ARTICLE DETAIL

建站实战干货

来自一线的建站与推广经验沉淀,每一条都经过真实交付验证。

为什么安全专家都离不开这个仓库?USB Rubber Ducky官方Payload库完整解读

2026/10/7 18:56:04 拓冰建站 浏览量
为什么安全专家都离不开这个仓库?USB Rubber Ducky官方Payload库完整解读 为什么安全专家都离不开这个仓库USB Rubber Ducky官方Payload库完整解读【免费下载链接】usbrubberducky-payloadsThe Official USB Rubber Ducky Payload Repository项目地址: https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloads如果你听过USB Rubber Ducky就一定听说过它的官方 Payload 库——usbrubberducky-payloads 是 Hak5 维护的权威 Payload 仓库收录了数百个由官方和社区贡献的 DuckyScript™ 脚本覆盖渗透测试、安全研究、自动化与恶作剧等场景。本文将带你快速读懂这个仓库的价值、目录结构与上手路径。 什么是 USB Rubber DuckyUSB Rubber Ducky 是一款外形像 U 盘的特殊硬件设备。它利用计算机对键盘的天然信任HID 人机接口标准在插入后以超人般的速度自动注入按键实现自动化操作。它配套的脚本语言叫DuckyScript™最初只有 3 个命令几分钟就能学会2022 年发布的新款 Ducky 升级到 DuckyScript 3.0加入了条件分支、循环、函数、OS 检测、Keystroke Reflection击键反射数据回传、抖动与随机化等高级特性。而本仓库中所有文件都是以payload.txt形式存在的Payload 源代码需用 Hak5 PayloadStudio 编译后写入设备。 仓库结构导航快速找到你要的东西仓库整体分为三大板块目录组织非常清晰usbrubberducky-payloads/ ├── languages/ # 各国键盘布局文件us.json、jp.json、de.json… ├── payloads/ │ ├── examples/ # DuckyScript 语法示例条件、循环、函数、变量… │ ├── extensions/ # 可复用的扩展代码块含社区扩展 │ └── library/ # 成品 Payload 库按用途分类 │ ├── credentials/ # 凭据获取 │ ├── execution/ # 命令执行 │ ├── exfiltration/ # 数据外传 │ ├── general/ # 通用 │ ├── incident_response/ # 应急响应 │ ├── mobile/ # Android / iOS │ ├── prank/ # 恶作剧 │ ├── recon/ # 信息收集 │ └── remote_access/ # 远程访问 几个值得直接点开看的路径语法入门示例payloads/examples/含Loops、Conditions、Functions、Variables等专题官方扩展库payloads/extensions/例如 payloads/extensions/hello_os.txt 演示了 OS 检测后打印问候语的完整写法键盘布局languages/us.json默认美式布局仓库内提供 26 种地区布局贡献规范CONTRIBUTING.md 八大 Payload 分类详解1️⃣ 凭据获取credentials模拟登录界面、抓取浏览器保存的密码、导出 BitLocker 密钥等。例如-RD-Credz-Plz会伪造一个系统风格的登录框图payloads/library/credentials/-RD-Credz-Plz/ 中的登录框 Payload 效果HashDumpDucky则展示了结果如何落盘——Ducky 的存储分区中会出现loot文件图payloads/library/exfiltration/HashDumpDucky/ 导出的系统用户哈希2️⃣ 数据外传exfiltration⭐这是安全专家最关心的类别剪贴板内容、SSH 密钥、WiFi 密码、历史记录、屏幕截图等可通过 HTTP POST、Dropbox、Discord Webhook、甚至 ICMP/Morse 码等隐蔽信道传出。ClipBoard-Creep的回调截图直观展示了 Webhook 收到目标机剪贴板内容的过程图payloads/library/exfiltration/ClipBoard-Creep/ 数据外传回调结果3️⃣ 远程访问remote_access从经典的 ReverseDucky 系列到基于 ICMP 的 PingZhellDucky、隧道方案 VillainShell 等覆盖低交互到完整 Shell 的各种回连方式图payloads/library/remote_access/PingZhellDucky/ 的回连客户端就绪状态图payloads/library/remote_access/ReverseDuckyUltimate/ 监听端与 DuckyPS 提示符4️⃣ 命令执行execution自动化提权、关闭 Defender、安装扩展、改网络配置等。比如以管理员权限启动 PowerShell 的 Payload会先检查执行策略图Starting_a_PowerShell_with_administrator_permissions_in_Windows 的执行效果5️⃣ 信息收集recon网络映射、系统枚举、VM 检测、Vault 扫描等是渗透前的侦察工具箱。6️⃣ 应急响应incident_response别以为 Ducky 只能攻——这里还有针对 CVE-2023-20198、Citrix CVE-2023-4966 等漏洞的自检脚本以及 PowerShell 全局日志等防御性工具。7️⃣ 恶作剧prank安全演示和 CTF 现场的经典节目比如一插就吓人的 JumpScare Payload图payloads/library/prank/-RD-JumpScare/ 全屏惊吓效果8️⃣ 移动端mobile独立的 Android / iOS 子目录说明这个生态并不只盯着桌面系统。 三个值得学习的机制扩展Extensions可复用的代码块相当于函数库。在 PayloadStudio 中敲扩展名即可自动补全社区扩展集中在 payloads/extensions/community/多语言键盘布局languages/下 26 个 JSON 文件让 Payload 适配各地键盘编译时选择正确布局即可严格的贡献规范命名规范、DEFINE占位符配置、禁止把仓库当 CDN、拒绝纯破坏性 Payload——这让仓库的代码质量长期在线 新手上手路线3 步读文档仓库根 README.md 解释了 DuckyScript 1.0/3.0 的区别与编译机制逛示例从 payloads/examples/Example_Payloads/payload_menu.txt 这类小例子读起再到Loops、Conditions等语法专题挑一个 Payload确定目标系统Windows/Linux/macOS/iOS/Android找到对应分类通读其README.md和payload.txt注释用 PayloadStudio 编译写入设备如需本地研究整个库可克隆仓库git clone https://link.gitcode.com/i/ab99b3dc9ef0023b94657441fd5fee05⚖️ 安全提示重要本仓库内容仅供教育与授权安全测试使用。所有 Payload 以原样提供不保证效果也可能对你的设备造成破坏。未经授权对他人设备使用键盘注入属于违法行为请务必在自有设备或合法授权环境红蓝对抗、CTF、培训中练习。 一句话总结无论你是安全工程师、CTF 选手还是自动化爱好者USB Rubber Ducky 官方 Payload 库都是一座结构化清晰、持续更新的键盘注入教科书——8 大分类、26 种语言布局、可扩展的 DuckyScript 3.0 生态让复杂的多阶段操作只需一段脚本就能完成。从examples/开始读你离写出第一个自己的 Payload 只差一次编译。【免费下载链接】usbrubberducky-payloadsThe Official USB Rubber Ducky Payload Repository项目地址: https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloads创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考