Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
flashsploit — Cadre d'exploitation pour attaques HID basées sur ATtiny85 | Kitploit
Outils/GitHubGitHub/thewhiteh4t/flashsploit
Frameworks d'ExploitationGénération de PayloadsExfiltration de DonnéesPost-ExploitationHacking MatérielTests d'Intrusion
GitHubthewhiteh4t/flashsploit

flashsploit

Cadre d'exploitation pour attaques HID basées sur ATtiny85

Voir le dépôt
3616113il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Framework d'exploitation pour attaques HID ATtiny85

Twitter - Telegram - Blog


Disponible en

Flashsploit est un framework d'exploitation pour les attaques utilisant des dispositifs HID ATtiny85 tels que la carte de développement USB Digispark. Flashsploit génère des scripts compatibles avec l'IDE Arduino (.ino) basés sur les entrées de l'utilisateur, puis démarre un écouteur dans Metasploit-Framework si nécessaire pour le script. En résumé : génération automatique de scripts avec msfconsole automatisée.

Fonctionnalités

Télécharger l’outil
  • TODO : Ajouter des scripts Linux et OSX

Windows

Exfiltration de données

  • Extraire tous les mots de passe WiFi et télécharger un XML vers le serveur SFTP | YouTube :

Youtube

  • Extraire les informations de configuration réseau du système cible et télécharger vers le serveur SFTP | YouTube :

Youtube

  • Extraire les mots de passe et autres informations critiques en utilisant Mimikatz et télécharger vers le serveur SFTP | YouTube :

Youtube

Shells inversés

  • Obtenir un shell inversé en abusant des applications HTML Microsoft (mshta) | YouTube :

Youtube

  • Obtenir un shell inversé en abusant de l'utilitaire d'autorité de certification (certutil)
  • Obtenir un shell inversé en abusant de Windows Script Host (cscript)
  • Obtenir un shell inversé en abusant de Windows Installer (msiexec)
  • Obtenir un shell inversé en abusant de l'utilitaire d'enregistrement serveur Microsoft (regsvr32)

Divers

  • Changer le fond d'écran de la machine cible | YouTube :

Youtube

  • Rendre Windows inactif en utilisant un script .bat (utilisation à 100% du CPU et de la RAM)

Youtube

  • Déposer et exécuter un fichier de votre choix, un ransomware peut-être ? ;)
  • Désactiver le service Windows Defender sur la machine cible

Youtube

Testé sur

  • Kali Linux 2019.2
  • BlackArch Linux

Dépendances

Flashsploit dépend de 4 paquets qui sont généralement préinstallés dans les principaux OS de pentest :

  • Metasploit-Framework
  • Python 3
  • SFTP
  • PHP

Si vous pensez que je devrais quand même créer un script d'installation, ouvrez une issue.

Installation / Utilisation

BlackArch Linux

root@kitploit:~
pacman -S flashsploit

Kali Linux

root@kitploit:~
git clone https://github.com/thewhiteh4t/flashsploit.git 
cd flashsploit
python3 flashsploit.py