
Utiliser Android comme Rubber Ducky contre un autre appareil Android
Utilisez Android comme Rubber Ducky contre un appareil Android ciblé ou un PC
Utiliser Android comme Rubber Ducky contre Android ou Windows. Ce n'est pas une nouvelle technique, juste une démo de la façon de réaliser une attaque HID en utilisant Android au lieu d'un rubber ducky. Pour un appareil Android ciblé, il n'est pas nécessaire d'être rooté, d'avoir ADB/débogage USB activé et l'appareil autorisé, car le smartphone de l'attaquant se comporte comme un clavier connecté.
hid_attack - le script contient des commandes personnalisées qui sont exécutées (tapées) contre l'appareil Android ciblé hid_pc - le script contient des commandes personnalisées qui sont exécutées (tapées) contre Windows 10 ciblé
Android: https://youtu.be/aOWr6rWhsIs
PC: https://youtu.be/PJbqZm73MOc
Dans la vidéo, le script PoC "part1/msf_install" a été utilisé. Le payload testé est supprimé.
USB Gadget Tool: https://github.com/tejado/android-usb-gadget
HID gadgets: https://github.com/pelya/android-keyboard-gadget/tree/master/hid-gadget-test
Pour un accès facile, j'ai copié USB Gadget Tool et HID gadget sur https://github.com/androidmalware/android_hid/tree/main/part2
Il s'agit d'un script personnalisé, qui pourrait ne pas fonctionner dans votre scénario de test. Pour cette raison, vous devez jouer avec les touches pressées envoyées à l'appareil ciblé. Le site Web avec mon payload de test n'est plus actif. La liste de toutes les touches possibles se trouve sur le lien ci-dessous.
bash hid_attack bash hid_pc
https://github.com/pelya/android-keyboard-gadget
https://github.com/urbanadventurer/Android-PIN-Bruteforce
https://github.com/anbud/DroidDucky/blob/master/droidducky.sh