[Rubber Ducky] DigiDucky desde 0 hasta la intrusion.

Iniciado por 79137913, Febrero 01, 2017, 12:16:14 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Pero vamos que soldar es pasar el cable y usar el estañador. Son agujeros suficientemente grandes como para no cagarla, creo yo.

Lo siento, no contesto dudas por MP, si tienes dudas las planteas en el foro.

Junio 08, 2017, 11:07:49 PM #21 Ultima modificación: Junio 08, 2017, 11:39:57 PM por matzcontreras
Bueno despues de todo, logre modificar de forma sencilla mi link, el problema radica que : lo escribe como ñ y otros caracteres que tambien los imprime mal como el \ que lo hace ¬, alguien amable que se de el tiempo de modificar el layout, estuve buscando informacion por lo que escribio otro usuario unos post mas atras "Duck2Park", la verdad que no encontre nada de eso que usas,  si puedes ofrecer mas info se agradece, yo encontre esto pero es conversor Robberducky a Digispark (No tienes permitido ver los links. Registrarse o Entrar a mi cuenta), tambien la forma de subir un archivo para descarga directa, usen "Google Drive", luego (No tienes permitido ver los links. Registrarse o Entrar a mi cuenta), luego de eso lo acortan con (No tienes permitido ver los links. Registrarse o Entrar a mi cuenta), espero que les sea de ayuda, y si alguien puede coperar con el layout en es, estare agradecido si es que no lo hago yo un dia con tiempo, ya que con el trabajo solo dedico un par de horas a educarme informaticamente.

El archivo txt que vos denominaste bob, que tiene que contener?

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
El archivo txt que vos denominaste bob, que tiene que contener?

Es el payload que ejecutara, con dicho comando desde powershell
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta


Algun programa para crearlo? o lo haces con el msfvenom?

Otra consulta, yo copie el codigo este que puso numeritos y lo compile en mi digispark, el problema que tengo ahora es que no me lo detecta la computadora, se que me equivoque en parte del codigo, como hago para borrar lo que tiene si no me lo detecta la pc?

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Otra consulta, yo copie el codigo este que puso numeritos y lo compile en mi digispark, el problema que tengo ahora es que no me lo detecta la computadora, se que me equivoque en parte del codigo, como hago para borrar lo que tiene si no me lo detecta la pc?

Intentaste conectarlo con el adaptador como lo dice numeritos?
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta


Puede explicar un poco mas sobre como crear el bob.txt y el listener?

Muy buenas! Te agradezco mucho por éste aporte! Te comento mi situación. Le compre una placa al mismo vendedor que vos, y compré un adaptador macho hembra en una casa de electrónica de mi ciudad... Tuve que hacerle un par de modificaciones al código para que funcionara sobre mis sistemas operativos, tanto en el delay, como en el número de la barra invertida por ejemplo. Pero tuve otros problemas, por ejemplo, al principio siempre usaba el digispark con adaptador, podía grabar excelentemente el programa compilado, pero mi pc que use de víctima con Windows, a veces lo detectaba, a veces no, o a veces tardaba demasiado. Tuve que recompilarlo y subirlo muuuuchas veces para ir probando, y era bastante random. A veces funcionaba a veces no, es decir, a veces se llegaba a abrir la ventana y teclear el comando y a veces no.. Luego probé enchufando el digispark directamente, y tuve resultados mágicos. Siempre me funcionaba, y era detectado mas rápidamente. Pero el problema que tengo ahora es que no puedo volver a cargarle otro programa. En el momento que me dice: "Plug in device now" lo introduzco, y se pone a escribir el comando, pero nunca me borra el código viejo ni me sube el código nuevo. Tendrás idea como solucionar éste problema? Probé muchas cosas y todavía no puedo volver a grabar un código nuevo. Gracias desde ya

Junio 21, 2017, 02:55:34 PM #29 Ultima modificación: Junio 21, 2017, 02:57:13 PM por 79137913
HOLA!!!

@No tienes permitido ver los links. Registrarse o Entrar a mi cuenta : El problema sucede por que Windows le roba el driver al compilador de arduino. (es decir antes de que se suba el codigo windows lo detecta como teclado y se lo quita al arduino ide)

2 soluciones:

La facil, intentar subir un script de blink digispark o un script bien pequeño que no tarde en ser cargado al digispark e intentar reiteradas veces (he probado hasta 50) para que lo suba antes de que windows robe el dispositivo.

La dificil, deshabilitar el plug & play para dispositivos HID (HUMAN INTERFACE DEVICES) de windows y de esta manera windows nunca vera al digispark como teclado y por ende no le quitara el handle al ide de arduino.

@No tienes permitido ver los links. Registrarse o Entrar a mi cuenta : en este caso bob.txt es un servidor de un backdoor que subia yo. (era un exe)

GRACIAS POR LEER!!!
"Algunos creen que soy un bot, puede que tengan razon"
"Como no se puede igualar a Dios, ya he decidido que hacer, ¡SUPERARLO!"
"La peor de las ignorancias es no saber corregirlas"

*Shadow Scouts Team*                                                No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Nada mas reiniciar la placa esta en un estado de inicio en el que no es aun teclado. En ese tiempo suele poder hacerse el flasheo, yo suelo pulsar en la placa arduino el boton de reset antes de cargar para asegurarme de que aun no está en modo teclado.

Por otro lado, siempre es bueno meter un sleep al principio del programa antes de iniciar el keyboard de manera que puedes utilizar dicho tiempo para el tema del cargado de datos.

