Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
duckhunt — :dart: Предотвращение атак RubberDucky (или других инъекций нажатий клавиш) | Kitploit
Инструменты/GitHubGitHub/pmsosa/duckhunt
Оборонительные ИнструментыОбход IDS/IPSАппаратная Безопасность
GitHubpmsosa/duckhunt

duckhunt

🎯 Предотвращение атак RubberDucky (или других инъекций нажатий клавиш)

Репозиторий
539826 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DuckHunter

Предотвращение атак RubberDucky (или других инъекций нажатий клавиш)

Попробуйте новый графический интерфейс настройки — он поможет настроить программное обеспечение. Мы также только что выпустили новую функцию, позволяющую запускать скрипт автоматически при каждом запуске компьютера

Прочитайте посмертный анализ этой программы в моём блоге

Введение

[Rubberduckies](https://hakshop.myshopify.com/products/usb-rubber-ducky-deluxe) — это небольшие USB-устройства, которые притворяются USB-клавиатурами и могут самостоятельно печатать на очень высоких скоростях. Поскольку большинство (если не все) операционных систем автоматически доверяют клавиатурам, защититься от таких атак сложно.

DuckHunt — это небольшой эффективный скрипт, работающий как демон и постоянно отслеживающий использование клавиатуры (сейчас — скорость и активное окно), который может обнаруживать и предотвращать атаку rubber ducky. (Технически он помогает предотвращать любой тип автоматической инъекции нажатий клавиш, так что такие вещи, как инъекции Mousejack, также покрываются.)

Возможности

Политика защиты

  • Paranoid (Параноидальная): При обнаружении атаки ввод с клавиатуры запрещается до тех пор, пока не будет введён пароль. Атака также будет записана в журнал.
  • Normal (Обычная): При обнаружении атаки ввод с клавиатуры временно запрещается. (После того как будет установлено, что угроза миновала, ввод с клавиатуры снова разрешается). Атака также будет записана в журнал.
  • Sneaky (Скрытная): При обнаружении атаки несколько клавиш будут пропущены (достаточно, чтобы сорвать любую атаку и сделать вид, будто атакующий ошибся). Атака также будет записана в журнал.
  • LogOnly (Только журнал): При обнаружении атаки просто записать её в журнал и никоим образом не останавливать.

Дополнительно

  • Чёрный список программ: Если есть определённые программы, которые вы никогда не используете (cmd, powershell). Считайте взаимодействие с ними крайне подозрительным и принимайте меры в соответствии с политикой защиты.
  • Поддержка программ AutoType (например, KeePass, LastPass, Breevy)

Установка

Обычные пользователи:

  • Выберите и загрузите один из двух вариантов, который лучше всего вам подходит:
    • Вариант №1: Обычная защита с чёрным списком программ для командной строки и PowerShell
    • Вариант №2: Обычная защита (без чёрного списка)
  • Теперь скопируйте указанный выше .exe в меню автозагрузки.
    • В Windows XP, Vista, 7: эта папка должна быть доступна из вашего меню «Пуск»
    • В Windows 10: откройте проводник и перейдите в «%appdata%\Microsoft\Windows\Start Menu\Programs\Startup» (скопируйте и вставьте это без кавычек).

Продвинутые пользователи

  • Читайте дальше...
  • Не стесняйтесь связаться со мной, добавлять issues, делать форки и участвовать в этом проекте :). Вместе мы сможем сделать инструмент сильнее!

Требования

  • PyWin32
  • PyHook
  • Py2Exe
  • webbrowser

Расширенная настройка

  • Шаг 1. Настройте переменные duckhunt.conf по своему желанию
    • Вы можете настроить пароль, порог скорости, конфиденциальность и т.д.
  • Шаг 2. Преобразуйте duckhunt-configurable**.py** в duckhunt-configurable**.pyw**, чтобы консоль не появлялась при запуске программы
  • Шаг 3. (опционально) Используйте Py2Exe для создания исполняемого файла.
  • Шаг 4. Запустите программу. Теперь вы защищены от RubberDuckies!

Планы

  • Больше возможностей мониторинга:
  • Добавить поддержку OSX и Linux!
  • Отслеживать определённые шаблоны (например, "GUI D, GUI R, cmd, ENTER")

Удачной охоты!

Скачать инструмент