☰
为什么安全专家都离不开这个仓库?USB Rubber Ducky官方Payload库完整解读
2026/10/7 18:55:49 网站建设 项目流程

为什么安全专家都离不开这个仓库?USB Rubber Ducky官方Payload库完整解读

【免费下载链接】usbrubberducky-payloadsThe Official USB Rubber Ducky Payload Repository项目地址: https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloads

如果你听过USB Rubber Ducky,就一定听说过它的官方 Payload 库——usbrubberducky-payloads 是 Hak5 维护的权威 Payload 仓库,收录了数百个由官方和社区贡献的 DuckyScript™ 脚本,覆盖渗透测试、安全研究、自动化与恶作剧等场景。本文将带你快速读懂这个仓库的价值、目录结构与上手路径。

🦆 什么是 USB Rubber Ducky?

USB Rubber Ducky 是一款外形像 U 盘的特殊硬件设备。它利用计算机对键盘的天然信任(HID 人机接口标准),在插入后以超人般的速度自动注入按键,实现自动化操作。

它配套的脚本语言叫DuckyScript™,最初只有 3 个命令,几分钟就能学会;2022 年发布的新款 Ducky 升级到 DuckyScript 3.0,加入了条件分支、循环、函数、OS 检测、Keystroke Reflection(击键反射数据回传)、抖动与随机化等高级特性。

而本仓库中所有文件,都是以payload.txt形式存在的Payload 源代码,需用 Hak5 PayloadStudio 编译后写入设备。

📂 仓库结构导航:快速找到你要的东西

仓库整体分为三大板块,目录组织非常清晰:

usbrubberducky-payloads/ ├── languages/ # 各国键盘布局文件(us.json、jp.json、de.json…) ├── payloads/ │ ├── examples/ # DuckyScript 语法示例(条件、循环、函数、变量…) │ ├── extensions/ # 可复用的扩展代码块(含社区扩展) │ └── library/ # 成品 Payload 库,按用途分类 │ ├── credentials/ # 凭据获取 │ ├── execution/ # 命令执行 │ ├── exfiltration/ # 数据外传 │ ├── general/ # 通用 │ ├── incident_response/ # 应急响应 │ ├── mobile/ # Android / iOS │ ├── prank/ # 恶作剧 │ ├── recon/ # 信息收集 │ └── remote_access/ # 远程访问

📌 几个值得直接点开看的路径:

  • 语法入门示例:payloads/examples/(含Loops、Conditions、Functions、Variables等专题)
  • 官方扩展库:payloads/extensions/,例如 payloads/extensions/hello_os.txt 演示了 OS 检测后打印问候语的完整写法
  • 键盘布局:languages/us.json(默认美式布局,仓库内提供 26 种地区布局)
  • 贡献规范:CONTRIBUTING.md

🔍 八大 Payload 分类详解

1️⃣ 凭据获取(credentials)

模拟登录界面、抓取浏览器保存的密码、导出 BitLocker 密钥等。例如-RD-Credz-Plz会伪造一个系统风格的登录框:

图:payloads/library/credentials/-RD-Credz-Plz/ 中的登录框 Payload 效果

HashDumpDucky则展示了结果如何落盘——Ducky 的存储分区中会出现loot文件:

图:payloads/library/exfiltration/HashDumpDucky/ 导出的系统用户哈希

2️⃣ 数据外传(exfiltration)⭐

这是安全专家最关心的类别:剪贴板内容、SSH 密钥、WiFi 密码、历史记录、屏幕截图等,可通过 HTTP POST、Dropbox、Discord Webhook、甚至 ICMP/Morse 码等隐蔽信道传出。ClipBoard-Creep的回调截图直观展示了 Webhook 收到目标机剪贴板内容的过程:

图:payloads/library/exfiltration/ClipBoard-Creep/ 数据外传回调结果

3️⃣ 远程访问(remote_access)

从经典的 ReverseDucky 系列到基于 ICMP 的 PingZhellDucky、隧道方案 VillainShell 等,覆盖低交互到完整 Shell 的各种回连方式:

图:payloads/library/remote_access/PingZhellDucky/ 的回连客户端就绪状态

图:payloads/library/remote_access/ReverseDuckyUltimate/ 监听端与 Ducky@PS 提示符

4️⃣ 命令执行(execution)

自动化提权、关闭 Defender、安装扩展、改网络配置等。比如以管理员权限启动 PowerShell 的 Payload,会先检查执行策略:

图:Starting_a_PowerShell_with_administrator_permissions_in_Windows 的执行效果

5️⃣ 信息收集(recon)

网络映射、系统枚举、VM 检测、Vault 扫描等,是渗透前的侦察工具箱。

6️⃣ 应急响应(incident_response)

别以为 Ducky 只能攻——这里还有针对 CVE-2023-20198、Citrix CVE-2023-4966 等漏洞的自检脚本,以及 PowerShell 全局日志等防御性工具。

7️⃣ 恶作剧(prank)

安全演示和 CTF 现场的经典节目,比如一插就吓人的 JumpScare Payload:

图:payloads/library/prank/-RD-JumpScare/ 全屏惊吓效果

8️⃣ 移动端(mobile)

独立的 Android / iOS 子目录,说明这个生态并不只盯着桌面系统。

🧩 三个值得学习的机制

  • 扩展(Extensions):可复用的代码块,相当于"函数库"。在 PayloadStudio 中敲扩展名即可自动补全,社区扩展集中在 payloads/extensions/community/
  • 多语言键盘布局:languages/下 26 个 JSON 文件让 Payload 适配各地键盘,编译时选择正确布局即可
  • 严格的贡献规范:命名规范、DEFINE占位符配置、禁止把仓库当 CDN、拒绝纯破坏性 Payload——这让仓库的代码质量长期在线

🚀 新手上手路线(3 步)

  1. 读文档:仓库根 README.md 解释了 DuckyScript 1.0/3.0 的区别与编译机制
  2. 逛示例:从 payloads/examples/Example_Payloads/payload_menu.txt 这类小例子读起,再到Loops、Conditions等语法专题
  3. 挑一个 Payload:确定目标系统(Windows/Linux/macOS/iOS/Android),找到对应分类,通读其README.md和payload.txt注释,用 PayloadStudio 编译写入设备

如需本地研究整个库,可克隆仓库:

git clone https://link.gitcode.com/i/ab99b3dc9ef0023b94657441fd5fee05

⚖️ 安全提示(重要)

本仓库内容仅供教育与授权安全测试使用。所有 Payload 以"原样"提供,不保证效果,也可能对你的设备造成破坏。未经授权对他人设备使用键盘注入属于违法行为,请务必在自有设备或合法授权环境(红蓝对抗、CTF、培训)中练习。

📝 一句话总结

无论你是安全工程师、CTF 选手还是自动化爱好者,USB Rubber Ducky 官方 Payload 库都是一座结构化清晰、持续更新的"键盘注入教科书"——8 大分类、26 种语言布局、可扩展的 DuckyScript 3.0 生态,让复杂的多阶段操作只需一段脚本就能完成。从examples/开始读,你离写出第一个自己的 Payload 只差一次编译。

【免费下载链接】usbrubberducky-payloadsThe Official USB Rubber Ducky Payload Repository项目地址: https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloads

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询