Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
duckhunt — :dart: Verhindert RubberDucky- (oder andere Keystroke-Injection-) Angriffe | Kitploit
Tools/GitHubGitHub/pmsosa/duckhunt
DefensivwerkzeugeIDS/IPS-UmgehungHardware-Sicherheit
GitHubpmsosa/duckhunt

duckhunt

🎯 Verhindert RubberDucky- (oder andere Keystroke-Injection-) Angriffe

Repository anzeigen
53982vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DuckHunter

RubberDucky-Angriffe (oder andere Tastatureingabe-Injektionsangriffe) verhindern

Probieren Sie die neue Setup-GUI aus, die Ihnen bei der Einrichtung der Software hilft. Wir haben gerade eine neue Funktion veröffentlicht, mit der Sie das Skript bei jedem automatischen Start Ihres Computers ausführen können.

Lesen Sie die Postmortem-Analyse dieses Programms in meinem Blog

Einführung

[Rubberduckies](https://hakshop.myshopify.com/products/usb-rubber-ducky-deluxe) sind kleine USB-Geräte, die sich als USB-Tastaturen ausgeben und eigenständig mit sehr hoher Geschwindigkeit tippen können. Da die meisten – wenn nicht sogar alle – Betriebssysteme Tastaturen automatisch vertrauen, ist es schwer, sich vor diesen Angriffen zu schützen.

DuckHunt ist ein kleines, effizientes Skript, das als Daemon fungiert und kontinuierlich Ihre Tastaturnutzung überwacht (derzeit Geschwindigkeit und ausgewähltes Fenster), um einen Rubber-Ducky-Angriff zu erkennen und zu verhindern. (Technisch gesehen hilft es, jede Art von automatisierten Tastatureingabe-Injektionsangriffen zu verhindern, sodass auch Dinge wie Mousejack-Injektionen abgedeckt sind.)

Funktionen

Schutzrichtlinie

  • Paranoid: Wenn ein Angriff erkannt wird, wird die Tastatureingabe blockiert, bis ein Passwort eingegeben wurde. Der Angriff wird ebenfalls protokolliert.
  • Normal: Wenn ein Angriff erkannt wird, wird die Tastatureingabe vorübergehend blockiert. (Sobald festgestellt wird, dass die Gefahr vorüber ist, wird die Tastatureingabe wieder zugelassen.) Der Angriff wird ebenfalls protokolliert.
  • Sneaky: Wenn ein Angriff erkannt wird, werden ein paar Tastenanschläge verworfen (genug, um jeden Angriff zu brechen und es so aussehen zu lassen, als hätte sich der Angreifer vertippt). Der Angriff wird ebenfalls protokolliert.
  • LogOnly: Wenn ein Angriff erkannt wird, wird der Angriff lediglich protokolliert und keinesfalls gestoppt.

Extras

  • Programm-Blacklist: Wenn es bestimmte Programme gibt, die Sie nie verwenden (cmd, powershell), werden Interaktionen mit ihnen als äußerst verdächtig eingestuft und Maßnahmen basierend auf der Schutzrichtlinie ergriffen.
  • Unterstützung für AutoType-Software (z. B. KeePass, LastPass, Breevy)

Einrichtung

Normale Benutzer:

  • Wählen und laden Sie eine der beiden Optionen herunter, die am besten zu Ihnen passt:
    • Option #1: Normaler Schutz mit Programm-Blacklist für Befehlszeile und PowerShell
    • Option #2: Normaler Schutz (ohne Blacklist)
  • Kopieren Sie nun die obige .exe-Datei in das Autostart-Menü.
    • Unter Windows XP, Vista, 7: Dieser Ordner sollte über Ihr Startmenü erreichbar sein.
    • Unter Windows 10: Öffnen Sie einen Datei-Explorer und gehen Sie zu "%appdata%\Microsoft\Windows\Start Menu\Programs\Startup" (fügen Sie es ohne die Anführungszeichen ein).

Fortgeschrittene Benutzer

  • Lesen Sie weiter ...
  • Zögern Sie nicht, mich zu kontaktieren, Issues zu erstellen, das Projekt zu forken und sich an diesem Projekt zu beteiligen :). Zusammen können wir ein stärkeres Werkzeug entwickeln!

Anforderungen

  • PyWin32
  • PyHook
  • Py2Exe
  • webbrowser

Erweiterte Einrichtung

  • Schritt 1: Passen Sie die duckhunt.conf-Variablen nach Ihren Wünschen an.
    • Sie können das Passwort, die Geschwindigkeitsschwelle, die Privatsphäre usw. anpassen.
  • Schritt 2: Benennen Sie duckhunt-configurable**.py** in duckhunt-configurable**.pyw** um, damit die Konsole beim Ausführen des Programms nicht angezeigt wird.
  • Schritt 3: (optional) Verwenden Sie Py2Exe, um eine ausführbare Datei zu erstellen.
  • Schritt 4: Führen Sie das Programm aus. Sie sind jetzt vor RubberDuckies geschützt!

TODO

  • Weitere Überwachungsfunktionen:
  • OSX- und Linux-Unterstützung hinzufügen!
  • Bestimmte Muster erkennen (z. B. "GUI D, GUI R, cmd, ENTER").

Viel Spaß bei der Jagd!

Tool herunterladen