madhavchandok1/payloadlabs

GitHub: madhavchandok1/payloadlabs

一个完全在浏览器端运行的攻击性安全 Payload 生成平台,支持多种 reverse/bind shell、编码混淆及速查表功能。

Stars: 1 | Forks: 0

# PayloadLabs

PayloadLabs Logo

现代化攻击性安全 Payload 生成平台

专为渗透测试人员、漏洞悬赏猎人、CTF 选手和安全研究人员打造的客户端 Payload 生成器。所有 Payload 均在浏览器内生成 — 任何数据都不会离开您的设备。

## 截图

PayloadLabs Home

Payload Encoders

Cheat Sheets

## 功能 ### Payload 生成器 | 生成器 | 描述 | |---|---| | **Reverse Shells** | 生成支持 25+ 种语言(Bash、Python、PHP、PowerShell、Go、Rust、Ruby、Perl、Java、C、C#、Node.js、Lua 等)的 reverse shell payload | | **Bind Shells** | 为 Linux、Windows、macOS 及跨平台目标生成 bind shell payload | | **MSFVenom** | 提供适用于所有支持的操作系统中常见 payload 类型的预构建 msfvenom 命令 | | **HoaxShell** | 生成针对 Windows、Linux 和 macOS 目标的基于 HoaxShell 的 payload | ### 编码与混淆 | 工具 | 描述 | |---|---| | **Payload Encoders** | 8 种编码方式:Base64、URL Encode、Double URL Encode、Hex、UTF-16 PowerShell、HTML Entity、Unicode Escape 和 Reverse String | | **Obfuscators** | 即将推出 — 字符串操作、变量重命名、编码链和空白字符混淆 | ### 参考与实用工具 | 功能 | 描述 | |---|---| | **Listener Commands** | 提供 Netcat、Rlwrap、Socat 和 Metasploit 的即用型 listener 配置 | | **Cheat Sheets** | 提供 TTY 升级、权限提升、文件传输和常见后渗透任务的快速参考 | | **Favorites** | 保存常用的 payload 以便快速访问(保存在浏览器中) | | **Recent** | 跟踪并重新查看最近浏览过的 payload | ### 用户界面与自定义 | 功能 | 描述 | |---|---| | **Dark & Light Themes** | 在暗色模式和亮色模式之间切换 | | **Syntax Highlighting** | 集成 Monaco Editor 用于 payload 代码展示 | | **Search & Filter** | 跨所有 payload 类别的全局搜索,支持按 OS 和语言过滤 | | **One-Click Copy** | 即刻将任何 payload 复制到剪贴板 | | **Responsive Design** | 完全响应式布局,支持移动端侧边栏 | | **Settings Panel** | 自定义语法高亮、描述、自动复制行为和主题 | ## 技术栈 - **React 19** 搭配 Vite - **Tailwind CSS 4** 用于样式设计 - **Zustand** 用于状态管理 - **Framer Motion** 用于动画 - **Monaco Editor** 用于代码展示 - **Lucide React** 用于图标 - **100% 客户端运行** — 无后端,无数据收集 ## 快速开始 ``` # Clone 仓库 git clone https://github.com/your-username/payloadlabs.git cd payloadlabs # Install dependencies npm install # 启动 development server npm run dev # 为 production 构建 npm run build # 预览 production build npm run preview ``` ## 部署 PayloadLabs 是一个静态网站,可以部署到任何静态托管提供商: ### Cloudflare Pages(推荐) 1. 将您的代码推送到 GitHub 2. 前往 [Cloudflare Pages](https://pages.cloudflare.com/) 3. 连接您的 GitHub 代码库 4. 设置构建命令:`npm run build` 5. 设置输出目录:`dist` 6. 部署 ### Vercel / Netlify 流程相同 — 连接您的代码库,将构建命令设置为 `npm run build`,输出目录设置为 `dist`。 ## 项目结构 ``` src/ components/ common/ # Reusable UI components (PayloadCard, SearchBar, etc.) layout/ # Layout components (Sidebar, Header, Layout) data/ # Payload definitions, encoders, listeners, cheatsheets hooks/ # Custom React hooks (useSearch, useCopy, usePayloadGenerator) pages/ # Page components for each route store/ # Zustand store (appStore) utils/ # Utility functions (encoders, clipboard) routes/ # Router configuration ``` ## 免责声明 PayloadLabs 仅用于授权的安全测试、教育目的和 CTF 竞赛。用户在使用任何生成的 payload 之前,有责任确保已获得适当的授权。开发者对滥用此工具的行为不承担任何责任。 ## 许可证 本项目基于 MIT 许可证授权 — 详情请参阅 [LICENSE](LICENSE) 文件。
标签:DNS 反向解析, Payload生成, Web安全, 自定义脚本, 蓝队分析, 逆向与免杀