Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
duckhunt — :dart: Prevenir ataques RubberDucky (ou outras injeções de teclado) | Kitploit
Ferramentas/GitHubGitHub/pmsosa/duckhunt
Ferramentas DefensivasEvasão de IDS/IPSSegurança de Hardware
GitHubpmsosa/duckhunt

duckhunt

🎯 Prevenir ataques RubberDucky (ou outras injeções de teclado)

Ver Repositório
53982há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

DuckHunter

Previna ataques de RubberDucky (ou outras injeções de teclado)

Experimente a nova GUI de configuração, ela ajuda você a configurar o software e acabamos de lançar um novo recurso que permite executar o script toda vez que o computador iniciar automaticamente

Leia o postmortem deste programa no meu blog

Introdução

[Rubberduckies](https://hakshop.myshopify.com/products/usb-rubber-ducky-deluxe) são pequenos dispositivos USB que se passam por teclados USB e podem digitar sozinhos em velocidades muito altas. Como a maioria — senão todos — os sistemas operacionais confiam em teclados automaticamente, é difícil se proteger desses ataques.

DuckHunt é um pequeno script eficiente que atua como um daemon monitorando consistentemente o uso do seu teclado (no momento, velocidade e janela selecionada) e que pode detectar e prevenir um ataque de rubber ducky. (Tecnicamente, ele ajuda a prevenir qualquer tipo de ataque automatizado de injeção de teclado, então coisas como injeções via Mousejack também são cobertas.)

Recursos

Política de Proteção

  • Paranoico: Quando um ataque é detectado, a entrada do teclado é desabilitada até que uma senha seja inserida. O ataque também será registrado.
  • Normal: Quando um ataque é detectado, a entrada do teclado será temporariamente desabilitada. (Depois que for considerado que a ameaça acabou, a entrada do teclado será permitida novamente). O ataque também será registrado.
  • Sorrateiro: Quando um ataque é detectado, algumas teclas serão descartadas (o suficiente para quebrar qualquer ataque, fazendo parecer que o atacante errou). O ataque também será registrado.
  • SomenteRegistro: Quando um ataque é detectado, simplesmente registre o ataque e não o interrompa de forma alguma.

Extras

  • Lista Negra de Programas: Se houver programas específicos que você nunca usa (cmd, powershell). Considere interações com eles como altamente suspeitas e tome medidas com base na política de proteção.
  • Suporte para software AutoType (ex.: KeePass, LastPass, Breevy)

Configuração

Usuários comuns:

  • Escolha e baixe uma das duas opções que melhor atende você:
    • Opção #1: Proteção Normal com Lista Negra de Programas para Commandline e Powershell
    • Opção #2: Proteção Normal (sem nenhuma lista negra)
  • Agora, copie o .exe acima para o menu de inicialização.
    • No Windows XP, Vista, 7: Esta pasta deve estar acessível pelo seu Menu Iniciar
    • No Windows 10: Abra um explorador de diretórios e vá para "%appdata%\Microsoft\Windows\Start Menu\Programs\Startup" (copie e cole sem as aspas).

Usuários Avançados

  • Continue Lendo...
  • Sinta-se à vontade para entrar em contato comigo, abrir issues, fazer fork e se envolver com este projeto :). Juntos podemos criar uma ferramenta mais forte!

Requisitos

  • PyWin32
  • PyHook
  • Py2Exe
  • webbrowser

Configuração Avançada

  • Passo 1. Personalize as variáveis do duckhunt.conf conforme desejar
    • Você pode personalizar a senha, o limite de velocidade, a privacidade, etc.
  • Passo 2. Transforme o duckhunt-configurable**.py** em duckhunt-configurable**.pyw** para que o console não apareça quando você executar o programa
  • Passo 3. (opcional) Use Py2Exe para criar um executável.
  • Passo 4. Execute o programa. Agora você está protegido contra RubberDuckies!

TODO

  • Mais recursos de monitoramento:
  • Adicionar suporte para OSX e Linux!
  • Procurar por determinados padrões (ex.: "GUI D, GUI R, cmd, ENTER")

Boa Caçada!

Baixar ferramenta