首页
/
行业洞察
/
正文
INDUSTRY INSIGHT · 深度
Windows产品密钥渗出Payload双实现:USB Rubber Ducky仓库案例对比
📅 2026/10/7 11:37:55
✍️ 爱科研究院
👁 阅读 3,247
Windows产品密钥渗出Payload双实现USB Rubber Ducky仓库案例对比【免费下载链接】usbrubberducky-payloadsThe Official USB Rubber Ducky Payload Repository项目地址: https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloads在 Hak5 官方仓库usbrubberducky-payloadsUSB Rubber Ducky 官方 Payload 仓库中围绕同一个目标——获取 Windows 产品密钥Product Key并将其渗出Exfiltration——社区贡献了两套实现思路完全不同的 Payload一套走Discord Webhook / Ducky 自带 U 盘存储双通道另一套走Dropbox API 上传。本文对比这两个案例带你看懂 USB Rubber Ducky 上产品密钥渗出类 DuckyScript 载荷的工作原理与配置方法。为什么产品密钥是一个有趣的渗出目标 Windows 产品密钥分OEM 版和零售Retail版两种OEM Key绑定预装电脑的硬件原则上不可迁移Retail Key可以随电脑迁移价格更高且很多电脑里藏着用户自己都忘记的零售密钥。知道目标机器装的是哪种密钥、密钥是多少对授权审计、资产盘点以及渗透测试场景都有价值。而且关键点在于读取这些密钥不需要管理员权限只需普通用户会话就能完成这正是这类 Payload 的巧妙之处。案例一Exfiltrate_Windows_Product_Key —— 双通道渗出 目录payloads/library/exfiltration/Exfiltrate_Windows_Product_Key/源码见 payload.txt。执行流程动态等待就绪调用DETECT_READY扩展源码见 payloads/extensions/detect_ready.txt通过反复点亮大键盘灯CAPSLOCK探测目标系统何时完成启动代替粗暴的固定延时打开 PowerShellGUI r唤起运行对话框键入powershell回车读取密钥执行 WMI 查询同时拿到密钥本体和密钥类型OEM/零售wmic path softwarelicensingservice get OA3xOriginalProductKey wmic path softwarelicensingservice get OA3xOriginalProductKeyDescription双通道渗出由一个布尔开关#USB_RUBBER_DUCKY_STORAGE决定TRUE把结果写入 Ducky 自身的 U 盘存储盘符标签DUCKY中的exfiltration.txt完全离线、无需任何网络FALSE通过Invoke-RestMethodPOST 到你预先填好的Discord Webhook#DISCORD_WEBHOOK密钥直接弹进你的 Discord 频道。这个案例的亮点是配置即代码所有可选项Webhook 地址、存储开关、盘符标签都集中在 payload 开头的DEFINE区块改一处即可。案例二Windows-Product-Key-Grabber —— Dropbox 云端直传 目录payloads/library/exfiltration/Windows-Product-Key-Grabber/源码见 payload.txt。执行流程被动系统检测使用PASSIVE_WINDOWS_DETECT扩展payloads/extensions/passive_windows_detect.txt通过 Ducky 的 LED 握手行为静默判断目标是不是 Windows——如果检测失败亮红灯三次并STOP_PAYLOAD直接放弃不产生任何输入痕迹打开 PowerShellGUI x唤起 WinX 快捷菜单再按i进入终端双路取键与案例一不同它同时抓取两个来源的密钥——原始密钥WMISoftwareLicensingService备份密钥注册表SoftwareProtectionPlatform\BackupProductKeyDefault两者偶尔不一致双路取键信息更完整Dropbox 渗出复用社区扩展POWERSHELL_TO_DROPBOXpayloads/extensions/community/POWERSHELL_TO_DROPBOX用你预配置的refresh_token / app_key / app_secret换取访问令牌后上传文件名自动带上目标电脑名和用户名如[COMPUTERNAME-USERNAME].txt方便批量场景溯源善后自毁删除 PSReadLine 命令历史文件、退出会话若开启DISABLE_AFTER_EXECUTION还会执行ATTACKMODE OFF让 Ducky 自我禁用拔掉设备后不会再次触发——细节拉满。两个实现的对比一览对比维度案例一Exfiltrate_Windows_Product_Key案例二Windows-Product-Key-Grabber作者 / 版本Aleff / v1.0PlumpyTurkey / v1.3就绪检测CAPSLOCK 灯动态延时DETECT_READYLED 被动检测 Windows 专属守卫打开 PowerShell 方式GUI r运行对话框GUI xi快捷菜单密钥来源WMI 原始密钥 密钥类型WMI 原始密钥 注册表备份密钥渗出通道Discord Webhook或Ducky U 盘存储离线Dropbox API 上传需要配置Webhook 地址 / 存储开关Dropbox 三项凭证收尾动作无清历史、退出、可选自我禁用共同点均无需管理员权限目标 Windows 10/11同左选型建议目标机器没网或网络被限制时选案例一的 U 盘存储模式需要远程静默接收且目标能访问外网时案例二自带溯源文件名和自禁用更省心。