USB Rubber Ducky注册表远程访问Payload完整清单:RegDoor与NSHELL详解指南

发布时间:2026/10/8 20:43:01

USB Rubber Ducky注册表远程访问Payload完整清单:RegDoor与NSHELL详解指南 USB Rubber Ducky注册表远程访问Payload完整清单RegDoor与NSHELL详解指南【免费下载链接】usbrubberducky-payloadsThe Official USB Rubber Ducky Payload Repository项目地址: https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloadsusbrubberducky-payloads 是 USB Rubber Ducky 的官方 Payload 仓库收录了数千个由社区贡献的键盘注入载荷脚本。本文带你深入仓库中最具代表性的「远程访问」目录完整解析RegDoor 注册表启动项载荷与NSHELL 管理员反向 Shell 载荷两大经典作品的实现原理、执行流程与配置方法帮助新手快速理解 USB Rubber Ducky 远程访问 Payload 的工作方式。一、为什么远程访问类 Payload 值得一学USB Rubber Ducky 利用计算机对键盘HID 人机接口设备的天然信任在插入后以超高速向目标设备注入按键序列。其中「远程访问」类 Payload 是最受安全从业者关注的类别之一——它演示了如何在一个 USB 设备插入的瞬间让目标主机主动回连攻击者。本仓库的远程访问载荷集中存放于 payloads/library/remote_access/ 目录下涵盖了 Windows SMB/WinRM 后门、反向 Shell、隧道穿透等多种技术路线。下面按「由浅入深」的顺序先看最精巧的两个RegDoor 与 NSHELL。二、RegDoor一条命令写死注册表启动项RegDoor 的源码非常简短全部逻辑只有 5 行文件位于 payloads/library/remote_access/RegDoor/payload.txt。2.1 工作原理拆解RegDoor 的核心思路是利用 Windows 注册表启动项实现持久化回连唤起运行框GUI RWinR打开「运行」对话框写入注册表通过 PowerShell 的New-Guid生成一个全局唯一标识符将其写入当前用户的启动目录HKCU\Software\Microsoft\Windows\CurrentVersion\Run回连载荷注册项的值是一条iwr下载iex执行命令指向带 GUID 参数的回调地址——每次植入的 GUID 都不同方便在服务器端区分不同受害主机持久生效由于写入的是Run启动项目标机器每次开机/用户登录时都会自动重新执行回调。2.2 设计亮点短小隐蔽全部动作在「运行」框完成不留终端窗口唯一标识GUID 作为参数拼进 URL实现「一机一码」这是注册表远程访问 Payload 中很实用的识别技巧教学价值新手可以借此理解 Windows 持久化的经典机制——HKCU Run启动项。 提示仓库规范要求提交者用DEFINE抽象可配置项RegDoor 中硬编码的回调地址virus.com为占位符在实际使用前应替换为你自己托管的地址并遵守仓库「不将本仓库当 CDN 使用」的提交准则见 CONTRIBUTING.md。三、NSHELL任务管理器绕权限的管理员反向 ShellNSHELL 展示了另一条更「重型」的路线以管理员权限建立交互式反向 Shell源码在 payloads/library/remote_access/NSHELL/Payload.txt.txt。3.1 执行流程逐步解析整个流程分为三个阶段阶段一打开任务管理器并获取管理员命令行GUI rtaskmgr打开任务管理器按ALT f呼出「文件」菜单按n选择「运行新任务」输入cmd后按TAB光标跳到「以管理员身份创建此任务」复选框按SPACE勾选再按ENTER启动管理员权限的 CMD。 这是 Windows 上绕过 UAC 提权的经典手法之一任务管理器的「运行新任务」默认拥有较高权限。阶段二隐藏环境taskkill /IM taskmgr.exe关闭任务管理器减少窗口残留PowerShell 以-WindowStyle hidden隐藏方式运行避免弹窗引起注意。阶段三建立反向 Shell先关闭 Windows Defender 实时防护Set-MpPreference下载并执行 ConPtyShell 脚本向攻击者机器回连[LISTENER_IP_ADDRESS]与[PORT]获得一个可交互的伪终端。3.2 使用前的必改配置Payload 开头的REM注释已明确标注两处占位符使用前必须替换占位符含义[LISTENER_IP_ADDRESS]攻击机监听端IP 地址[PORT]Netcat/监听器端口四、仓库内其他值得收藏的远程访问 Payload看完 RegDoor 与 NSHELL建议再浏览 payloads/library/remote_access/ 目录下的这些进阶作品形成对「远程访问技术谱系」的完整认知4.1 WinRM / SMB 后门持久化路线win_winrm-backdoor创建隐藏管理员账户、开启 WinRM 远程管理、放行防火墙规则之后可用 evil-winrm 直连目标。说明文档payloads/library/remote_access/win_winrm-backdoor/README.mdwin_smb-backdoor同样思路的 SMB 版本共享 C: 盘供 psexec 类工具使用。说明文档payloads/library/remote_access/win_smb-backdoor/README.md4.2 ReverseDuckyUltimate加密 多态路线集成了加密证书、多层多态、自动部署监听端等特性的一站式反向 Shell 方案支持 DuckyScript 3.0使用文档非常完整payloads/library/remote_access/ReverseDuckyUltimate/README.md下图展示了在攻击机终端中一键生成证书并启动 SSL 监听器、随后接收目标回连的完整过程是理解「远程访问 Payload 需要监听端配合」这一概念的直观示例4.3 PingZhellDuckyICMP 隧道路线当防火墙封禁 TCP 但放行 pingICMP时可以借助 ICMP 协议承载 Shell 通信。该 Payload 附带 Perl 编写的监听客户端还内置了「把 Ducky 插到攻击机上自动部署依赖」的自动化流程payloads/library/remote_access/PingZhellDucky/README.md4.4 Villainngrok 隧道路线无需公网 IP通过 ngrok 隧道即可生成 Windows 后门 Payloadpayloads/library/remote_access/VillainShellviaNGROKTunnel/五、上手三步从源码到 Ducky挑选源码所有载荷的源码即目录中的payload.txt文件纯文本的 DuckyScript 语言编译注入使用 Hak5 PayloadStudio 将源码编译为inject.bin并写入设备官方 README 强调本仓库文件均为「源码」必须经 PayloadStudio 编译匹配键盘布局仓库 languages/ 目录提供 20 种键盘布局语言文件us.json、de.json、jp.json等编译时选择与目标键盘一致的布局避免中文/德语等布局下字符错乱。六、安全与合规提醒 ⚠️仓库 README 明确声明所有 Payload 仅供教育、授权审计与安全分析目的使用者需自行承担法律责任。本文对 RegDoor 注册表植入与 NSHELL 管理员 Shell 的解析旨在帮助安全从业者理解攻击链以构建防御——例如在企业环境中应重点监控HKCU\...\Run异常启动项、任务管理器提权行为与隐藏 PowerShell 进程。在动手之前请务必在自己的实验环境中验证一切行为。【免费下载链接】usbrubberducky-payloadsThe Official USB Rubber Ducky Payload Repository项目地址: https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloads创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
延伸阅读

