Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
duckhunt — :dart: Evita ataques de RubberDucky (u otras inyecciones de teclado) | Kitploit
Herramientas/GitHubGitHub/pmsosa/duckhunt
Herramientas DefensivasEvasión de IDS/IPSSeguridad de Hardware
GitHubpmsosa/duckhunt

duckhunt

🎯 Evita ataques de RubberDucky (u otras inyecciones de teclado)

Ver Repositorio
539823hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

DuckHunter

Previene ataques de RubberDucky (u otra inyección de pulsaciones de teclado)

Prueba la nueva GUI de configuración, te ayuda a configurar el software y acabamos de lanzar una nueva función que te permite ejecutar el script cada vez que tu computadora se inicia automáticamente

Lee el análisis postmortem de este programa en mi blog

Introducción

[Rubberduckies](https://hakshop.myshopify.com/products/usb-rubber-ducky-deluxe) son pequeños dispositivos USB que se hacen pasar por teclados USB y pueden escribir por sí solos a velocidades muy altas. Debido a que la mayoría (si no todos) de los sistemas operativos confían automáticamente en los teclados, es difícil protegerse de estos ataques.

DuckHunt es un script pequeño y eficiente que actúa como un demonio monitoreando constantemente el uso de tu teclado (por ahora, velocidad y ventana seleccionada) y que puede detectar y prevenir un ataque de rubber ducky. (Técnicamente ayuda a prevenir cualquier tipo de ataque automatizado de inyección de pulsaciones de teclado, por lo que también cubre cosas como las inyecciones de Mousejack).

Características

Política de protección

  • Paranoid: Cuando se detecta un ataque, se deshabilita la entrada del teclado hasta que se ingrese una contraseña. El ataque también se registrará.
  • Normal: Cuando se detecta un ataque, la entrada del teclado se deshabilitará temporalmente. (Una vez que se considere que la amenaza ha terminado, la entrada del teclado se permitirá nuevamente). El ataque también se registrará.
  • Sneaky: Cuando se detecta un ataque, se descartarán algunas teclas (suficientes para romper cualquier ataque, haciendo que parezca que el atacante se equivocó). El ataque también se registrará.
  • LogOnly: Cuando se detecta un ataque, simplemente registra el ataque y no lo detiene de ninguna manera.

Extras

  • Lista negra de programas: Si hay programas específicos que nunca usas (cmd, powershell). Considera las interacciones con ellos como altamente sospechosas y toma medidas según la política de protección.
  • Soporte para software AutoType (p. ej., KeePass, LastPass, Breevy)

Configuración

Usuarios habituales:

  • Elige y descarga una de las dos opciones que mejor se adapte a ti:
    • Opción n.º 1: Protección normal con lista negra de programas para línea de comandos y Powershell
    • Opción n.º 2: Protección normal (sin lista negra)
  • Ahora, copia el .exe anterior a la carpeta de Inicio.
    • En Windows XP, Vista y 7: Esta carpeta debería ser accesible desde tu Menú Inicio
    • En Windows 10: Abre un explorador de archivos y ve a "%appdata%\Microsoft\Windows\Start Menu\Programs\Startup" (cópialo y pégalo sin las comillas).

Usuarios avanzados

  • Sigue leyendo...
  • No dudes en contactarme, abrir issues, hacer fork e involucrarte en este proyecto :). ¡Juntos podemos hacer una herramienta más fuerte!

Requisitos

  • PyWin32
  • PyHook
  • Py2Exe
  • webbrowser

Configuración avanzada

  • Paso 1. Personaliza las variables de duckhunt.conf a tu gusto
    • Puedes personalizar la contraseña, el umbral de velocidad, la privacidad, etc.
  • Paso 2. Convierte duckhunt-configurable**.py** a duckhunt-configurable**.pyw** para que la consola no aparezca cuando ejecutes el programa
  • Paso 3. (opcional) Usa Py2Exe para crear un ejecutable.
  • Paso 4. Ejecuta el programa. ¡Ahora estás protegido contra RubberDuckies!

TODO

  • Más funciones de monitoreo:
  • ¡Añadir soporte para OSX y Linux!
  • Buscar ciertos patrones (p. ej., "GUI D, GUI R, cmd, ENTER")

¡Buena caza!

Descargar herramienta