常见报错PowerShell 执行策略Payload 注入的 PowerShell 命令偶尔会因执行策略受限而失败。如果目标机器策略严格可参考仓库中处理该问题的示例下图为执行策略受限的典型报错更多 PowerShell 启动方式的写法可参考 payloads/library/execution/Starting_a_PowerShell_with_administrator_permissions_in_Windows/ 目录。三步跑起来快速上手 ️获取仓库git clone https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloads配置与编译仓库里的payload.txt是源码需用 Hak5PayloadStudio编译成inject.bin后写入 Ducky。打开任意一个 payload把开头的DEFINE占位符如#DISCORD_WEBHOOK example.com、Dropbox 凭证替换成你自己的真实值测试与投放先在自己可控的 Windows 机器上验证确认密钥出现在 Discord 频道 / U 盘exfiltration.txt/ Dropbox 文件夹后再用于正式环境。延伸阅读相关模块与资料更多密钥类载荷payloads/library/credentials/WindowsLicenseKeyExfiltration/默认用击键回声离线渗出还支持 Webhook 远程模式系统枚举与信息收集payloads/library/recon/NullSec-SysEnum/离线击键渗出原理payloads/library/exfiltration/ExfiltrateWindowsCredentials/各键盘布局语言文件languages/编译时需匹配目标键盘布局默认美区us.json仓库贡献规范CONTRIBUTING.md合规与安全提示 ⚠️本仓库内容仅用于教育、授权渗透测试与安全研究。在产品密钥属于他人的真实环境中读取并传出可能违反当地法律。请务必遵守使用条款与所在地区的法律要求在未经明确授权的系统上使用此类工具属于违法行为。 小结同样是产品密钥渗出案例一胜在离线双通道、零依赖案例二胜在云端直传、静默自毁。读懂这两个案例的DEFINE配置、扩展复用和收尾手法基本就掌握了 DuckyScript 渗出类 Payload 的完整套路。【免费下载链接】usbrubberducky-payloadsThe Official USB Rubber Ducky Payload Repository项目地址: https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloads创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
📌 标签:
工业官网
设计趋势
AI 建站
SEO
获取完整报告 →
RELATED ARTICLES
推荐阅读
2026/10/7 11:37:55
数据驱动的室内绿植养护系统设计与实践
2026/10/7 11:37:55
【计算机毕设选题】基于Hadoop+Spark的黄金价格历史数据分析与可视化系统源码 毕业设计 选题推荐 毕设选题 数据分析 机器学习
2026/10/7 11:37:55
惊了!原来论文可以这样省时间?2026降AIGC工具推荐合集
2026/10/7 16:13:28
RE Engine如何演进为AI生成引擎:游戏开发范式迁移实录
2026/10/7 16:13:28
Metro UI CSS 的 HTML Container 组件:动态加载外部 HTML 内容到 DOM 的完整指南
2026/10/7 16:13:28
CMake 环境变量完全指南:从行为开关到语言构建的 140+ 特殊变量解析
2026/10/7 16:13:28
hyperframes add 完全指南:3 条命令装出现成视频组件
2026/10/7 16:13:28
Flutter响应式设计实战:MediaQuery与LayoutBuilder深度解析
2026/10/7 16:08:28
PaddleX 图像特征模块使用教程:从特征向量提取到检索识别实战
2026/10/7 0:01:56
基于sEMG与IMU的手语手势识别:从数据采集到实时部署避坑指南
2026/10/7 0:01:56
装配车间MES落地指南:SimpleMES工单流转、BOM与齐套检查实战
2026/10/7 0:01:56
AI获客怎样减少重复线索?意客AI的原文复用与版本筛选
2026/10/6 15:41:36
Jev+Agent接管浏览器:browser-use实战与jev-ultrafast性能优化
2026/10/7 9:55:49
多智能体集群实战:DeepAgents编排、MCP与A2A协议及Skills体系
2026/10/7 14:02:03
hindsight:面向LLM应用的事后可观测性工程实践
2026/10/6 21:51:29
我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频
2026/10/6 22:05:33
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证
2026/10/6 22:06:19
2026 大模型集体涨价:用 Python 做企业 Token 成本测算与选型避坑(附配置)