前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >BadUSB橡皮鸭综合利用 | 使用橡皮鸭渗透电脑测试

BadUSB橡皮鸭综合利用 | 使用橡皮鸭渗透电脑测试

作者头像
FB客服
发布2018-02-24 15:48:04
2.6K0
发布2018-02-24 15:48:04
举报
文章被收录于专栏:FreeBufFreeBuf

前言:

等了3个月期待已久的橡皮鸭终于到货了,在hack5上面买的https://hakshop.com ;44.99美元。(真是心疼啊)。托朋友买的,因为淘宝上的更贵要880好像。

鸭子到手以后的包装还是比较寒掺的,就一个纸袋;里面有优盘的壳子、minSD读卡器、橡皮鸭、minSD卡、一个usb口转换器(这些东西感觉20块就能做出来,简直是暴利啊!!)

下面上图:

0.1: 开搞之前先来说说什么是橡皮鸭和需要的一些准备工作。

0.1:什么是橡皮鸭(有借鉴)

USB RUBBER DUCKY(USB 橡皮鸭)是最早的按键注入工具。自2010年以来,USB橡皮鸭就一直深受黑客、渗透测试人员以及IT专家的欢迎。USB 橡皮鸭最初作为一个IT自动化的POC,通过嵌入式开发板实现的,后来它发展成为一个成熟的商业化按键注入攻击平台。USB橡皮鸭通过简单的脚本语言、强大的硬件以及出色的伪装成功地俘获了黑客的“芳心”。(谁能想到这么可爱的大黄鸭却暗藏杀机)。

不管是笔记本、台式机、平板以及智能手机,几乎每个计算机都通过键盘获得输入。这就是为什么会有一个无处不在的USB标准HID(人机接口设备)。任何一个宣称是键盘HID的设备都能够被大多数操作系统自动的探测和接入。不管它是Windows、Mac或Android系统,键盘就是老大。

简单的说,橡皮鸭就是将自己模拟成usb的键盘,可以执行键盘能执行的操作,以此来逃过安全软件的一些检查,但是在后面的实验中我发现如果对装了安全软件的电脑进行一下危险操作的时候还是会有告警弹出来,但绝大部分操作是不会告警的。

0.2: 需要用的一些网站

橡皮鸭是有官网的,上面提供encode(编译),decode(反编译)和一些payload。上面还有一个自动生成payload的工具,感觉不太好用,就不说了。

地址是:https://ducktoolkit.com/

编译界面:

反编译界面:

Github上面也有很多的payload可以用,也可以下载本地编译的java包。

语法介绍和本地编译文件下载:

https://github.com/hak5darren/USB-Rubber-Ducky/wiki/Duckyscript

各种payload下载:

https://github.com/hak5darren/USB-Rubber-Ducky/wiki/Payloads

1.0 现在我们可以开始搞起了。

1.1 首先我们先脑补一下拓扑:

以上是这个实验的逻辑拓扑:

1、VPS是我在网上租的,用来访问外国网站的,顺便做做其他事情。(VPS是有公网地址的) 2、我的电脑用于连接VPS的进行一些操作和控制被攻击的电脑的。(只有私网地址) 3、被攻击的电脑只要等着被攻击就好。(只有私网地址)

PS:由于楼主比较穷只有一台电脑,所以这里没有被攻击的电脑,所有攻击操作都在我的电脑上进行。

1.2 思路和主要步骤

(1)在VPS上搭建ftp服务器,上传一些软件(包含NC、TeamViewer、tv_dump);开启NC的监听。 (2)利用橡皮鸭对电脑的CMD进行操作,使电脑下载VPS上的文件(包含NC、TeamViewer、tv_dump)并反弹shell给VPS。 (3)在VPS上打开被控端的TeamViewer和tv_dump,获取TeamViewer的用户名密码,如果不需要图形化操作的话可以不打开,就用CMD就好。 (4)用TeamViewer连接被控端。

2.0橡皮鸭的操作

2.1 思路和payload

思路:

(1)用管理员权限打开cmd,进入用户目录,关闭防火墙。 注1:如果用户防火墙开着在下载文件的时候会弹出提示,这样操作就会失败。 注2:如果用户装了安全软件如360这种,关闭防火墙的时候会有告警弹出,也会失败。 (2)只用cmd写一个txt文件,内容包括ftp的地址、用户、下载的文件名。 (3)执行这个txt文件,并在执行完以后删除这个文件。 注:考虑到电脑的执行速度不同,以上步骤要设置一些延时。 (4)关闭刚才的cmd并打开一个新的cmd。 (5)用cmd执行NC绑定cmd反弹的命令(后台执行)。 (6)关闭cmd

Payload如下:

这个payload应该很好理解,我就不解释了。可以通过刚才github的网站上面看到语法的具体讲解。主要要注意的是延时,因为鸭子插到电脑上以后就立刻开始执行padload了,要留点时间给电脑加载驱动之类的。

3.0 VPS

3.1 第一阶段

这里我用的是centOS,百度一下搭了一个ftp服务器,装了一个NC,上传了一些文件。

3.2 开始监听NC的端口

注:这里要注意设置好centOS的防火墙,把9999端口放行,不然NC是看不到东西的。

4.0 tv_dump.exe

这是一个获取teamviewer用户名密码的软件,百度上源码很多,我下了一个自己编译了一下。

5.0 实战

所有工作都做好了,我们来操作一波。

5.1 插入橡皮鸭

PS:左边的CRT是远程的VPS,监控9999端口;右边是我电脑的防火墙和用户目录。

5.2 远程打开teamViewer

5.3 获取teamViewer的ID和密码

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2018-01-18,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 0.1: 开搞之前先来说说什么是橡皮鸭和需要的一些准备工作。
    • 0.1:什么是橡皮鸭(有借鉴)
    • 0.2: 需要用的一些网站
    • 1.0 现在我们可以开始搞起了。
      • 1.1 首先我们先脑补一下拓扑:
        • 1.2 思路和主要步骤
        • 2.0橡皮鸭的操作
          • 2.1 思路和payload
          • 3.0 VPS
            • 3.1 第一阶段
              • 3.2 开始监听NC的端口
              • 4.0 tv_dump.exe
              • 5.0 实战
                • 5.1 插入橡皮鸭
                  • 5.2 远程打开teamViewer
                    • 5.3 获取teamViewer的ID和密码
                    相关产品与服务
                    网站渗透测试
                    网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
                    领券
                    问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档