LuKresXD/rubberducky-payloads

GitHub: LuKresXD/rubberducky-payloads

基于 Next.js 构建的渗透测试 Payload 脚本仓库 Web 应用,集中提供后门部署、信息收集与凭据窃取等安全评估脚本。

Stars: 1 | Forks: 1

# Payload 仓库 💻 ## 描述 Payload 仓库是一个 Web 应用程序,旨在为系统渗透测试和安全评估提供各种脚本。这些脚本使用户能够执行诸如设置后门、获取 IP 信息和窃取密码等操作。该项目使用 Next.js 和 TailwindCSS 构建,是安全专业人员和爱好者的必备工具。 ## 功能特性 - **WinRM 后门**:通过 Discord webhook 报告设备的 IP,创建隐藏的管理员用户,启用 WinRM,修改防火墙规则,并禁用 UAC 远程限制,从而在 Windows 上设置后门。 - **IP 获取器**:使用 PowerShell 命令将 Windows 系统的 IP 地址、主机名和用户名报告给 Discord webhook。 - **密码窃取器**:通过禁用安全措施、提取数据并将其上传到 Discord webhook,获取对 Windows 系统的未经授权的远程访问权限。 - **Telegram 数据窃取器**:从 macOS 和 Windows 系统中窃取 Telegram 用户数据,包括 App Store 和 Tdata 版本。 ## 安装说明 要启动并运行本地副本,请按照以下简单的步骤操作。 ### 前置条件 - npm npm install npm@latest -g ### 安装 1. 克隆仓库 git clone https://github.com/YourUsername/payload-repository.git 2. 安装 NPM 包 npm install ## 使用说明 要使用 Payload 仓库,请按照以下步骤操作: 1. **启动应用程序**: npm run dev 这将在开发模式下运行应用程序。 2. **打开浏览器**: 导航至 `http://localhost:3000` 查看应用。 3. **浏览 Payload**: 通过查看其描述和下载次数来探索可用的 payload。 4. **下载 Payload**: 点击所需的 payload 以下载脚本,并将其用于您的安全评估。 ## 许可证 基于 MIT 许可证分发。有关更多信息,请参阅 `LICENSE`。 ## 联系方式 Luka - [@lukres](https://t.me/lukres) - [me@lukres.dev](mailto:me@lukres.dev) 项目链接:[https://github.com/LuKresXD/phishing-website-detector)
标签:AI合规, HTTP工具, IPv6, PE 加载器, PowerShell, TailwindCSS, 后门, 数据可视化, 暗色界面, 自动化攻击