
如何看懂 ICMP 时序数据渗出USB Rubber Ducky 隐形 Payload 完整指南【免费下载链接】usbrubberducky-payloadsThe Official USB Rubber Ducky Payload Repository项目地址: https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloads在 USB Rubber Ducky 官方 Payload 仓库中藏着一类不发送任何文件内容、只靠ping 的时间间隔传递数据的ICMP 数据渗出 Payload——也就是lin-icmp 时序渗出。本文用通俗方式拆解它的核心原理、涉及的文件以及接收端如何捕获并解码这条隐形信道帮你在 5 分钟内看懂它为什么隐蔽。⏱️ 核心原理把文字藏进时间间隔里普通的渗出会把数据塞进网络包的正文里一眼就能被抓到。而lin-icmp 时序渗出完全不同它不在 ping 包里放任何内容只利用两次 ping 之间的等待时长来编码信息。打个比方你不用说出字母只需用间隔 80 秒、64 秒、115 秒……来打拍子懂规则的人就能把拍子翻译回文字。ASCII 码就是这把钥匙。下图完整展示了从目标机到攻击机的编码—传输—解码全过程 这套 Payload 包含哪些文件整套方案由 4 个文件组成位于渗出分类目录下payload.txtDuckyScript 主脚本负责开机动作DuckyScript 3.0。payload.sh在目标机上运行命令、按 ASCII 定时发 ping。decode.sh接收端脚本用时间差还原文字。README.md官方说明文档。 三步拆解数据是怎么流出去的第一步Ducky 先变 U 盘再变键盘payload.txt开头会切到HID STORAGE模式让 Ducky 在目标眼里变成一个 U 盘把payload.sh放进去随后切回键盘模式自动打开终端并敲入执行命令。这样目标机就会悄悄运行脚本用户几乎无感。第二步每个字符 一段等待时长payload.sh先跑你指定的命令默认是whoami拿到输出。然后它把当天第几秒作为起点t0先发一个基准 ping再逐字符处理字符的 ASCII 值加到计时器上脚本会一直等到时钟走到那一秒才发出下一个 ping。于是相邻两个 ping 的间隔恰好等于该字符的 ASCII 码。第三步接收端只做减法decode.sh读入记录到的每个 ping 到达时刻转成当天第几秒再相邻相减得到的差值就是 ASCII 码逐位拼回原文。整个过程对包内容零依赖。 接收端如何捕获与解码需要先在接收机上抓包保存时间戳Debian 系 Linux再运行解码脚本。# 在接收端只抓 ICMP 请求并记录时间戳 sudo tcpdump --interfaceINTERFACE -l -n -q --snapshot-length0 \ -tt icmp[icmptype] 8 | awk {print $1} (tee ./timestamps.log) # 停止抓包后约 5 分钟无新包即视为结束 bash ./decode.sh ./timestamps.log 时序渗出 vs 传统渗出差异在哪仓库里还有一支把数据直接塞进 ping的方案 Lin_ICMP-Data-Exfiltration。两者对比一目了然维度时序渗出本文传统 ICMP 渗出数据位置时间间隔ping 包正文隐蔽性高包内无内容较低易被包内容识别速度慢逐字符定时较快依赖精确时间戳Base64 ping✅ 注意事项与适用场景目标平台Debian 系 Linux 发行版且需DuckyScript 3.0支持。配置项在payload.txt中修改#SYSTEM_COMMAND要执行的命令与#REMOTE_ADDRESS接收端地址即可。核心局限官方明确提示这种方式耗时较长——因为每发一个字符都要等到对应时刻字符越多越慢适合传短信息如用户名、主机标识不适合传大文件。适用场景当目标网络拦截了出站数据、但放行 ping时这条纯时间维度的隐蔽信道尤其有价值。想动手实践可克隆仓库查看完整源码git clone https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloads 一句话总结lin-icmp 时序渗出 用延迟代替内容。它证明了即便什么数据都不发只要时间本身能被精确测量就能构成一条完整的数据通道。【免费下载链接】usbrubberducky-payloadsThe Official USB Rubber Ducky Payload Repository项目地址: https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloads创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考