
Verwende Android als Rubber Ducky gegen ein anderes Android-Gerät
Verwenden Sie Android als Rubber Ducky gegen gezielte Android-Geräte oder PCs
Verwenden von Android als Rubber Ducky gegen Android oder Windows. Dies ist keine neue Technik, sondern nur eine Demo, wie ein HID-Angriff mit Android anstelle eines Rubber Ducky durchgeführt wird. Für ein gezieltes Android-Gerät ist es nicht erforderlich, gerootet zu sein, ADB/USB-Debugging aktiviert und das Gerät autorisiert zu haben, da sich das Smartphone des Angreifers wie eine angeschlossene Tastatur verhält.
hid_attack - Skript enthält angepasste Befehle, die gegen das gezielte Android-Gerät ausgeführt (eingetippt) werden hid_pc - Skript enthält angepasste Befehle, die gegen das gezielte Windows 10 ausgeführt (eingetippt) werden
Android: https://youtu.be/aOWr6rWhsIs
PC: https://youtu.be/PJbqZm73MOc
Im Video wurde das PoC-Skript "part1/msf_install" verwendet. Der getestete Payload wurde entfernt.
USB Gadget Tool: https://github.com/tejado/android-usb-gadget
HID-Gadgets: https://github.com/pelya/android-keyboard-gadget/tree/master/hid-gadget-test
Für den einfachen Zugriff habe ich das USB Gadget Tool und das HID-Gadget nach https://github.com/androidmalware/android_hid/tree/main/part2 kopiert
Dies ist ein benutzerdefiniertes Skript, das in Ihrem Testszenario möglicherweise nicht funktioniert. Deshalb müssen Sie mit den gesendeten Tastendrücken an das Zielgerät experimentieren. Die Website mit meinem Test-Payload ist nicht mehr aktiv. Eine Liste aller möglichen Tasten finden Sie unter dem folgenden Link.
bash hid_attack bash hid_pc
https://github.com/pelya/android-keyboard-gadget
https://github.com/urbanadventurer/Android-PIN-Bruteforce
https://github.com/anbud/DroidDucky/blob/master/droidducky.sh