.
Ce dépôt est destiné uniquement à l'éducation, à la recherche, aux environnements de laboratoire et aux évaluations de sécurité autorisées.
Les outils et techniques présentés ici doivent être utilisés uniquement :
L'utilisation non autorisée de ces ressources contre des systèmes tiers est illégale et contraire à l'éthique.
L'auteur n'encourage, n'approuve ni n'autorise l'utilisation de ces ressources à des fins illégales. Toute la responsabilité concernant l'utilisation ou la mauvaise utilisation de ce dépôt incombe uniquement à l'utilisateur.
Utilisez de manière responsable, respectez les pratiques de divulgation responsable applicables et conformez-vous à toutes les lois locales, nationales et internationales.
Ces payloads sont tous destinés aux systèmes Windows
NOTE IMPORTANTE POUR LES WEBHOOKS DISCORD !
remplacez DISCORD_WEBHOOK_HERE par le canal et le jeton de votre Webhook Discord UNIQUEMENT - ex. $dc='1206563651960586035/sNqypsq629XmXpc9TP924Dxeox6qMHDCI5e27qJ3fw4ef34wff4wf_df3aFOY'
Cela est dû au fait que Microsoft Defender bloque désormais toutes les commandes RunPrompt contenant https:// ou -W Hidden ainsi que leurs variantes.
Si vous voulez en savoir plus sur le code, la plupart de ces scripts sont au format PowerShell ici
https://github.com/beigeworm/Powershell-Tools-and-Toys - Dépôt de 50+ scripts PowerShell.
https://github.com/beigeworm/PoshGram-C2 - Un client C2 Telegram en PowerShell.
https://github.com/beigeworm/PoshCord-C2 - Un client C2 Discord en PowerShell.
La plupart de ces scripts nécessiteront une certaine configuration avant de fonctionner. Assurez-vous de lire tous les scripts et de suivre toutes les instructions de configuration.
Configuration pour Telegram, Discord, Dropbox
CONFIGURATION DU JETON D'ACCÈS DROPBOX
CONFIGURATION DU WEBHOOK DISCORD
CONFIGURATION DU JETON TELEGRAM
Des instructions de configuration supplémentaires se trouvent dans chaque fichier de payload (le cas échéant).
Vous devriez TOUJOURS lire tous les scripts AVANT de les exécuter
Fast-Execution-Scripts et GUI-Tools sont récupérés depuis GitHub et exécutés à l'aide de la commande 'Invoke-Expession'.
La plupart des autres scripts ont été conçus pour éviter de télécharger des scripts ou des programmes externes.