Lo siento, no contesto dudas por MP, si tienes dudas las planteas en el foro.

Junio 26, 2017, 05:18:05 PM #31 Ultima modificación: Junio 26, 2017, 10:30:51 PM por matzcontreras
sin el \ no funciona nada y no es el codigo 53 en teclado es, he intentado cambiar el payload pero los demas tienen caracteres mas extraños aun, si alguien logra dar como insertar el \ estare agradecido, he probado con utf8 y no logro hacerlo funcionar, he probado bastante y mucho.
pongo para probrar :

Código: php
#define test 0x0xx 

abajo agrego test+mayus o alt right y varias formas y varios codigos y no logro dar con el.
he probado duck2script, duckencoder y lo peor que me inserta la mitad del payload y termina de ejecutar y cuando extraigo el dispositivo me deja la tecla shift presionada seleccionando todo lo que clickee y tengo que reiniciar el pc.

si alguien sabe que me enseñe estare agradecido, he probado bastante pero soy soldador con ganas de aprender y enseñar no un programador o estudiante de esto.

fuentes: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta los archivos que te descargas hay que buscar los demas y agregarlos a la carpeta descomprimida, los archivos .h los encuentras buscando en C:


edito: creo que la distribucion en español solo esta disponible para español españa porque lo probe con uno y si funciona el digiducky, pero en mi pc que he programado todo este tiempo y hacia pruebas es español chile, y no me funciono con cientos de pruebas y semanas rompiendome la cabeza intentando encontrar el bit utf8 y hacerlo funcionar, hay que encontrar algun metodo de hacerlo sin que afecte la distribucion de teclado.

HOLA!!!

Vamos, sean creativos, para trabajar sin \ podes usar el comando cd (change directory) de powershell o BATCH, con esto navegas a la ubicacion que necesites y luego ejecutas sin path

GRACIAS POR LEER!!!
"Algunos creen que soy un bot, puede que tengan razon"
"Como no se puede igualar a Dios, ya he decidido que hacer, ¡SUPERARLO!"
"La peor de las ignorancias es no saber corregirlas"

*Shadow Scouts Team*                                                No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
HOLA!!!

Vamos, sean creativos, para trabajar sin \ podes usar el comando cd (change directory) de powershell o BATCH, con esto navegas a la ubicacion que necesites y luego ejecutas sin path

GRACIAS POR LEER!!!


perdon pero te equivocas, al agregar la linea cd tienes que darle el nombre a continuacion empezando con un \, pero la solucion es el ultimo link que puse en mi comentario anterior, solo agregas un payload de un rubberducky, y te descargas directo el sketch con el idioma a eleccion, llegar y subir al arduino, saludos.


No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
perdon pero te equivocas, al agregar la linea cd tienes que darle el nombre a continuacion empezando con un \, pero la solucion es el ultimo link que puse en mi comentario anterior, solo agregas un payload de un rubberducky, y te descargas directo el sketch con el idioma a eleccion, llegar y subir al arduino, saludos.
Bueno eso no es del todo cierto, con cd puedes poner el nombre del directorio y entras en el. No hace falta poner la contrabarra. Si tienes que ir al directorio anterior pones dos puntos. y Asi vas de directorio en directorio paso a paso.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

En el de linux tampoco.


Lo siento, no contesto dudas por MP, si tienes dudas las planteas en el foro.

HOLA!!!

Antes que nada @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta, gracias por la defensa, aunque no era necesaria.

@No tienes permitido ver los links. Registrarse o Entrar a mi cuenta Deberias leer un poco mas al respecto, intenta no ser un script kiddie y tener imaginacion, es lo mas importante de todo con imaginacion y creatividad se puede hacer todo.

La respuesta te la dio animanegra, yo no tengo nada mas que agregar.

Que sigan las dudas, no sean timidos!!

GRACIAS POR LEER!!!
"Algunos creen que soy un bot, puede que tengan razon"
"Como no se puede igualar a Dios, ya he decidido que hacer, ¡SUPERARLO!"
"La peor de las ignorancias es no saber corregirlas"

*Shadow Scouts Team*                                                No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

justamente tienen toda la razon, lamento no haberme educado antes al respecto, dado que hace años hacia comandos en batch y los compilaba a exe y estaba afuera de las canchas inclusive antrax me conoce con mi nick antiguo pero no lo uso, y despues de 5 años sin meterme en una computadora es todo nuevo para mi, gracias por sus respuestas espero apoyar con mis proximos comentarios.

Siento la confusión. No estaba defendiendo a nadie, me limité a corregir un comentario que a mi parecer era parcialmente erróneo. Sin ningún tipo de acritud ni nada. :)
Saludos.

Lo siento, no contesto dudas por MP, si tienes dudas las planteas en el foro.

Hola chicos! :D Pues a mi tambien me a surgido la duda. Es cierto que puedes usar "cd" en vez de "\" pero si se trata del tipico caso de ctrl+s y despues para escribir la ruta necesitas el "\" que caracter sería?  ??? Por mi parte aún no encuentro nada pero si encuentro lo posteare despues  :D
El hacking es un privilegio.

El tema es que si abres una consola de cmd puedes hacer cd .. hasta llegar a la raiz y despues hacer cd directorio para ir subiendo de directorio de uno en uno.

Lo siento, no contesto dudas por MP, si tienes dudas las planteas en el foro.