
Una raccolta di oltre 60 script - aggiornata specificamente per la funzione BadUSB sul FlipperZero.
Questa repository è una raccolta di script che sono stati aggiornati specificamente per la funzione BadUSB/BadKB su FlipperZero. Dovrebbero comunque funzionare perfettamente su qualsiasi dispositivo che utilizza Ducky Script. Questi script vanno da scherzi innocui a strumenti malevoli per red team.
Questa repository è destinata esclusivamente a istruzione, ricerca, ambienti di laboratorio e valutazioni di sicurezza autorizzate.
Gli strumenti e le tecniche dimostrate qui devono essere usati solo:
L'uso non autorizzato di questi materiali contro sistemi di terze parti è illegale e non etico.
L'autore non incoraggia, approva o autorizza l'uso di questi materiali per scopi illegali. Ogni responsabilità per l'uso o l'abuso di questa repository ricade esclusivamente sull'utente.
Usa in modo responsabile, segui le pratiche di divulgazione responsabile dove applicabili e rispetta tutte le leggi locali, nazionali e internazionali
Questi payload sono tutti per sistemi Windows
NOTA IMPORTANTE PER I WEBHOOK DI DISCORD!
Sostituisci DISCORD_WEBHOOK_HERE con il canale e il token del tuo Webhook di Discord SOLAMENTE - es. $dc='1206563651960586035/sNqypsq629XmXpc9TP924Dxeox6qMHDCI5e27qJ3fw4ef34wff4wf_df3aFOY'
Questo perché Microsoft Defender ora blocca qualsiasi comando RunPrompt contenente https:// o -W Hidden e le sue varianti
Se vuoi saperne di più sul codice, la maggior parte di questi script è in formato powershell qui
https://github.com/beigeworm/Powershell-Tools-and-Toys - Repository di 50+ script powewrshell.
https://github.com/beigeworm/PoshGram-C2 - Un client C2 per Telegram in powrshell.
https://github.com/beigeworm/PoshCord-C2 - Un client C2 per Discord in powershell.
La maggior parte di questi script richiederà una certa configurazione prima di funzionare. Assicurati di leggere tutti gli script e di seguire le eventuali istruzioni di configurazione.
Configurazione per Telegram, Discord, Dropbox
CONFIGURAZIONE DEL TOKEN DI ACCESSO DROPBOX
CONFIGURAZIONE DEL WEBHOOK DISCORD
CONFIGURAZIONE DEL TOKEN TELEGRAM
Ulteriori istruzioni di configurazione sono all'interno di ogni file payload (se applicabile).
Dovresti SEMPRE leggere qualsiasi script PRIMA di eseguirli
Fast-Execution-Scripts e GUI-Tools vengono scaricati da github e preparati usando il comando 'Invoke-Expession'.
La maggior parte degli altri script è stata progettata per evitare di scaricare script o programmi esterni.