
60以上のスクリプト集 - FlipperZeroのBadUSB機能向けに特別に更新済み。
このリポジトリは、FlipperZeroのBadUSB/BadKB機能向けに更新されたスクリプトのコレクションです。 ただし、Ducky Scriptを使用する任意のデバイスでも問題なく動作するはずです。 これらのスクリプトは、無害ないたずらから悪意のあるレッドチームツールまで多岐にわたります。
このリポジトリは、教育、研究、実験室環境、および許可されたセキュリティ評価のみを目的としています。
ここで示されているツールと技術は、以下の目的にのみ使用してください:
これらの素材を第三者システムに対して不正に使用することは、違法かつ非倫理的です。
作者は、これらの素材を違法な目的で使用することを推奨、容認、または許可しません。このリポジトリの使用または誤用に関するすべての責任は、利用者自身にあります。
責任を持って使用し、該当する場合は責任ある開示のプラクティスに従い、地域、国内、国際的なすべての法律を遵守してください。
これらのペイロードはすべてWindowsシステム用です
Discordウェブフックに関する重要な注意!
DISCORD_WEBHOOK_HERE を、Discord Webhookのチャンネルとトークンのみに置き換えてください - 例: $dc='1206563651960586035/sNqypsq629XmXpc9TP924Dxeox6qMHDCI5e27qJ3fw4ef34wff4wf_df3aFOY'
これは、Microsoft Defenderが現在、https:// または -W Hidden およびその亜種を含むRunPromptコマンドをブロックするためです。
コードについてもっと学びたい場合は、これらのスクリプトのほとんどがpowershell形式でここにあります
https://github.com/beigeworm/Powershell-Tools-and-Toys - 50+のpowewrshellスクリプトのリポジトリ。
https://github.com/beigeworm/PoshGram-C2 - powrshell製のTelegram C2クライアント。
https://github.com/beigeworm/PoshCord-C2 - powershell製のDiscord C2クライアント。
これらのスクリプトのほとんどは、動作する前に何らかのセットアップが必要です。 すべてのスクリプトをよく読み、セットアップ手順に従ってください。
Telegram、Discord、Dropboxのセットアップ
DROPBOXアクセストークンのセットアップ
DISCORDウェブフックのセットアップ
TELEGRAMトークンのセットアップ
さらに詳しいセットアップ手順は、各ペイロードファイル内にあります(該当する場合)。
スクリプトを実行する前に、必ずすべてのスクリプトを読むべきです
Fast-Execution-Scripts と GUI-Tools は、github から取得され、'Invoke-Expession' コマンドを使用してステージングされます。
他のほとんどのスクリプトは、外部スクリプトやプログラムをダウンロードしないように設計されています。