
Uma Coleção de Mais de 60 Scripts - atualizada especificamente para a função BadUSB no FlipperZero.
Este repositório é uma coleção de scripts que foram atualizados especificamente para a função BadUSB/BadKB no FlipperZero. No entanto, eles devem funcionar perfeitamente em qualquer dispositivo que use Ducky Script. Esses scripts variam de brincadeiras inofensivas a ferramentas nefastas de red team.
Este repositório destina-se exclusivamente a educação, pesquisa, ambientes de laboratório e avaliações de segurança autorizadas.
As ferramentas e técnicas demonstradas aqui devem ser usadas apenas:
O uso não autorizado destes materiais contra sistemas de terceiros é ilegal e antiético.
O autor não incentiva, tolera ou autoriza o uso destes materiais para fins ilícitos. Toda a responsabilidade pelo uso ou uso indevido deste repositório recai exclusivamente sobre o usuário.
Use com responsabilidade, siga práticas de divulgação responsável quando aplicável e cumpra todas as leis locais, nacionais e internacionais.
Esses payloads são todos para sistemas Windows
NOTA IMPORTANTE PARA WEBHOOKS DO DISCORD!
substitua DISCORD_WEBHOOK_HERE pelo seu Canal e Token de Webhook do Discord APENAS - ex. $dc='1206563651960586035/sNqypsq629XmXpc9TP924Dxeox6qMHDCI5e27qJ3fw4ef34wff4wf_df3aFOY'
Isso porque o Microsoft Defender agora bloqueia qualquer comando RunPrompt que contenha https:// ou -W Hidden e suas variações.
Se você quiser aprender mais sobre o código, a maioria desses scripts está em formato powershell aqui
https://github.com/beigeworm/Powershell-Tools-and-Toys - Repositório com mais de 50 scripts powershell.
https://github.com/beigeworm/PoshGram-C2 - Um cliente C2 para Telegram em powershell.
https://github.com/beigeworm/PoshCord-C2 - Um cliente C2 para Discord em powershell.
A maioria desses scripts exigirá alguma configuração antes de funcionar. Certifique-se de ler todos os scripts e seguir todas as instruções de configuração.
Configuração para Telegram, Discord, Dropbox
CONFIGURAÇÃO DO TOKEN DE ACESSO DO DROPBOX
CONFIGURAÇÃO DO WEBHOOK DO DISCORD
CONFIGURAÇÃO DO TOKEN DO TELEGRAM
Instruções de configuração adicionais estão dentro de cada arquivo de payload (quando aplicável).
Você DEVE SEMPRE Ler Qualquer Script ANTES de executá-lo
Fast-Execution-Scripts e GUI-Tools são obtidos do github e preparados usando o comando 'Invoke-Expession'.
A maioria dos outros scripts foi projetada para evitar o download de scripts ou programas externos.