尧图网络 高端网站定制 · 原创设计
免费咨询热线
400-888-6620
免费获取方案
Windows产品密钥渗出Payload双实现:USB Rubber Ducky仓库案例对比
Windows产品密钥渗出Payload双实现USB Rubber Ducky仓库案例对比【免费下载链接】usbrubberducky-payloadsThe Official USB Rubber Ducky Payload Repository项目地址: https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloads在 Hak5 官方仓库usbrubberducky-payloadsUSB Rubber Ducky 官方 Payload 仓库中围绕同一个目标——获取 Windows 产品密钥Product Key并将其渗出Exfiltration——社区贡献了两套实现思路完全不同的 Payload一套走Discord Webhook / Ducky 自带 U 盘存储双通道另一套走Dropbox API 上传。本文对比这两个案例带你看懂 USB Rubber Ducky 上产品密钥渗出类 DuckyScript 载荷的工作原理与配置方法。为什么产品密钥是一个有趣的渗出目标 Windows 产品密钥分OEM 版和零售Retail版两种OEM Key绑定预装电脑的硬件原则上不可迁移Retail Key可以随电脑迁移价格更高且很多电脑里藏着用户自己都忘记的零售密钥。知道目标机器装的是哪种密钥、密钥是多少对授权审计、资产盘点以及渗透测试场景都有价值。而且关键点在于读取这些密钥不需要管理员权限只需普通用户会话就能完成这正是这类 Payload 的巧妙之处。案例一Exfiltrate_Windows_Product_Key —— 双通道渗出 目录payloads/library/exfiltration/Exfiltrate_Windows_Product_Key/源码见 payload.txt。执行流程动态等待就绪调用DETECT_READY扩展源码见 payloads/extensions/detect_ready.txt通过反复点亮大键盘灯CAPSLOCK探测目标系统何时完成启动代替粗暴的固定延时打开 PowerShellGUI r唤起运行对话框键入powershell回车读取密钥执行 WMI 查询同时拿到密钥本体和密钥类型OEM/零售wmic path softwarelicensingservice get OA3xOriginalProductKey wmic path softwarelicensingservice get OA3xOriginalProductKeyDescription双通道渗出由一个布尔开关#USB_RUBBER_DUCKY_STORAGE决定TRUE把结果写入 Ducky 自身的 U 盘存储盘符标签DUCKY中的exfiltration.txt完全离线、无需任何网络FALSE通过Invoke-RestMethodPOST 到你预先填好的Discord Webhook#DISCORD_WEBHOOK密钥直接弹进你的 Discord 频道。这个案例的亮点是配置即代码所有可选项Webhook 地址、存储开关、盘符标签都集中在 payload 开头的DEFINE区块改一处即可。案例二Windows-Product-Key-Grabber —— Dropbox 云端直传 目录payloads/library/exfiltration/Windows-Product-Key-Grabber/源码见 payload.txt。执行流程被动系统检测使用PASSIVE_WINDOWS_DETECT扩展payloads/extensions/passive_windows_detect.txt通过 Ducky 的 LED 握手行为静默判断目标是不是 Windows——如果检测失败亮红灯三次并STOP_PAYLOAD直接放弃不产生任何输入痕迹打开 PowerShellGUI x唤起 WinX 快捷菜单再按i进入终端双路取键与案例一不同它同时抓取两个来源的密钥——原始密钥WMISoftwareLicensingService备份密钥注册表SoftwareProtectionPlatform\BackupProductKeyDefault两者偶尔不一致双路取键信息更完整Dropbox 渗出复用社区扩展POWERSHELL_TO_DROPBOXpayloads/extensions/community/POWERSHELL_TO_DROPBOX用你预配置的refresh_token / app_key / app_secret换取访问令牌后上传文件名自动带上目标电脑名和用户名如[COMPUTERNAME-USERNAME].txt方便批量场景溯源善后自毁删除 PSReadLine 命令历史文件、退出会话若开启DISABLE_AFTER_EXECUTION还会执行ATTACKMODE OFF让 Ducky 自我禁用拔掉设备后不会再次触发——细节拉满。两个实现的对比一览对比维度案例一Exfiltrate_Windows_Product_Key案例二Windows-Product-Key-Grabber作者 / 版本Aleff / v1.0PlumpyTurkey / v1.3就绪检测CAPSLOCK 灯动态延时DETECT_READYLED 被动检测 Windows 专属守卫打开 PowerShell 方式GUI r运行对话框GUI xi快捷菜单密钥来源WMI 原始密钥 密钥类型WMI 原始密钥 注册表备份密钥渗出通道Discord Webhook或Ducky U 盘存储离线Dropbox API 上传需要配置Webhook 地址 / 存储开关Dropbox 三项凭证收尾动作无清历史、退出、可选自我禁用共同点均无需管理员权限目标 Windows 10/11同左选型建议目标机器没网或网络被限制时选案例一的 U 盘存储模式需要远程静默接收且目标能访问外网时案例二自带溯源文件名和自禁用更省心。常见报错PowerShell 执行策略Payload 注入的 PowerShell 命令偶尔会因执行策略受限而失败。如果目标机器策略严格可参考仓库中处理该问题的示例下图为执行策略受限的典型报错更多 PowerShell 启动方式的写法可参考 payloads/library/execution/Starting_a_PowerShell_with_administrator_permissions_in_Windows/ 目录。三步跑起来快速上手 ️获取仓库git clone https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloads配置与编译仓库里的payload.txt是源码需用 Hak5PayloadStudio编译成inject.bin后写入 Ducky。打开任意一个 payload把开头的DEFINE占位符如#DISCORD_WEBHOOK example.com、Dropbox 凭证替换成你自己的真实值测试与投放先在自己可控的 Windows 机器上验证确认密钥出现在 Discord 频道 / U 盘exfiltration.txt/ Dropbox 文件夹后再用于正式环境。延伸阅读相关模块与资料更多密钥类载荷payloads/library/credentials/WindowsLicenseKeyExfiltration/默认用击键回声离线渗出还支持 Webhook 远程模式系统枚举与信息收集payloads/library/recon/NullSec-SysEnum/离线击键渗出原理payloads/library/exfiltration/ExfiltrateWindowsCredentials/各键盘布局语言文件languages/编译时需匹配目标键盘布局默认美区us.json仓库贡献规范CONTRIBUTING.md合规与安全提示 ⚠️本仓库内容仅用于教育、授权渗透测试与安全研究。在产品密钥属于他人的真实环境中读取并传出可能违反当地法律。请务必遵守使用条款与所在地区的法律要求在未经明确授权的系统上使用此类工具属于违法行为。 小结同样是产品密钥渗出案例一胜在离线双通道、零依赖案例二胜在云端直传、静默自毁。读懂这两个案例的DEFINE配置、扩展复用和收尾手法基本就掌握了 DuckyScript 渗出类 Payload 的完整套路。【免费下载链接】usbrubberducky-payloadsThe Official USB Rubber Ducky Payload Repository项目地址: https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloads创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
RELATED

