LuKresXD/rubberducky-payloads
GitHub: LuKresXD/rubberducky-payloads
基于 Next.js 构建的渗透测试 Payload 脚本仓库 Web 应用,集中提供后门部署、信息收集与凭据窃取等安全评估脚本。
Stars: 1 | Forks: 1
# Payload 仓库 💻
## 描述
Payload 仓库是一个 Web 应用程序,旨在为系统渗透测试和安全评估提供各种脚本。这些脚本使用户能够执行诸如设置后门、获取 IP 信息和窃取密码等操作。该项目使用 Next.js 和 TailwindCSS 构建,是安全专业人员和爱好者的必备工具。
## 功能特性
- **WinRM 后门**:通过 Discord webhook 报告设备的 IP,创建隐藏的管理员用户,启用 WinRM,修改防火墙规则,并禁用 UAC 远程限制,从而在 Windows 上设置后门。
- **IP 获取器**:使用 PowerShell 命令将 Windows 系统的 IP 地址、主机名和用户名报告给 Discord webhook。
- **密码窃取器**:通过禁用安全措施、提取数据并将其上传到 Discord webhook,获取对 Windows 系统的未经授权的远程访问权限。
- **Telegram 数据窃取器**:从 macOS 和 Windows 系统中窃取 Telegram 用户数据,包括 App Store 和 Tdata 版本。
## 安装说明
要启动并运行本地副本,请按照以下简单的步骤操作。
### 前置条件
- npm
npm install npm@latest -g
### 安装
1. 克隆仓库
git clone https://github.com/YourUsername/payload-repository.git
2. 安装 NPM 包
npm install
## 使用说明
要使用 Payload 仓库,请按照以下步骤操作:
1. **启动应用程序**:
npm run dev
这将在开发模式下运行应用程序。
2. **打开浏览器**:
导航至 `http://localhost:3000` 查看应用。
3. **浏览 Payload**:
通过查看其描述和下载次数来探索可用的 payload。
4. **下载 Payload**:
点击所需的 payload 以下载脚本,并将其用于您的安全评估。
## 许可证
基于 MIT 许可证分发。有关更多信息,请参阅 `LICENSE`。
## 联系方式
Luka - [@lukres](https://t.me/lukres) - [me@lukres.dev](mailto:me@lukres.dev)
项目链接:[https://github.com/LuKresXD/phishing-website-detector)
标签:AI合规, HTTP工具, IPv6, PE 加载器, PowerShell, TailwindCSS, 后门, 数据可视化, 暗色界面, 自动化攻击