Niedawno opisywałem dostępny w handlu USB killer, który po podłączeniu do portu USB generuje wysokie napięcie, mające uszkodzić komputer. Jednakże port USB może być wektorem o wiele bardziej wyrafinowanych ataków. Przykładem, także dostępnego komercyjnie, systemu, który dedykowany jest m.in. do tego rodzaju ataków jest Rubber Ducky Deluxe (ang. Gumowa Kaczka Deluxe).
USB Rubber Ducky Deluxe z zewnątrz wygląda jak zwykły pendrive, jednakże w rzeczywistości jest o wiele bardziej skomplikowanym urządzeniem. Moduł ten został opracowany w 2010 roku i od tego czasu jest ulubieńcem hakerów, testerów zabezpieczeń jak i innych pracowników sektora informatycznego. System ten początkowo miałby być prostym narzędziem umożliwiającym automatyzację różnych czynności na komputerze, ale okazał się bardzo użytecznym wektorem ataków na komputer z wykorzystaniem portu USB. Początkowe wersje układu wcale nie przypominały pamięci USB, bo skonstruowane były w oparciu o płytkę uruchomieniową mikrokontrolera, jednakże całe środowisko - użyteczny sprzęt, dedykowany i prosty język skryptowy oraz niepozorny wygląd - sprawiły, że szybko znalazł sobie grono użytkowników, wykorzystujących to urządzenie w różnych celach.
Kwacze jak klawiatura
Niemalże każdy komputer na świecie - desktop, laptop, table ale też np. smartfony - wyposażone są w klawiatury, które służą człowiekowi do wprowadzania informacji do komputera. Dla tego rodzaju urządzeń stworzony nawet specjalny standard interfejsu USB, nazywany HID - Human Interface Device (Urządzenie Interfejsu dla Ludzi). Wyobraźmy sobie teraz, że dysponujemy urządzeniem, które podłączymy do portu USB i które zidentyfikuje się jako klawiatura HID. Automatycznie zostanie ono wykryte i zaakceptowane przez system operacyjny.
Dzięki wykorzystaniu standardu HID klawiatury współpracują z komputerami bez żadnych problemów i potrzeby instalowania sterowników. Jednakże, ma to też negatywną stronę - możliwe jest nadużycie tego zaufania. Wystarczy do portu USB podłączyć urządzenie, które udawać będzie szybkie pisanie na klawiaturze, co pozwoli nam zrobić z komputerem bardzo wiele. Takim właśnie urządzeniem jest USB Rubber Ducky. Dzięki pisaniu z prędkością ponad 1000 znaków na minutę jest ono w stanie obejść większość zabezpieczeń, które mogłyby wykryć nieuprawnione działanie.
Ducky Script
Język skryptowy opisywanej 'Gumowej Kaczki' nastawiony jest na łatwość wykorzystania i programowania tego systemu. Skrypty opisujące scenariusz ataku i kolejność oraz sposób wprowadzania poszczególnych komend, opisać można z wykorzystaniem zwykłego notatnika, vi czy emacsa. Następnie prosto załadować można je do urządzenia i jest ono już gotowe do działania.
* Aby po prostu napisać "Hello World" wpisz STRING Hello World
* Dodawaj pauzy pomiędzy komendami z wykorzystaniem komendy DELAY. Wpisz DELAY 100 aby uzyskać krótką pauzę - 100 ms, lub DELAY 1000 aby system odczekał pełną sekundę.
* Wykorzystuj specjalne kombinacje klawiszy. Komendy ALT F4, CONTROL ESCAPE, WINDOWS R, SHIFT TAB robią dokładnie to, czego można się po nich spodziewać.
* Wykorzystuj REM, aby zakomentować poszczególne linie.
I tyle - tylko tyle wystarczy wiedzieć, aby znać Ducky Script i móc programować opisywane urządzenie
Wydajność, prostota i wartość
Producenci układu piszą: "Z doświadczeń setek hakerów na całym świecie, którzy wykorzystywali oryginalną konstrukcję naszego urządzenia opartą o płytkę ewaluacyjną wiele się nauczyliśmy. Na podstawie tej wiedzy skonstruowaliśmy od podstaw zupełnie nowy układ, który zapewnia wysoką wydajność w bardzo prostej formie i przystępnej cenie"
Podstawowe parametry urządzenia:
* Szybki 32 bitowy procesor na pokładzie, taktowany zegarem 60 MHz.
* Wygodny konektor USB typu A.
* Rozszerzalna pamięć układu poprzez kartę microSD.
