Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WiFi-password-stealer — Einfaches Tool zur Tastatureingabe-Injektion für Windows und Linux, das gespeicherte WiFi-Daten (SSID und Passwort) exfiltriert. | Kitploit
Tools/GitHubGitHub/aleksamcode/wifi-password-stealer
Wi-Fi-PrüfungPasswortangriffePayload-GenerierungDatenexfiltrationInformationsbeschaffungHardware-HackingSocial EngineeringLernen & BildungRed Teaming

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubaleksamcode/wifi-password-stealer

WiFi-password-stealer

Einfaches Tool zur Tastatureingabe-Injektion für Windows und Linux, das gespeicherte WiFi-Daten (SSID und Passwort) exfiltriert.

Repository anzeigen
5954733vor 1 JahrVon Kitploit geprüft

WiFi-Passwort-Dieb

License: GPL v2

Hast du jemals einen Film gesehen, in dem ein Hacker einen scheinbar gewöhnlichen USB-Stick an einen Computer anschließt und sofort Daten stiehlt? Heute wirst du ein Gerät bauen, das genau das tut.

⚠️ Haftungsausschluss:

Alle Inhalte dieses Projekts dienen ausschließlich Forschungszwecken im Bereich der Sicherheit.

Inhaltsverzeichnis

  • WiFi-Passwort-Dieb
    • Inhaltsverzeichnis
    • Einleitung
    • Einrichtung
      • Voraussetzungen
    • Rubber Ducky-Angriff
      • Anforderungen - Was du brauchst
      • Tastatureingabe-Injektionswerkzeug
        • Tastatureingabe-Injektion
        • Verzögerungen
      • Exfiltration
        • Windows-Exploit
          • Senden gestohlener Daten per E-Mail
        • Linux-Exploit
          • Speichern gestohlener Daten auf USB-Stick
          • Bash-Skript
          • Kurzer Überblick über das Payload
        • Formatierung exfiltrierter Daten
      • Problem mit USB-Massenspeichergerät
      • Payload Writer
    • Bash Bunny-Angriff
    • Einschränkungen/Nachteile
    • Referenzen

Einleitung

Im Sommer 2022 machte ich mich daran, ein Gerät zu bauen, das Daten von einem Zielcomputer extrahieren kann. Aber wie genau setzt man Malware ein und exfiltriert Informationen? In den folgenden Abschnitten gehe ich auf die wesentlichen Schritte, die zugrundeliegenden Konzepte und die technischen Nuancen ein, die bei der Erstellung eines benutzerdefinierten Tastatureingabe-Injektionswerkzeugs eine Rolle spielen. Auch wenn dieses Projekt speziell auf WLAN-Anmeldeinformationen abzielt, kann das Payload leicht für fortgeschrittenere oder bösartige Zwecke modifiziert werden – die einzigen wirklichen Grenzen sind deine Kreativität und dein technisches Fachwissen.

Einrichtung

Im Laufe der Zeit ist das Projekt um eine Vielzahl von Skripten und Werkzeugen gewachsen. Es wurde ursprünglich entwickelt, um die Fähigkeiten eines Rubber Ducky zu demonstrieren – insbesondere eine kostengünstige Version mit dem Raspberry Pi Pico (RPi Pico). Derzeit bestehen die beiden Hauptkomponenten des Projekts aus:

  1. Rubber Ducky-Angriff
  2. Bash Bunny-Angriff

Voraussetzungen

  • Physischer Zugriff auf den entsperrten Computer des Opfers.

  • Der Computer muss über Internetzugang verfügen, um die gestohlenen Daten mittels SMTP zur Exfiltration über ein Netzwerkmedium senden zu können.

  • Kenntnis des Passworts des Opfercomputers für den Linux-Exploit.

Rubber Ducky-Angriff

Nach der Erstellung eines pico-ducky musst du nur das modifizierte Payload (angepasst für deine SMTP-Details für den Windows-Exploit und/oder angepasst für das Linux-Passwort und einen USB-Stick-Namen) auf den RPi Pico kopieren.

Anforderungen - Was du brauchst


  • RPi Pico
  • Micro-USB-auf-USB-Kabel
  • Jumper Wire (optional)
  • pico-ducky: Verwandelt den RPi Pico in einen USB Rubber Ducky
  • USB-Stick (nur für den Exploit über ein physisches Medium)



[!NOTE]

  • Es ist möglich, dieses Werkzeug mit dem Rubber Ducky zu bauen, bedenke jedoch, dass der RPi Pico etwa 4,00 $ und der Rubber Ducky 80,00 $ kostet.

  • Allerdings, während pico-ducky eine gute und budgetfreundliche Lösung ist, bietet der Rubber Ducky Dinge wie Tarnung und die Verwendung der neuesten DuckyScript-Version.

  • Um Ducky Script zum Schreiben des Payloads auf deinem RPi Pico zu verwenden, musst du ihn zuerst in ein pico-ducky umwandeln. Folge diesen einfachen Schritten, um ein pico-ducky zu erstellen.

Tastatureingabe-Injektionswerkzeug

Ein Tastatureingabe-Injektionswerkzeug führt nach dem Anschluss an einen Host-Computer bösartige Befehle aus, indem es Code ausführt, der von einem Benutzer eingegebene Tastatureingaben nachahmt. Während es wie ein USB-Stick aussieht, verhält es sich wie eine Tastatur, die ein vorprogrammiertes Payload eintippt. Werkzeuge wie der Rubber Ducky können über 1.000 Wörter pro Minute tippen. Einmal erstellt, kann jeder mit physischem Zugriff dieses Payload problemlos einsetzen.

Tastatureingabe-Injektion

Das Payload verwendet den Befehl STRING, um Injektions-Tastatureingaben zu verarbeiten. Es akzeptiert ein oder mehrere alphanumerische/Satzzeichen und gibt den Rest der Zeile genau so in die Zielmaschine ein, wie er ist. Die Befehle ENTER/SPACE simulieren das Drücken von Tastaturtasten.

Verzögerungen

Wir verwenden den Befehl DELAY, um die Ausführung des Payloads vorübergehend anzuhalten. Dies ist nützlich, wenn ein Payload darauf warten muss, dass ein Element, z. B. eine Eingabeaufforderung, geladen wird. Eine Verzögerung ist besonders zu Beginn sinnvoll, wenn ein neues USB-Gerät an einen Zielcomputer angeschlossen wird. Zunächst muss der Computer eine Reihe von Aktionen ausführen, bevor er Eingabebefehle akzeptieren kann. Bei HIDs ist die Einrichtungszeit sehr kurz. In den meisten Fällen dauert es nur einen Bruchteil einer Sekunde, da die Treiber integriert sind. In einigen Fällen kann ein langsamerer PC jedoch länger brauchen, um das pico-ducky zu erkennen. Die allgemeine Empfehlung ist, die Verzögerungszeit entsprechend deines Ziels anzupassen.

Tool herunterladen