Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
duckhunt — :dart: Prévenir les attaques RubberDucky (ou autres injections de frappes clavier) | Kitploit
Outils/GitHubGitHub/pmsosa/duckhunt
Outils DéfensifsÉvasion IDS/IPSSécurité Matérielle
GitHubpmsosa/duckhunt

duckhunt

🎯 Prévenir les attaques RubberDucky (ou autres injections de frappes clavier)

Voir le dépôt
539823il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DuckHunter

Prévenir les attaques RubberDucky (ou autres injections de frappes clavier)

Essayez la nouvelle interface graphique de configuration, elle vous aide à configurer le logiciel et nous venons de publier une nouvelle fonctionnalité qui vous permet d'exécuter le script automatiquement à chaque démarrage de votre ordinateur

Lisez le postmortem de ce programme sur mon

Les [Rubberduckies](https://hakshop.myshopify.com/products/usb-rubber-ducky-deluxe) sont de petits périphériques USB qui se font passer pour des claviers USB et peuvent taper automatiquement à très grande vitesse. Comme la plupart (sinon tous) des systèmes d'exploitation font automatiquement confiance aux claviers, il est difficile de se protéger de ces attaques.
blog

Introduction

DuckHunt est un petit script efficace qui agit comme un démon surveillant en continu l'utilisation de votre clavier (pour l'instant, la vitesse et la fenêtre sélectionnée) et qui peut détecter et empêcher une attaque rubber ducky. (Techniquement, il aide à prévenir tout type d'attaque automatisée par injection de frappes clavier, donc des choses comme les injections Mousejack sont également couvertes.)

Fonctionnalités

Politique de protection

  • Paranoïaque : Lorsqu'une attaque est détectée, la saisie clavier est désactivée jusqu'à ce qu'un mot de passe soit saisi. L'attaque est également journalisée.
  • Normal : Lorsqu'une attaque est détectée, la saisie clavier sera temporairement désactivée. (Une fois que la menace est jugée terminée, la saisie clavier sera à nouveau autorisée). L'attaque est également journalisée.
  • Furtif : Lorsqu'une attaque est détectée, quelques touches seront supprimées (assez pour briser toute attaque, donnant l'impression que l'attaquant a échoué). L'attaque est également journalisée.
  • LogOnly : Lorsqu'une attaque est détectée, il suffit de journaliser l'attaque et de ne pas l'arrêter.

Extras

  • Liste noire de programmes : Si vous n'utilisez jamais certains programmes (cmd, powershell), considérez les interactions avec eux comme hautement suspectes et agissez en fonction de la politique de protection.
  • Prise en charge des logiciels AutoType (par ex. KeePass, LastPass, Breevy)

Installation

Utilisateurs réguliers :

  • Choisissez et téléchargez l'une des deux options qui vous convient le mieux :
    • Option #1 : Protection normale avec liste noire de programmes pour la ligne de commande et Powershell
    • Option #2 : Protection normale (sans liste noire)
  • Ensuite, copiez le .exe ci-dessus dans le menu de démarrage.
    • Sous Windows XP, Vista, 7 : Ce dossier devrait être accessible depuis votre menu Démarrer
    • Sous Windows 10 : Ouvrez un explorateur de fichiers et allez dans "%appdata%\Microsoft\Windows\Start Menu\Programs\Startup" (copiez-collez ce chemin sans les guillemets).

Utilisateurs avancés

  • Continuez à lire...
  • N'hésitez pas à me contacter, à signaler des problèmes (issues), à forker et à vous impliquer dans ce projet :). Ensemble, nous pouvons créer un outil plus solide !

Prérequis

  • PyWin32
  • PyHook
  • Py2Exe
  • webbrowser

Installation avancée

  • Étape 1. Personnalisez les variables de duckhunt.conf selon vos souhaits
    • Vous pouvez personnaliser le mot de passe, le seuil de vitesse, la confidentialité, etc.
  • Étape 2. Transformez duckhunt-configurable**.py** en duckhunt-configurable**.pyw** afin que la console ne s'affiche pas lorsque vous exécutez le programme
  • Étape 3. (optionnel) Utilisez Py2Exe pour créer un exécutable.
  • Étape 4. Exécutez le programme. Vous êtes maintenant protégé des RubberDuckies !

À faire

  • Plus de fonctionnalités de surveillance :
  • Ajouter la prise en charge d'OSX et Linux !
  • Rechercher certains modèles (par ex. "GUI D, GUI R, cmd, ENTER")

Bonne chasse !

Télécharger l’outil