ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

Discord-CLI Payload完整详解:如何用Discord机器人远程操控USB Rubber Ducky

Discord-CLI Payload完整详解:如何用Discord机器人远程操控USB Rubber Ducky Discord-CLI Payload完整详解如何用Discord机器人远程操控USB Rubber Ducky【免费下载链接】usbrubberducky-payloadsThe Official USB Rubber Ducky Payload Repository项目地址: https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloadsDiscord-CLI是 usbrubberducky-payloads 官方 Payload 仓库中一个非常实用的远程访问Remote Access载荷。它基于 Hak5 的 USB Rubber Ducky 硬件利用Discord 机器人的 API作为命令与控制服务器让你在插入 U 盘后无需 IP 地址、无需公网服务器仅凭一个 Discord 频道就能远程操控目标 Windows 10/11 电脑——在频道里发一条消息就等于在目标机器上执行一条命令并自动把输出发回频道。一、Discord-CLI 是什么能做什么简单来说Discord-CLI 是一个反向 ShellReverse Shell工具它把键盘注入和即时聊天巧妙结合在一起目标平台Windows 10 / Windows 11控制方式通过 Discord Bot 接收命令、回传结果实现载体一条 PowerShell 单行命令 DuckyScript 脚本核心文件Discord-CLI.txt官方 README.md 中的描述是Gain a reverse shell on a target Windows PC using Discords bot API as a command and control server.利用 Discord 机器人 API 作为 C2 服务器在目标 Windows 电脑上获取反向 Shell。二、工作原理一次按键注入如何变成远程控制台Discord-CLI 的执行流程可以拆成4 个阶段理解它就理解了整个 BadUSB 的精髓第 1 步被动检测是否为 Windows 系统脚本开头内嵌了官方的 PASSIVE_WINDOWS_DETECT 扩展被动式 Windows 系统检测 就绪检测。它不发出任何按键而是通过主机锁指示灯等被动信号判断当前插入的是不是 Windows 机器✅ 检测到 Windows → 点亮绿灯继续执行❌ 不是 Windows → 点亮红灯停止 Payload这让 Ducky 插到 Linux、Mac 或其他系统上时自动装死避免误触发。第 2 步模拟键盘打开 PowerShell确认是 Windows 后脚本按下Win R组合键在运行框中输入powershell -Ep Bypass -W H这条命令以绕过执行策略的方式启动一个 PowerShell 窗口为后续注入命令打开通道。第 3 步注入 Discord 轮询单行脚本接下来Ducky 把一段精心压缩的 PowerShell 单行脚本打字注入到窗口中。这段脚本的核心逻辑是每 3 秒向 Discord 指定频道拉取最新消息检查最后一条消息是否来自人类非机器人发的如果是新命令 → 本地执行并捕获输出输出超过 1900 字符时自动分块发送回频道Discord 单条消息上限 2000 字符第 4 步在 Discord 频道里聊天式发命令完成后你只需在自己的 Discord 频道里直接输入命令例如whoami目标的执行结果就会以代码块形式回帖。整个过程无需 IP、无需端口转发、无需自建 C2 服务器天然穿透绝大多数内网环境。三、快速上手4 步配置 Discord-CLI 远程 Shell1️⃣ 创建 Discord Bot 并获取 Token在 Discord 开发者后台创建机器人开启相应权限与事件Message Content Intent拿到你的Bot Token。2️⃣ 确定接收命令的频道 ID打开你希望作为控制台的频道复制频道 ID。3️⃣ 修改 Payload 中的两个占位符编辑 Discord-CLI.txt替换文件开头的两个定义#TOKEN→ 你的 Bot Token第 9 行#CHANNEL→ 你的频道 ID第 10 行4️⃣ 用 PayloadStudio 编译并刷入 Ducky将文件拖入 Hak5 官方PayloadStudio编译后写入 USB Rubber Ducky插入目标电脑即可。等几秒钟后到频道里发一句whoami测试——看到回显就说明通道已建立。✅四、进阶选择普通版 vs 隐藏版仓库中提供了两个版本按需选择版本文件特点标准版Discord-CLI.txt显示 PowerShell 窗口便于调试隐藏版Discord-CLI-Hidden.txt通过 Win32 API 隐藏控制台窗口更不易被察觉隐藏版额外注入了一段调用ShowWindowAsync的代码将 PowerShell 窗口句柄设为隐藏状态。README 中特别提示Use the hidden version to hide the running console window from the user on Windows 10 and 11!在 Win10/11 上想隐藏控制台窗口请使用隐藏版。五、相关文件与延伸阅读载荷源码payloads/library/remote_access/Discord-CLI/Discord-CLI.txt隐藏版载荷payloads/library/remote_access/Discord-CLI/Discord-CLI-Hidden.txt使用文档payloads/library/remote_access/Discord-CLI/README.md被动检测扩展payloads/extensions/passive_windows_detect.txt同类远程访问载荷payloads/library/remote_access/目录下还有 ReverseDucky、RegDoor、NSHELL 等 10 个方案六、使用须知 ⚠️合法使用该脚本仅限在你自己拥有的设备或已获书面授权的系统上测试README 原文强调此点。未经授权操控他人设备属违法行为。保护 TokenBot Token 等同于钥匙切勿泄露到公开渠道。权限与事件若频道里发消息无回显优先检查机器人权限与 Message Content Intent 是否已开启。分块机制大文件输出会被切成 1900 字符/块的代码块逐条发出注意按顺序拼接。总结Discord-CLI 展示了 BadUSB 技术的典型思路——把最常见的聊天软件变成免服务器的远程控制台。掌握它的原理后你也能理解 Payload 仓库中大量基于即时通讯工具如 Telegram构建的远程访问方案。️【免费下载链接】usbrubberducky-payloadsThe Official USB Rubber Ducky Payload Repository项目地址: https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloads创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表