
USB Rubber Ducky远程访问Payload全景清单从反弹Shell到隧道技术【免费下载链接】usbrubberducky-payloadsThe Official USB Rubber Ducky Payload Repository项目地址: https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloadsusbrubberducky-payloads 是 Hak5 官方的 USB Rubber Ducky Payload 仓库其中 payloads/library/remote_access/ 目录收录了 16 组远程访问类 Payload从经典的 Netcat 反弹 Shell到 ICMP Ping 隧道、NGROK 隧道再到 SMB/WinRM 持久后门。本文将为你完整梳理这份远程访问 Payload 清单按“反弹 Shell → 隧道技术 → 持久后门 → 辅助工具”四类展开帮助新手快速理解每种技术的路径与适用场景。 远程访问Payload全景总览官方仓库按技术路线将 remote_access 分为四类先建立整体地图再逐个深入类别代表Payload核心技术适用目标反弹ShellReverseDuckyUltimateHTTPS加密隧道 多层多态Windows隧道技术PingZhellDuckyICMP协议伪装Windows / Unix隧道技术VillainShellviaNGROKTunnelNGROK内网穿透Windows持久后门win_smb-backdoor、win_winrm-backdoorSMB共享 / WinRM远程管理Windows持久后门persistentReverseDuckysystemd用户服务Linux辅助工具Discord-CLI、duckNetDiscord Bot C2 / 集群管理跨平台 反弹Shell系列ReverseDucky家族Remote_access 目录下最成熟的系列是 ReverseDucky 家族共 5 个版本ReverseDucky、ReverseDuckyII、ReverseDuckyIII、ReverseDuckyPolymorph 和集大成者 ReverseDuckyUltimate。加密反弹ShellReverseDuckyUltimate 使用步骤ReverseDuckyUltimate/payload.txt 是该家族功能最全的版本支持证书加密传输、多层多态混淆与自动搭建监听端。使用流程只需三步生成自签名证书在攻击机上运行 openssl 命令生成 key.pem 与 cert.pem这是加密通道的密钥基础启动监听用支持证书的监听器openssl s_server 或 ncat --ssl绑定指定端口定义参数并编译在 payload.txt 中用 DEFINE 填入攻击机 IP、端口和唯一标识经 PayloadStudio 编译为 inject.bin 写入 Ducky 即可。更省事的是自动搭建模式将#SETUP置为 TRUEDucky 插入攻击机后会自动完成证书与监听配置再重新编译即可投入正式使用。会话建立后的效果如下多态规避ReverseDuckyPolymorph 的核心思路ReverseDuckyPolymorph/README.md 解释了它要解决的问题Payload 一旦公开静态特征很快被杀软收录。该版本每次运行时变量都会随机变化使每次生成的 inject.bin 特征指纹不同从而延长效用期。适合需要“同一 Payload 多次使用”的场景。 隧道技术当防火墙只放行 PingICMP隧道PingZhellDucky 如何穿透防火墙PingZhellDucky/payload.txt 瞄准一个经典网络环境防火墙屏蔽所有 TCP 端口但 ICMPPing放行。它把命令与输出封装进 Ping 包实现“看不见的”反向通道。根据 PingZhellDucky/README.mdPerl 编写的服务端客户端PingZhellDucky.pl负责向目标发送携带命令的 ICMP 包支持自动安装依赖与手动部署两种模式NGROK隧道VillainShellviaNGROKTunnel 内网穿透实战NGROK隧道 解决的是另一个问题目标在公网 NAT 之后攻击机如何被主动连接。该方案组合了 Hoaxshell 引擎Villain 工具集与 NGROK 穿透将本地 Hoaxshell 服务器映射到公网 HTTPS 域名。流程简述在 Linux 机器上启动 Villain执行generate oswindows lhost0.0.0.0 lport8080生成会话标识运行ngrok http 8080建立隧道获取公网链接把 NGROK 域名与会话标识填入 payload.txt 的 DEFINE 区编译烧录。 持久后门系列一次注入长期在线Windows 服务后门SMB 与 WinRM 双通道win_smb-backdoor自动创建隐藏管理员账户、共享 C 盘并放行防火墙规则之后可通过 SMB 共享或 psexec 方式远程执行命令详见 win_smb-backdoor/README.mdwin_winrm-backdoor思路类似但开放的是 Windows 远程管理WinRM协议可用 evil-winrm 等工具直接拿到交互式 PowerShell 会话。两者都属于“一次性注入、协议级长期驻留”的设计重启不掉、卸载不难但隐蔽性高。Linux 持久化persistentReverseDucky 与 duckNet 集群persistentReverseDucky在 10 秒内创建一个非 root 的 systemd 用户服务监听终端启动事件自动拉起反弹 Shell同时清理 shell 历史以减小痕迹详见 persistentReverseDucky/README.mdduckNet则是配套的多目标管理方案duckNetManager可对多台被植入 persistentReverseDucky 的主机进行连接、增删与列表管理并提供 Java 编写的 Encoder 对 Payload 编码。登录触发型Netcat-Reverseshell-On-Log-InNetcat-Reverseshell-On-Log-In/payload.txt 注册一个 AtLogOn 触发的 PowerShell 计划作业用户每次登录都会自动发起 Netcat 反向连接。特点是不需要开机即生效适合“等待用户上线”的场景但前提是目标防火墙对 Netcat 端口放行。 其他值得关注的远程访问工具Discord-CLI把 Discord Bot 频道当 C2 服务器命令和输出直接在频道里以文本收发附带 隐藏控制台版本详见 Discord-CLI/README.mdHidden_access隐藏窗口运行 PowerShell 下载器快速建立反弹 Shell 的轻量方案NSHELL与RegDoor基于注册表与服务的持久化 Shell 方案EnableSSH-Android面向 Android 设备的 SSH 服务开启把远程访问延伸到移动端。 新手快速上手编译与合法使用所有 Payload 源码均为 DuckyScript 格式的payload.txt需用 Hak5 PayloadStudio 编译为 inject.bin 后写入 Ducky键盘布局语言文件在 languages/us.json 等文件中编译时按目标系统键盘选择对应语言目录见 languages/仓库规范见 README.md分阶段代码不得以本仓库作 CDNURL 需使用 example.com 占位纯破坏性 Payload 不予收录贡献新 Payload 的流程与命名约定见 CONTRIBUTING.md。⚠️合规提示仓库官方声明所有 Payload 仅用于教育、授权渗透测试与安全分析。请在自有设备或已获得明确书面授权的环境中使用用户需自行遵守所在地法律法规。【免费下载链接】usbrubberducky-payloadsThe Official USB Rubber Ducky Payload Repository项目地址: https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloads创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考