包含 60 多个脚本的合集 - 专门为 FlipperZero 上的 BadUSB 功能更新。
本仓库是一个脚本合集,这些脚本已专门针对 FlipperZero 上的 BadUSB/BadKB 功能进行了更新。 不过,它们在任何使用 Ducky Script 的设备上也应该可以正常工作。 这些脚本涵盖从无害的恶作剧到恶意的红队工具。
本仓库仅用于教育、研究、实验室环境以及经授权的安全评估。
此处展示的工具和技术仅可用于:
未经授权将这些材料用于第三方系统是非法且不道德的。
作者不鼓励、纵容或授权将这些材料用于非法目的。使用或误用本仓库的所有责任均由使用者自行承担。
请负责任地使用,在适用情况下遵循负责任披露实践,并遵守所有本地、国家和国际法律。
这些负载均针对 Windows 系统
关于 DISCORD WEBHOOK 的重要说明!
将 DISCORD_WEBHOOK_HERE 替换为你的 Discord Webhook 频道和令牌 ONLY - 例如 $dc='1206563651960586035/sNqypsq629XmXpc9TP924Dxeox6qMHDCI5e27qJ3fw4ef34wff4wf_df3aFOY'
这是因为 Microsoft Defender 现在会阻止任何包含 https:// 或 -W Hidden 及其变体的 RunPrompt 命令
如果你想了解更多关于代码的信息,这些脚本中的大多数都有 powershell 格式的版本,见这里
https://github.com/beigeworm/Powershell-Tools-and-Toys - 包含 50+ 个 powershell 脚本的仓库。
https://github.com/beigeworm/PoshGram-C2 - 用 powershell 编写的 Telegram C2 客户端。
https://github.com/beigeworm/PoshCord-C2 - 用 powershell 编写的 Discord C2 客户端。
这些脚本中的大多数在运行之前都需要进行一些设置。 请务必通读所有脚本并遵循任何设置说明。
Telegram、Discord、Dropbox 的设置
DROPBOX 访问令牌设置
DISCORD WEBHOOK 设置
TELEGRAM 令牌设置
进一步的设置说明在每个负载文件中(如果适用)。
在运行任何脚本之前,你应该始终阅读这些脚本
Fast-Execution-Scripts 和 GUI-Tools 会从 github 拉取,并使用 'Invoke-Expession' 命令进行暂存。
大多数其他脚本的设计目的是避免下载外部脚本或程序。