* Układ ukryty w niepozornie wyglądającej obudowie.
* Przycisk pozwalający na ponowienie czynności opisanych w skrypcie.
Wieloplatformowość
Windows, Mac, Linux, Android - wszystkie te systemy są z klawiaturami za pan brat. Wygoda jest kluczem dla tych systemów, więc po podłączeniu do nich urządzenia wejściowego, które identyfikuje się jako klawiatura, system nie ma żadnych oporów, aby wykonywać jej polecenia. Wszak klawiatura to człowiek, a człowieka komputer musi się słuchać.
Jeszcze nie tak dawno temu klawiatury wyposażone były w różne złącza: DIN, PS/2, Apple Desktop Bus itp. Teraz wszystkie klawiatury podłączane są poprzez USB i wykorzystują uniwersalny interfejs HID. W pełni plug&play czy w tym przypadku plug&hack.
Szeroka gama oprogramowania, firmware, generatorów skryptów i toolkitów
Projekt USB Rubber Ducky zgromadził wokół siebie niemałą społeczność. W związku z tym powstało także wiele narzędzi i zasobów, dostępnych w sieci, które pozwalają na ułatwienie korzystania z układu, niektóre z nich są na prawdę wartościowe:
* Przygotowane repozytorium gotowych skrypotów - Payload Wiki: Link.
* Duck Toolkit do generowania skryptów o różnym przeznaczeniu: rekonesans, expliyu, generacja raportów czy wykorzystanie zasobów o-line i wstrzykiwanie kodu: Link.
* Prosty generator skryptów dla Linuxa wraz z wbudowanym łamaczem haseł i zintegrowanym Netcatem i Meterpreterem: Link.
* Oprogramowanie do podmieniania VID i PID urządzeń USB, aby nasza 'Kaczuszka" wydawała się jeszcze bardziej bezbronna: Link.
* Zasoby firmware pozwalające rozszerzyć możliwości urządzenia o kodowanie, integrację różnych skryptów i wiele innych funkcji, np. wykrywanie języka systemu i dobieranie w odpowiedni sposób skryptu: Link.
Oprócz powyższych dostępne jest także Forum projektu, gdzie wymieniać można się skryptami, zadawać pytania i podawać sugestie co do zmian w sprzęcie i oprogramowaniu: Link.
Układ dostępny jest w sklepie internetowym HakShop w cenie niecałych 45 dolarów plus przesyłka.
Źródło: http://hakshop.myshopify.com/products/usb-rubber-ducky-deluxe
USB Rubber Ducky Deluxe z zewnątrz wygląda jak zwykły pendrive, jednakże w rzeczywistości jest o wiele bardziej skomplikowanym urządzeniem. Moduł ten został opracowany w 2010 roku i od tego czasu jest ulubieńcem hakerów, testerów zabezpieczeń jak i innych pracowników sektora informatycznego. System ten początkowo miałby być prostym narzędziem umożliwiającym automatyzację różnych czynności na komputerze, ale okazał się bardzo użytecznym wektorem ataków na komputer z wykorzystaniem portu USB. Początkowe wersje układu wcale nie przypominały pamięci USB, bo skonstruowane były w oparciu o płytkę uruchomieniową mikrokontrolera, jednakże całe środowisko - użyteczny sprzęt, dedykowany i prosty język skryptowy oraz niepozorny wygląd - sprawiły, że szybko znalazł sobie grono użytkowników, wykorzystujących to urządzenie w różnych celach.
Kwacze jak klawiatura
Niemalże każdy komputer na świecie - desktop, laptop, table ale też np. smartfony - wyposażone są w klawiatury, które służą człowiekowi do wprowadzania informacji do komputera. Dla tego rodzaju urządzeń stworzony nawet specjalny standard interfejsu USB, nazywany HID - Human Interface Device (Urządzenie Interfejsu dla Ludzi). Wyobraźmy sobie teraz, że dysponujemy urządzeniem, które podłączymy do portu USB i które zidentyfikuje się jako klawiatura HID. Automatycznie zostanie ono wykryte i zaakceptowane przez system operacyjny.
Dzięki wykorzystaniu standardu HID klawiatury współpracują z komputerami bez żadnych problemów i potrzeby instalowania sterowników. Jednakże, ma to też negatywną stronę - możliwe jest nadużycie tego zaufania. Wystarczy do portu USB podłączyć urządzenie, które udawać będzie szybkie pisanie na klawiaturze, co pozwoli nam zrobić z komputerem bardzo wiele. Takim właśnie urządzeniem jest USB Rubber Ducky. Dzięki pisaniu z prędkością ponad 1000 znaków na minutę jest ono w stanie obejść większość zabezpieczeń, które mogłyby wykryć nieuprawnione działanie.
