freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

USB Gadget Tool + Rucky Android也可以组合打Windows一个措手不及
2022-01-18 17:58:56
所属地 山东省

是不是一脸懵的看到了标题,然后....

USB Gadget Tool是什么?Rucky是什么?

Get了USB的Gad??Oh..my...God

说明

本篇文章的内容需要使用Root环境,建议使用已Root的手机,目前最高支持版本是Android12。

演示机型为小米的 Xiaomi10S 12 + 256 MIUI 13.0.1 和夜神模拟器

好了,我们来看看我们说到的工具。

(Root方法请自行百度Magisk)

Rucky

Rucky是一个HID工具,可以执行橡皮鸭脚本,我们可以通过简单的橡皮鸭脚本来模拟键盘或鼠标达到我们想要的结果。

1642497097_61e68449f03b3afff5c10.png!small?1642497098242

比如说我们写一些Rucky脚本:

GUI r

DELAY 200

STRING cmd

ENTER

DELAY 20

ENTER

DELAY 20

STRING notepad

ENTER

1642497530_61e685fabbcd90945d98e.png!small?1642497531073

我们只需要执行这个,就可以在电脑上打开Notepad。

由于程序禁止截图,所以没办法只能在模拟器里运行。

介绍软件

这个软件打开之后,我们需要读取Root权限,那么Root给了之后 ,提示我们内核不支持1642497701_61e686a5c94bf859b2437.png!small?1642497702042

当然,如果你的手机是比较新的安卓版本,可能需要自行编译这个程序,否则会打不开主程序,比如Android11和Android12,需要修改项目的源码。

项目地址:https://github.com/mayankmetha/Rucky

下载:https://github.com/mayankmetha/Rucky/releases/tag/2.3

修复的版本地址为:https://wwi.lanzoup.com/iICnIyy1sda

那么解决内核问题,就需要我们用USB Gadget Tool

USB Gadget Tool

USB GadGet Tool 是一个让我们获取到USB“上帝”权限的工具,我们只需要简简单单的配置:

1642498764_61e68acc019f417c602a5.jpg!small?1642498764421

打开程序,默认是第一个,我们可以修改Gadget功能

1642498790_61e68ae621a71d4d071c5.jpg!small?1642498790507

1642498797_61e68aedd8cf6b504be62.jpg!small?1642498798245

添加中,添加Keyboard和Mouse,即可使用我们的Rucky。

脚本分享

地址:https://github.com/hak5darren/USB-Rubber-Ducky/wiki/Payloads

1642499576_61e68df86b48a81353015.png!small?16424995768061642499588_61e68e0461ff05ee1d95b.png!small?16424995887901642499597_61e68e0d7da86a8a2790b.png!small?1642499597737

视频演示

https://www.bilibili.com/video/BV1Xq4y1m7Fa?spm_id_from=333.999.0.0

# 系统安全 # Android # BadUSB # Android应用程序 # Rucky
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录