使用Bash Bunny获取USB_Exfiltration载荷的实战指南

本文详细介绍了如何利用Bash Bunny的USB_Exfiltration载荷在所有支持PowerShell的Windows系统(XP-SP3及以上版本)上实现100%可靠的数据窃取,包括目录结构配置和注意事项。

使用Bash Bunny获取USB_Exfiltration载荷

作者:Jordan Drysdale // 红队工具专家

这是一篇关于我们首次测试并确认在所有启用PowerShell的Windows系统(XP-SP3及以上版本)上100%可靠的实用载荷的快速技术指南。

关键资源

技术要点

  1. 开关位置与目录结构
    理解极其简单的开关位置配置和目录结构是成功的关键。

  2. 载荷获取与修改
    我们从Bunny的Git仓库下载了全部现有载荷:https://github.com/hak5/bashbunny-payloads
    在将USB_Exfil载荷复制到switch1目录前,我们移除了.PDF引用,这使得我们可以获取用户文档目录下的子目录。

重要警告

  • 存储空间限制
    根据目标文档目录的大小,Bash Bunny的存储空间可能被占满(最大约2GB)。
  • 系统状态要求
    测试表明目标系统必须处于解锁状态才能生效。

无论如何,祝您探索愉快!

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计