Ducky Script
Język skryptowy opisywanej 'Gumowej Kaczki' nastawiony jest na łatwość wykorzystania i programowania tego systemu. Skrypty opisujące scenariusz ataku i kolejność oraz sposób wprowadzania poszczególnych komend, opisać można z wykorzystaniem zwykłego notatnika, vi czy emacsa. Następnie prosto załadować można je do urządzenia i jest ono już gotowe do działania.
* Aby po prostu napisać "Hello World" wpisz STRING Hello World
* Dodawaj pauzy pomiędzy komendami z wykorzystaniem komendy DELAY. Wpisz DELAY 100 aby uzyskać krótką pauzę - 100 ms, lub DELAY 1000 aby system odczekał pełną sekundę.
* Wykorzystuj specjalne kombinacje klawiszy. Komendy ALT F4, CONTROL ESCAPE, WINDOWS R, SHIFT TAB robią dokładnie to, czego można się po nich spodziewać.
* Wykorzystuj REM, aby zakomentować poszczególne linie.
I tyle - tylko tyle wystarczy wiedzieć, aby znać Ducky Script i móc programować opisywane urządzenie
Wydajność, prostota i wartość
Producenci układu piszą: "Z doświadczeń setek hakerów na całym świecie, którzy wykorzystywali oryginalną konstrukcję naszego urządzenia opartą o płytkę ewaluacyjną wiele się nauczyliśmy. Na podstawie tej wiedzy skonstruowaliśmy od podstaw zupełnie nowy układ, który zapewnia wysoką wydajność w bardzo prostej formie i przystępnej cenie"
Podstawowe parametry urządzenia:
* Szybki 32 bitowy procesor na pokładzie, taktowany zegarem 60 MHz.
* Wygodny konektor USB typu A.
* Rozszerzalna pamięć układu poprzez kartę microSD.
* Układ ukryty w niepozornie wyglądającej obudowie.
* Przycisk pozwalający na ponowienie czynności opisanych w skrypcie.
Wieloplatformowość
Windows, Mac, Linux, Android - wszystkie te systemy są z klawiaturami za pan brat. Wygoda jest kluczem dla tych systemów, więc po podłączeniu do nich urządzenia wejściowego, które identyfikuje się jako klawiatura, system nie ma żadnych oporów, aby wykonywać jej polecenia. Wszak klawiatura to człowiek, a człowieka komputer musi się słuchać.
Jeszcze nie tak dawno temu klawiatury wyposażone były w różne złącza: DIN, PS/2, Apple Desktop Bus itp. Teraz wszystkie klawiatury podłączane są poprzez USB i wykorzystują uniwersalny interfejs HID. W pełni plug&play czy w tym przypadku plug&hack.
Szeroka gama oprogramowania, firmware, generatorów skryptów i toolkitów
Projekt USB Rubber Ducky zgromadził wokół siebie niemałą społeczność. W związku z tym powstało także wiele narzędzi i zasobów, dostępnych w sieci, które pozwalają na ułatwienie korzystania z układu, niektóre z nich są na prawdę wartościowe:
* Przygotowane repozytorium gotowych skrypotów - Payload Wiki: Link.
* Duck Toolkit do generowania skryptów o różnym przeznaczeniu: rekonesans, expliyu, generacja raportów czy wykorzystanie zasobów o-line i wstrzykiwanie kodu: Link.
* Prosty generator skryptów dla Linuxa wraz z wbudowanym łamaczem haseł i zintegrowanym Netcatem i Meterpreterem: Link.
* Oprogramowanie do podmieniania VID i PID urządzeń USB, aby nasza 'Kaczuszka" wydawała się jeszcze bardziej bezbronna: Link.
* Zasoby firmware pozwalające rozszerzyć możliwości urządzenia o kodowanie, integrację różnych skryptów i wiele innych funkcji, np. wykrywanie języka systemu i dobieranie w odpowiedni sposób skryptu: Link.
Oprócz powyższych dostępne jest także Forum projektu, gdzie wymieniać można się skryptami, zadawać pytania i podawać sugestie co do zmian w sprzęcie i oprogramowaniu: Link.
Układ dostępny jest w sklepie internetowym HakShop w cenie niecałych 45 dolarów plus przesyłka.
Źródło: http://hakshop.myshopify.com/products/usb-rubber-ducky-deluxe
Fajne? Ranking DIY