Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
flashsploit — 基于ATtiny85的HID攻击利用框架 | Kitploit
工具/GitHubGitHub/thewhiteh4t/flashsploit
漏洞利用框架Payload生成数据泄露后渗透利用硬件黑客渗透测试
GitHubthewhiteh4t/flashsploit

flashsploit

基于ATtiny85的HID攻击利用框架

查看仓库
36161136年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ATtiny85 HID攻击利用框架

Twitter - Telegram - Blog


支持语言

Flashsploit 是一个针对使用 ATtiny85 HID 设备(例如 Digispark USB 开发板)进行攻击的利用框架。flashsploit 根据用户输入生成 Arduino IDE 兼容的 (.ino) 脚本,然后在脚本需要时在 Metasploit-Framework 中启动监听器。总结:自动脚本生成与自动化 msfconsole。

功能

  • TODO:添加 Linux 和 OSX 脚本

Windows

数据窃取

  • 提取所有 WiFi 密码并将 XML 上传到 SFTP 服务器 | YouTube :

Youtube

  • 提取目标系统的网络配置信息并上传到 SFTP 服务器 | YouTube :

Youtube

  • 使用 Mimikatz 提取密码和其他关键信息并上传到 SFTP 服务器 | YouTube :

Youtube

反向 Shell

  • 通过滥用 Microsoft HTML 应用 (mshta) 获取反向 Shell | YouTube :

Youtube

  • 通过滥用证书颁发机构实用程序 (certutil) 获取反向 Shell
  • 通过滥用 Windows 脚本宿主 (csript) 获取反向 Shell
  • 通过滥用 Windows 安装程序 (msiexec) 获取反向 Shell
  • 通过滥用 Microsoft 注册服务器实用程序 (regsvr32) 获取反向 Shell

杂项

  • 更改目标机器的壁纸 | YouTube :

Youtube

  • 使用 .bat 脚本使 Windows 无响应(100% CPU 和 RAM 使用率)

Youtube

  • 拖放并执行你选择的文件,也许是勒索软件?;)
  • 禁用目标机器上的 Windows Defender 服务

Youtube

测试环境

  • Kali Linux 2019.2
  • BlackArch Linux

依赖项

Flashsploit 依赖于四个通常预装在主要渗透测试操作系统中的软件包:

  • Metasploit-Framework
  • Python 3
  • SFTP
  • PHP

如果你认为我仍然应该制作安装脚本,请提一个 Issue。

安装/使用

BlackArch Linux

root@kitploit:~
pacman -S flashsploit

Kali Linux

root@kitploit:~
git clone https://github.com/thewhiteh4t/flashsploit.git 
cd flashsploit
python3 flashsploit.py 
下载工具