
Android를 다른 Android 기기에 대해 Rubber Ducky로 사용
Android를 Rubber Ducky로 사용하여 대상 Android 기기 또는 PC를 공격
Android를 사용하여 Android 또는 Windows를 Rubber Ducky처럼 공격합니다. 새로운 기술은 아니며, Rubber Ducky 대신 Android를 사용하여 HID 공격을 수행하는 방법을 보여주는 데모입니다. 대상 Android 기기의 경우 루팅, ADB/USB 디버깅 활성화 및 기기 인증이 필요하지 않습니다. 공격자의 스마트폰이 연결된 키보드 역할을 하기 때문입니다.
hid_attack - 대상 Android 기기에서 실행(입력)되는 맞춤 명령어가 포함된 스크립트 hid_pc - 대상 Windows 10에서 실행(입력)되는 맞춤 명령어가 포함된 스크립트
Android: https://youtu.be/aOWr6rWhsIs
PC: https://youtu.be/PJbqZm73MOc
비디오에서는 'part1/msf_install' PoC 스크립트가 사용되었습니다. 테스트된 페이로드는 제거되었습니다.
USB Gadget Tool: https://github.com/tejado/android-usb-gadget
HID gadgets: https://github.com/pelya/android-keyboard-gadget/tree/master/hid-gadget-test
편의를 위해 USB Gadget Tool 및 HID gadget을 https://github.com/androidmalware/android_hid/tree/main/part2로 복사했습니다.
이것은 사용자 지정 스크립트로, 테스트 시나리오에서 작동하지 않을 수 있습니다. 따라서 대상 기기로 전송되는 키 입력을 조정해야 합니다. 테스트 페이로드가 있던 웹사이트는 더 이상 활성화되지 않습니다. 가능한 모든 키 목록은 아래 링크에서 확인할 수 있습니다.
bash hid_attack bash hid_pc
https://github.com/pelya/android-keyboard-gadget
https://github.com/urbanadventurer/Android-PIN-Bruteforce
https://github.com/anbud/DroidDucky/blob/master/droidducky.sh