
Questo repository è una raccolta di funzioni powershell che ogni hacker dovrebbe conoscere

Attualmente sono il contributore di payload numero #1 per Hak5. Ho deciso di creare questo repository per condividere tutte le funzioni che ho ideato per sviluppare i miei payload. Con l'obiettivo di costruire questo repository insieme ad altri hacker con la stessa mentalità. 😈
Per inviare la tua funzione usa questo TEMPLATE
Il file deve essere salvato come file .md e poi inviare una pull request per la revisione.
PowerShell to DuckyScript Converter<--- Usalo per formattare i tuoi script PS in payload DuckyScript pronti all'uso

Questa è una raccolta di funzioni PowerShell che dovresti aggiungere al tuo arsenale. Se stai cercando di scrivere i tuoi payload, sentiti libero di fare riferimento a questa raccolta di funzioni che abbiamo messo insieme qui
🧬
| Funzione | Descrizione |
|---|---|
| UAC-Bypass | Usata per eseguire qualsiasi comando con privilegi di livello amministratore bypassando completamente l'UAC |
| Funzioni | Descrizione |
|---|
| Detect Mouse Movement | Usata per scoprire se il bersaglio si è allontanato o è tornato al proprio PC. |
| Set-Volume | Usata per impostare il volume del PC del bersaglio. |
| PlaySound | Usata per riprodurre un file audio dalla finestra della console. |
| Minimize-Apps | Usata per ridurre a icona tutte le app sullo schermo del bersaglio. |
| Set-WallPaper | Usata per cambiare lo sfondo del desktop del bersaglio. |
| Hide-Msg | Usa la steganografia per nascondere un messaggio segreto in un'immagine. |
| MsgBox | Usa questa funzione per creare una finestra di messaggio pop-up generica. |
| Speak | Usata per convertire il testo in parlato e parlare attraverso gli altoparlanti del bersaglio. |
| Clean-Exfil | Questa funzione serve a cancellare ogni tua traccia dopo aver seminato il caos sul bersaglio. |
| If-Admin | Questa funzione serve a verificare se il bersaglio è un amministratore; se $True esegue una funzione secondaria. |
| Invoke-WebRequest | Questa funzione è usata per scaricare o caricare file o dati. |
| NS-Lookup | Questa funzione è usata per scaricare ed eseguire payload dai record DNS TXT. |
| DropBox-Upload | Questa funzione è usata per caricare file "acquisiti" su Dropbox. |
| Discord-Upload | Questa funzione è usata per caricare file "acquisiti" su Discord. |
| PowerShell-2-Batch | Questa funzione è usata per convertire script PowerShell in un file .BAT. |
| B64-text | Queste funzioni sono usate per codificare/decodificare script in Base64. |
| B64-img | Queste funzioni sono usate per codificare/decodificare immagini in Base64. |
| TXT-img | Questa funzione è usata per convertire un documento Word in un'immagine. |
| Abuse-CapsLock | Usa il CapsLock come indicatore per l'avanzamento dello script. |
| Add-Network | Usa questa funzione per aggiungere un profilo di rete al PC del bersaglio. Sia protetta che aperta. |
| Wifi-Pass | Usa queste funzioni per enumerare il Wi-Fi del bersaglio e ottenere le password Wi-Fi. |
| Get-GeoLocation | Usa questa funzione per ottenere la geo-localizzazione del bersaglio. |
| Get-BrowserData | Usa questa funzione per ottenere la cronologia del browser e i segnalibri dai browser |