Flipper Zero BadUSB 实战:从克隆仓库到跑通第一个payload
【免费下载链接】FlipperPlayground (and dump) of stuff I make or modify for the Flipper Zero项目地址: https://gitcode.com/GitHub_Trending/fl/Flipper
你把这台拇指大小的 Flipper Zero 插进同事的电脑,对方还以为接了个键盘,几秒后屏幕自己弹出命令行。这就是 Flipper Zero 最出名的 BadUSB 玩法:设备伪装成 HID 键盘,替你盲打一串按键。本仓库 BadUSB payloads 目录 里躺着上百个现成脚本,从恶作剧到渗透侦察都有。这一篇带你从零把它跑通。
看懂机制:它只是打字特别快 ⌨️
这套机制没有魔法。Flipper 插上 USB 口,主机就把它认作一只键盘,之后设备把脚本里的一行行命令翻译成按键事件灌给系统。所谓 payload 就是一段 DuckyScript:DELAY控制停顿,STRING负责打字,ENTER回车,GUI r模拟 Win+R。你不动内核,改的只是手速。
跑通第一个 payload:从环境到回显
这一节是全文重点,跟着走一遍你就明白 BadUSB 到底在干什么。
搭好隔离环境与前置条件
先准备一台不会被牵连的机器:一台 Windows 虚拟机最合适,最好关掉网卡、断网。脚本大量针对 Windows 10,虚拟机快照让你出问题时一键还原。设备端确认固件是较新版本、能正常挂载 U 盘存储即可。
把要测的 payload 拷进设备的badusb目录。新手建议从Get-Connected-USBs.txt起步,它只把当前连接的 USB 设备写进一个文本文件,几乎无副作用,最适合当第一次试跑。
触发与观察:看它自己动起来
在设备上选中 BadUSB 应用,载入刚才的脚本,把 USB 插进虚拟机,选 Execute。接下来几分钟你盯着屏幕看它自己动:先等约两秒的DELAY,设备替主机按下 Win+R 打开运行框,敲出powershell并回车,再输入一段Get-PnpDevice命令,把结果重定向到USB-Connected.txt。全程你双手不碰键盘,这正是这种玩法的可怕之处——它绕过了人对输入框的警惕。
读懂落盘结果
打开虚拟机桌面上的USB-Connected.txt,里面是按InstanceId过滤出的全部 USB 设备清单。看到自己想要的设备名和状态,说明从按键到落盘整条链路跑通了。如果文件是空的,多半是DELAY太短、运行框还没弹出就开始打字,把开头延时调大再来一次即可。
选三个高频用途
| 用途 | 对应文件/payload | 一句话说明 |
|---|---|---|
| 系统信息侦察 | Get-Connected-USBs.txt | 列出主机上全部已连接的 USB 设备 |
| 网络凭证清点 | Show_WiFi_Passwords.txt | 逐条打印本机保存的 WiFi 账号与密码 |
| 攻击面演示 | NullSec-BadUSB 集合 | 25+ 脚本覆盖侦察、凭证、远程访问等场景 |
守住红线与合规 🔒
- 务必先取得书面授权,仅在授权系统上执行任何 BadUSB 脚本。
- 优先在断网的虚拟机里试跑,别把 payload 指向真实内网。
- 涉及凭证、密钥、远程访问类的脚本只在演练环境演示,不做真实采集。
- 遵守当地法律与设备所有权边界,恶作剧也要看对象。
定制你自己的 payload
想改脚本,就是改写那几行 DuckyScript:换掉STRING里要执行的命令,或用DELAY卡住主机弹窗的节奏。仓库里 DuckyScript_UDL 提供了一套编辑器语法高亮,配个 Notepad++ 就能舒适地改。从无害的列表脚本改起,再逐步叠加动作,是最稳的练手路径。
资源在哪找
整仓是现成的 payload 大集,重点看 BadUSB/ 下的目录:根目录是零散单脚本,NullSec-BadUSB/是成套分类,MarkCyber/有邮件与勒索模拟演示。克隆下来直接翻:
git clone https://gitcode.com/GitHub_Trending/fl/Flipper回到开头那台被当成键盘的机器:当你能自己改写脚本、看懂每行按键落下的时机,BadUSB 才算真正跑通,而不只是能吓一跳。
【免费下载链接】FlipperPlayground (and dump) of stuff I make or modify for the Flipper Zero项目地址: https://gitcode.com/GitHub_Trending/fl/Flipper
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考