相关推荐

数据驱动的室内绿植养护系统设计与实践

数据驱动的室内绿植养护系统设计与实践

1. 这不是种花,是用数据重新定义“绿植养护”的底层逻辑“Project Melon”这个名字乍听像某个硅谷初创公司的代号,但它的实验场其实是一间不到12平米的北向阳台——没有炫酷大屏,只有一台树莓派、三组温湿度传感器、一个改装过的LED植物灯阵列…

📅 2026/10/7 11:37:55
【计算机毕设选题】基于Hadoop+Spark的黄金价格历史数据分析与可视化系统源码 毕业设计 选题推荐 毕设选题 数据分析 机器学习

【计算机毕设选题】基于Hadoop+Spark的黄金价格历史数据分析与可视化系统源码 毕业设计 选题推荐 毕设选题 数据分析 机器学习

计算机毕设指导师 ⭐⭐个人介绍:自己非常喜欢研究技术问题!专业做Java、Python、小程序、安卓、大数据、爬虫、Golang、大屏等实战项目。 ⛽⛽实战项目:有源码或者技术上的问题欢迎在评论区一起讨论交流!也可以在主页上或文末下与…

📅 2026/10/7 11:37:55
惊了!原来论文可以这样省时间?2026降AIGC工具推荐合集

惊了!原来论文可以这样省时间?2026降AIGC工具推荐合集

还在为查重高、AI痕迹明显、格式乱糟糟而发愁?2026年AI论文工具早已全面升级,从选题构思到内容撰写、降重处理、去除AI痕迹、格式排版全流程智能辅助,帮你把论文写作变得简单高效,告别焦虑,轻松应对毕业挑战&#xff0…

📅 2026/10/7 11:37:55
MORE NEWS

更多资讯

📰

微信小程序设备报修系统开发实战:从状态机设计到订阅消息推送

我做了几年小程序开发,报修类系统也落地过好几个。这类项目的核心价值不在技术上多花哨,而在把“发现设备故障—上报—分派—处理—验收—归档”这条链路走顺,让用户少点几次屏幕,让维修师傅少跑冤枉路。今天我把这套基于微信小程…

📰

Python字符串与字节拼接:从报错到实战全解析

前阵子帮同事排查一个上报数据的程序,日志里一直报 TypeError: cant concat str to bytes。看着只是把字符串和字节拼一起的小事,实际揪出来一串和编码、字节序、长度计算有关的坑。如果你也在做网络协议、串口通信、二进制文件写入,或者单纯…

📰

企业大模型网关实战:从Key管理到Agent接入的完整指南

1. 企业大模型网关到底解决什么问题1.1 从一个真实的翻车现场说起去年帮一家做 SaaS 的团队做架构评审,他们内部有 7 个业务线,每个业务线都在自己调 OpenAI 的接口。听起来没什么,直到我让他们把各自的 API Key 拿出来数一数——23 个。散落…

📰

微信小程序设备报修系统实战:工单设计、状态流转与上线避坑

我们单位一年前也是典型的状态:报修基本靠喊,维修靠等,设备有没有人管全凭师傅的心情。行政群里每天“打印机又卡了”“会议室投屏没信号”刷屏,报修信息淹没在斗图里,师傅挨个打电话确认位置,白跑一趟是常…

📰

四层板叠层设计与阻抗计算全流程:Allegro 17.4实操与避坑指南

搞PCB设计的,四层板应该是最常打交道的板型了。两层板布不下来,六层板老板又嫌贵,四层板刚好卡在一个功能和成本都能接受的区间。但很多朋友一上来就直接打开Allegro开始拉线,等板厂反馈“叠层不对称容易板弯”或者“你要求50欧姆…

📰

小红书API怎么获取?官方开放平台申请流程与合规替代方案解析

做了几年第三方平台生态的技术对接,被问到最多的问题之一就是:“小红书到底有没有API?怎么拿?” 问的人往往接着就会补一句:“就是那种能把笔记数据拉出来、自动下载图片、批量发笔记的API,你有渠道吧&…

TODAY

今日更新

THIS WEEK

本周精选

THIS MONTH

本月热门

读完文章,想聊聊您的网站?

告诉我们您的行业与需求,资深顾问一对一梳理方案与报价,全程免费。

📞 💬