加入交流群  

扫一扫,添加管理员微信
备注:参考设计,即可被拉入群
和也在搞设计小伙伴们碰一碰

收藏 

评论 

念慈菴 发布

USBAirborne

 
设计简介

USBAirborne是用于近源渗透测试的进攻工具,是ANT Project的子项目。

 

 

快速入门

 

USBAirborne使用Autorun机制实现攻击。

插入电脑后,显示为正常的U盘。

但当受害者双击U盘、右键菜单选择“打开”、右键菜单选择“在新窗口中打开”,都会执行恶意代码。

具体的代码,需要在U盘根目录下的Autorun.inf中配置:

  • 附件中的Autorun.inf为示例的配置文件。会劫持上文中提到的三种打开方式,并打开一个视频文件。
  • 附件中的USBAirborne_Autorun_V2.1.hex为固件文件,需要使用WCHISPTool刷入。参见:https://www.wch.cn/download/WCHISPTool_Setup_exe.html

 

1、刷入固件

 

注:

如果你使用的是成品USBAirborne,这一步已经预先完成了。

直接插入电脑,就会有示例的攻击效果。

要实现其它效果的话,只需要修改Autorun.inf,请看第三节。

 

WCHISPTool的安装和配置请参考官方文档,在此不做赘述。

在安装完成后,加载USBAirborne_Autorun_V2.1.hex。

将USBAirborne的拨码开关的第二位,拨动到ON,进入烧录模式。如图所示:

接入电脑,使用WCHISPTool烧录。

烧录完成后将烧录开关拨回OFF。烧录完成。

 

2、配置Autorun

 

USBAirborne所执行的操作,是由U盘根目录下的Autorun.inf决定的。

附件中的Autorun.inf为示例的配置文件。需要拷贝到U盘的根目录下。

 

但注意USBAirborne默认为CD-ROM模式,该模式下只读,不可写入文件。

需要将第一个开关,拨动到ON。进入正常的U盘模式,可以读写文件。

第一次将USBAirborne插入电脑时,需要格式化。参数必须如下:

由于USBAirborne是通过SPI Flash模拟的存储设备,插入电脑和格式化时速度慢是正常现象,请耐心等待。

格式化完成后,将Autorun.inf拷贝到U盘根目录。

将CD-ROM模式的开关拨动到OFF,配置过程完成。插入电脑即可看到攻击效果。

 

3、更多攻击效果

 

示例的攻击效果,是调用CMD打开网页。

如果要修改攻击Payload。首先需要将拨码开关的第一位拨到ON,重新插入电脑,关闭USBAirborne的CD-ROM才可读写。

接下来,通过修改USBAirborne根目录下的Autorun.inf即可实现其它攻击效果。

例如:运行木马程序,可以将木马放在U盘根目录,然后再Autorun.inf中调用该程序。

Autorun.inf的编写,网上已经有了很多的教程,可以参考此文:

https://edisonshih.pixnet.net/blog/post/27755651

 

如果需要修改USBAirborne本身的固件,实现其它攻击效果,如BadUSB,

可以在此处找到固件的源代码:

https://github.com/Push3AX/USBAirborne

PS. BadUSB攻击在目前的固件中已经实现,看一下main函数,你应该看得出怎么改: )

 

参考设计图片
×

!注意:请使用浏览器自带下载,迅雷等下载软件可能无法下载到有效资源。

 
群聊设计,与管理员及时沟通

欢迎加入EEWorld参考设计群,也许能碰到搞同一个设计的小伙伴,群聊设计经验和难点。 入群方式:微信搜索“helloeeworld”或者扫描二维码,备注:参考设计,即可被拉入群。 另外,如您在下载此设计遇到问题,也可以微信添加“helloeeworld”及时沟通。

 
网友评论
点击登录后,参与评论
feinix
请问格式化参数是什么,图片未能加载
2024-10-27 12:49:03
查找数据手册?

EEWorld Datasheet 技术支持

论坛推荐 更多
更新时间2024-11-17 09:55:46

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版 版权声明

EEWORLD参考设计中心

站点相关: TI培训 德州仪器(TI)官方视频课程培训

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved