
एक Android डिवाइस को दूसरे Android डिवाइस के विरुद्ध Rubber Ducky के रूप में उपयोग करें
एंड्रॉइड को Rubber Ducky के रूप में उपयोग करके लक्षित एंड्रॉइड डिवाइस या पीसी पर हमला करें
Android को Rubber Ducky के रूप में उपयोग करके Android या Windows के विरुद्ध। यह कोई नई तकनीक नहीं है, बस एक डेमो है कि rubber ducky के बजाय Android का उपयोग करके HID हमला कैसे किया जाए। लक्षित Android डिवाइस के लिए रूटेड होना, ADB/USB डिबगिंग सक्षम और डिवाइस अधिकृत होना आवश्यक नहीं है, क्योंकि हमलावर का स्मार्टफोन कनेक्टेड कीबोर्ड के रूप में व्यवहार करता है।
hid_attack - स्क्रिप्ट में अनुकूलित कमांड शामिल हैं जो लक्षित Android डिवाइस पर निष्पादित (टाइप) होते हैं hid_pc - स्क्रिप्ट में अनुकूलित कमांड शामिल हैं जो लक्षित Windows 10 पर निष्पादित (टाइप) होते हैं
एंड्रॉइड: https://youtu.be/aOWr6rWhsIs
पीसी: https://youtu.be/PJbqZm73MOc
वीडियो में "part1/msf_install" PoC स्क्रिप्ट का उपयोग किया गया था। परीक्षण किया गया पेलोड हटा दिया गया है।
USB Gadget Tool: https://github.com/tejado/android-usb-gadget
HID gadgets: https://github.com/pelya/android-keyboard-gadget/tree/master/hid-gadget-test
आसान पहुंच के लिए, मैंने USB Gadget Tool और HID gadget को https://github.com/androidmalware/android_hid/tree/main/part2 पर कॉपी किया।
यह एक कस्टम स्क्रिप्ट है, जो आपके परीक्षण परिदृश्य पर काम नहीं कर सकती है। इस कारण से, आपको लक्षित डिवाइस पर भेजे जाने वाले दबाए गए कुंजियों के साथ प्रयोग करना चाहिए। मेरे परीक्षण पेलोड वाली वेबसाइट अब सक्रिय नहीं है। सभी संभावित कुंजियों की सूची नीचे दिए गए लिंक पर पाई जा सकती है।
bash hid_attack bash hid_pc
https://github.com/pelya/android-keyboard-gadget
https://github.com/urbanadventurer/Android-PIN-Bruteforce
https://github.com/anbud/DroidDucky/blob/master/droidducky.sh