
استخدم جهاز أندرويد كـ Rubber Ducky ضد جهاز أندرويد آخر
استخدم Android كـ Rubber Ducky ضد جهاز Android أو كمبيوتر مستهدف
استخدام Android كـ Rubber Ducky ضد Android أو Windows. هذه ليست تقنية جديدة، بل مجرد عرض توضيحي لكيفية تنفيذ هجوم HID باستخدام Android بدلاً من rubber ducky. بالنسبة لجهاز Android المستهدف، ليس من الضروري أن يكون الجهاز مجذرًا أو أن يكون ADB/USB debugging مفعّلاً والجهاز مصرحًا به، لأن هاتف المهاجم الذكي يتصرف كلوحة مفاتيح متصلة.
hid_attack - نص برمجي يحتوي على أوامر مخصصة يتم تنفيذها (كتابتها) ضد جهاز Android المستهدف hid_pc - نص برمجي يحتوي على أوامر مخصصة يتم تنفيذها (كتابتها) ضد Windows 10 المستهدف
Android: https://youtu.be/aOWr6rWhsIs
PC: https://youtu.be/PJbqZm73MOc
في الفيديو تم استخدام النص البرمجي "part1/msf_install" كـ PoC. تمت إزالة الحمولة المختبرة.
USB Gadget Tool: https://github.com/tejado/android-usb-gadget
HID gadgets: https://github.com/pelya/android-keyboard-gadget/tree/master/hid-gadget-test
لسهولة الوصول، قمت بنسخ USB Gadget Tool و HID gadget إلى https://github.com/androidmalware/android_hid/tree/main/part2
هذا نص برمجي مخصص، قد لا يعمل وفق سيناريو الاختبار الخاص بك. لهذا السبب، يجب عليك التجربة بالمفاتيح المضغوطة التي يتم إرسالها إلى الجهاز المستهدف. الموقع الإلكتروني الذي يحتوي على حمولة الاختبار الخاصة بي لم يعد نشطًا. قائمة جميع المفاتيح الممكنة موجودة في الرابط أدناه.
bash hid_attack bash hid_pc
https://github.com/pelya/android-keyboard-gadget
https://github.com/urbanadventurer/Android-PIN-Bruteforce
https://github.com/anbud/DroidDucky/blob/master/droidducky.sh