ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

如何离线执行任意程序?USB Rubber Ducky Payload 深度剖析

如何离线执行任意程序?USB Rubber Ducky Payload 深度剖析 如何离线执行任意程序USB Rubber Ducky Payload 深度剖析【免费下载链接】usbrubberducky-payloadsThe Official USB Rubber Ducky Payload Repository项目地址: https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloadsUSB Rubber Ducky Payload 官方仓库usbrubberducky-payloads收录了上千个 DuckyScript 脚本其中最有意思的一类是执行类Payload它们能让一个看起来像 U 盘的设备在目标机器完全断网的情况下凭空部署并运行任意程序。本文以官方的离线执行任意可执行程序Payload 为例用通俗的方式拆解它的完整原理帮你理解离线执行是怎么做到的。一、先搞懂 USB Rubber Ducky 是怎么打字的USB Rubber Ducky 的本质是一台高速键盘它插入电脑后被识别为 HID人机接口设备操作系统天然信任它不弹安全提示它内置的脚本语言叫DuckyScript用STRING、ENTER、GUI r等简单指令模拟键盘输入仓库里的payload.txt就是 DuckyScript 源码需经编译后才能写入设备。正因为执行本质上是模拟人手在命令行里敲命令所以只要目标系统自带解释器cmd、PowerShell、bash就能在没有任何网络连接时运行程序——这就是离线执行的核心。 更多执行类脚本可浏览目录payloads/library/execution/二、核心案例无需联网、无需 Root 的任意程序执行这个 Payload 的目标很直接把任意程序藏进文本通过键盘输入传进断网目标机再还原成 .exe 运行。完整资料在主脚本payload.txt操作指南README.md示例文件example.py、convert_to_hex.py、example.hex执行原理四步走 步骤做什么关键工具1编写目标程序示例是一个 Python 弹窗小程序Python2打包成独立 .exe无需目标机装运行环境PyInstaller3把 .exe 二进制转成一长串十六进制文本convert_to_hex.py4DuckyScript 把文本敲进记事本存盘再用certutil解码还原并运行Windows 自带工具第 4 步是精髓。Payload 的指令流可以概括为GUI r打开运行框 → 启动记事本 → 用STRING把整段 HEX 代码键入并另存为%TEMP%\example.hex关闭记事本再开一个命令行执行系统自带的certutil -f -decodeHex把 HEX 解码回 .exe最后直接输入%TEMP%\example.exe回车程序就跑起来了。全程零下载、零联网、零提权——程序数据本身被当作键盘输入送进目标机网络攻击检测手段在这里完全失效。关键指令速览GUI r # 打开运行对话框 STRINGLN notepad.exe # 打开记事本 STRING #HEX_CODE # 键入十六进制程序数据 STRINGLN certutil -f -decodeHex %TEMP%\example.hex %TEMP%\example.exe其中#HEX_CODE由DEFINE定义替换成你自己的程序数据即可脚本头部也注明了配置位置见 payload.txt 第 16 行附近。三、同思路的其他执行 PayloadPayload思路路径Exploiting An Executable FileLinux 下把脚本内容注入已有可执行文件payload.txt、script.shRUN_HOSTED_POWERSHELL 扩展用运行框拉起 PowerShell联网方案已被 Defender 拦截RUN_HOSTED_POWERSHELLDuckyHelperFodHelper 方式提权后执行命令DuckyHelper.txt对比可见联网方案依赖远程下载而 HEX 编码方案把载荷文本化塞进键盘流后者才是真正意义上的离线执行也是本仓库执行类 Payload 中值得重点学习的样本。四、新手上手清单 ✅阅读仓库总览与 DuckyScript 说明README.md打开上述四个文件对照 README 指南 复现Python → exe → hex → payload流程用官方 PayloadStudio 编译payload.txt仓库要求所有 Payload 必须经 PayloadStudio 编译⚠️合法使用提醒Payload 可能在目标设备上执行任意命令仅可用于已获授权的安全测试、渗透演练或自有设备实验。总结USB Rubber Ducky 的离线执行任意程序并不神秘——本质是二进制→十六进制文本→键盘注入→系统工具解码的链路设计。掌握这条链路你就能看懂并复现仓库中绝大多数执行类 Payload 的工作原理。【免费下载链接】usbrubberducky-payloadsThe Official USB Rubber Ducky Payload Repository项目地址: https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloads创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表