Flipper Zero BadUSB payloads 实战上手指南
【免费下载链接】FlipperPlayground (and dump) of stuff I make or modify for the Flipper Zero项目地址: https://gitcode.com/GitHub_Trending/fl/Flipper
本仓库是 Flipper Zero 生态的开源资源库,聚合了数百个 BadUSB payloads、射频信号与工具脚本,是入门 Flipper Zero BadUSB 实战的集中入口。
认识设备——Flipper Zero 安全测试能力边界速览
在动手挑选 payload 之前,先花一分钟弄清设备的能力版图。
📡 Flipper Zero 是一款便携式多功能射频设备,仓库中的资源基本覆盖了它的全部能力线:
- RFID:读取与模拟常见低频门禁卡片
- NFC:读写 Type 1-4 标签,NFC/Documentation/ 收录了协议规范与规格书
- 红外:录制与回放家电遥控码,Infrared/ 下按电视、空调等分类整理了码库
- Sub-GHz:收发 300MHz-928MHz 无线电信号,Sub-GHz/ 覆盖车库门、风扇、LED 等大量设备
- BadUSB:经 USB 口模拟 HID 键盘,是仓库中规模最大的 payload 类别之一
也就是说,BadUSB 与上述射频能力并列,属于设备能力图谱中覆盖面最广的"输出型"功能。
BadUSB payloads 能做什么——三类典型用途
能力边界清楚了,接下来看 BadUSB 具体能承担哪些测试任务。
🔌 原理一句话:设备插入 USB 口后被主机识别为键盘,随后自动回放脚本中预录的按键序列。典型用途有三类:
- 信息侦察:如 Get-Connected-USBs.txt 枚举主机连接的 USB 设备,在授权环境下可用于资产盘点。
- 配置审计:如 Show_WiFi_Passwords.txt 读取已保存的 Wi-Fi 配置,适合在授权环境中核查无线凭据管理方式。
- 防御验证:如 Kiosk-Evasion-Bruteforce.txt 验证终端是否被 kiosk 模式锁死,在授权环境中评估加固措施的有效性。
从克隆到执行——BadUSB payloads 完整工作流
用途明确之后,一套完整的测试流程其实只有六步。
- 克隆资源仓库:
git clone https://gitcode.com/GitHub_Trending/fl/Flipper- 进入 BadUSB/ 目录,按平台与用途浏览可用脚本。
- 根据测试目标选定 payload,先阅读脚本头部的 REM 注释确认它将执行什么。
- 把选中的 .txt 脚本复制到 Flipper Zero 存储卡的 usb 目录。
- 将设备插入目标机器的 USB 口,在设备的 USB 菜单中启动该脚本。
- 执行完成后记录现象,断开设备并清理现场。
常用 BadUSB 脚本分类速查
仓库里脚本数量庞大,按用途归类后再查找会快很多。
- 侦察类:Get-Connected-USBs.txt(枚举 USB 设备)、Show_WiFi_Passwords.txt(读取已保存 Wi-Fi 配置)、Wifi-Stealer-Discord-Improved.txt(WiFi 信息收集测试)。
- 测试类:Kiosk-Evasion-Bruteforce.txt(kiosk 模式逃逸验证)、Show_Saved_Passwords.txt(浏览器保存密码核查)、Credential_Harvester_MarkCyber.txt(凭证收集场景模拟)。
- 趣味类:RickRoll (Basic).txt.txt)(经典恶作剧)、Hacker_Typer.txt(打字效果演示)、Party_Parrot_Win.txt(桌面彩蛋)。
安全边界与合规清单——渗透测试工具的红线
工具本身是中性的,边界意识决定了它的使用方式。把下面几条当作动手前的自检清单:
- 仅在已获书面授权的系统中执行测试
- 目的限于教育、研究与防御加固,而非破坏
- 遵守当地法律法规,并保留测试记录备查
- 🧪 建议优先在虚拟机或隔离网络中演练
- 测试结束后及时清理目标系统中的脚本与日志
进阶——编写你自己的 BadUSB 脚本
用熟现成 payload 之后,就可以开始定制属于自己场景的脚本了。
DuckyScript 是这类脚本使用的键盘宏语言,通过 DELAY、STRING、ENTER 等指令描述按键序列,脚本本体只是纯文本 .txt 文件。BadUSB 脚本目录 里的每个文件都可以作为改写起点,仓库还附带 DuckyScript 编辑器高亮配置,方便在编辑器中阅读和维护脚本。
社区与持续更新——跟踪最新 payloads
个人创作之外,社区的持续贡献让仓库一直保持活跃。
项目通过 GitCode 仓库持续更新,新的 payload 与工具脚本会不定期加入,可以在 ReadMe.md 与 BadUSB/ReadMe.md 中跟踪最新动态;NFC/Documentation/ 等目录也沉淀了协议规范等参考资料。
写在最后
掌握 Flipper Zero BadUSB 只是起点,真正的价值在于用它发现薄弱点、再补齐防御。把每一次测试转化为策略与流程上的改进,这套工具才算用在了刀刃上 🎯
【免费下载链接】FlipperPlayground (and dump) of stuff I make or modify for the Flipper Zero项目地址: https://gitcode.com/GitHub_Trending/fl/Flipper
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考