
AndroidをRubber Duckyとして別のAndroidデバイスに対して使用する
AndroidをRubber Duckyとして使い、標的のAndroidデバイスやPCに対して攻撃
AndroidをRubber Duckyとして使い、AndroidやWindowsに対して攻撃します。これは新しい手法ではなく、Rubber Duckyの代わりにAndroidを使ってHID攻撃を行うデモです。標的のAndroidデバイスに関しては、ルート化、ADB/USBデバッグの有効化、デバイスの認証は不要です。攻撃者のスマートフォンが接続されたキーボードとして振る舞うからです。
hid_attack - 標的のAndroidデバイスに対して実行(入力)されるカスタマイズされたコマンドを含むスクリプト hid_pc - 標的のWindows 10に対して実行(入力)されるカスタマイズされたコマンドを含むスクリプト
Android: https://youtu.be/aOWr6rWhsIs
PC: https://youtu.be/PJbqZm73MOc
ビデオでは"part1/msf_install" PoCスクリプトが使用されました。テストしたペイロードは削除されています。
USB Gadget Tool: https://github.com/tejado/android-usb-gadget
HIDガジェット: https://github.com/pelya/android-keyboard-gadget/tree/master/hid-gadget-test
簡単にアクセスできるように、USB Gadget ToolとHIDガジェットを https://github.com/androidmalware/android_hid/tree/main/part2 にコピーしました。
これはカスタムスクリプトであり、あなたのテストシナリオでは動作しない可能性があります。そのため、標的デバイスに送信されるキー入力を調整する必要があります。私のテストペイロードのウェブサイトはもうアクティブではありません。すべての可能なキーのリストは以下のリンクにあります。
bash hid_attack bash hid_pc
https://github.com/pelya/android-keyboard-gadget
https://github.com/urbanadventurer/Android-PIN-Bruteforce
https://github.com/anbud/DroidDucky/blob/master/droidducky.sh