更多相关文章

2026/10/8 20:43:01

哈佛教授AI科研框架:Claude Code+GitHub+Python实战指南

1. 从"物理教授跨界刷题"说起:这个AI科研框架到底在解决什么第一次看到"哈佛物理教授用Claude三个月横扫18个领域36个难题"这个说法,我的反应是:又是一个标题党。但仔细拆解背后的逻辑,我发现真正值得关注的不…

2026/10/8 20:43:01

高校就业服务小程序源码复盘:Spring Boot+微信小程序完整业务闭环

从“可白嫖源码”这个标签点进来的朋友,大概率是想找一份能跑通、能看懂、能改着玩的高校就业服务小程序。这个07523项目我整体过了一遍,前端是微信小程序,后端带完整业务接口和数据库脚本,不是网上那种只有几个页面的半成品&…

2026/10/8 20:43:01

Java面试硬核考点:严肃面试官与搞笑程序员的高能对决

面试这件事,我一直觉得是个双向表演。面试官在表演“我很专业”,候选人在表演“我很懂行”,奈何总有人演技过于浮夸,或者过于真实。我在老东家做技术面试官那几年,面过形形色色的Java后端候选人,其中有一类…

2026/10/8 22:03:42

VS Code前端常用插件:把settings.json改到TaoToken统一Key通道

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/8 22:03:42

过滤精度和渗透性有没有关系

先说个我亲眼见的事。有家厂,磨床天天出烧伤的活,砂轮换得比谁都快,老板气坏了,以为是设备不行,换机床、换砂轮、调转速,折腾了两个月,一分钱没少花,活还是废。 最后请人去看&#x…

2026/10/8 22:03:42

DHCP的8类报文及工作原理:从DISCOVER到ACK的完整交互链路拆解

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/8 21:58:39

真正开箱即用的AI编码代理:单文件+GUI操控+原生MCP

1. 项目概述:一个真正“开箱即用”的AI编码代理,不是概念玩具我做了个免费 AI 编码代理:支持操控 GUI 和 MCP,单文件运行——这句话刚发到技术群里的时候,好几个朋友第一反应是:“又一个包装好的 LLM API 调…

2026/10/8 10:03:18

Jev+Agent接管浏览器:browser-use实战与jev-ultrafast性能优化

1. 从“Jev”说起:为什么我要把Agent接进浏览器“Jev”这个词最近在圈子里出现的频率越来越高,很多人第一次听到会以为是某个新模型的名字,其实它更像是一种思路——把Jev模型的能力当作底座,通过Agent的方式去接管浏览器&#xf…

2026/10/8 10:03:20

多智能体集群实战:DeepAgents编排、MCP与A2A协议及Skills体系

1. 从"单兵作战"到"集群协同":多智能体编排到底在解决什么问题如果你最近在折腾 Agent 相关的东西,大概率会有一种感觉:单个 Agent 能做的事情,其实很快就摸到天花板了。你给它一个提示词,挂几个工…

2026/10/8 6:05:44

无源低通滤波器设计实战:从RC到LC,手把手教你避开那些坑

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/8 0:02:17

自然数立方等于连续奇数之和:从证明到编程验证

十几年来我一直游走在数学科普和编程教学这两块内容之间,对“看起来像魔法、拆开全是数学”的结论总是格外敏感。最近翻资料时又撞见一句话:任何一个自然数 m 的立方,都可以写成 m 个连续奇数之和。2 的立方等于 3 加 5,3 的立方等…

2026/10/8 0:02:17

C#上位机SSH连接实战:用SSH.NET补齐超时、批量与密钥认证

简介:这是一份基于 C# 开发的 SSH 连接功能半成品工程,原本作为另一个主项目的子功能模块,现独立打包分享。工程采用 WinForms 界面,包含源码、解决方案、安装部署工程、NuGet 依赖包及说明文档,适合正在做远程连接、网…

2026/10/8 0:02:17

Java SpringBoot一体化智能售后系统设计与实现全解析

毕业设计年年做,Java Web 方向的题目翻来覆去就那么几个,但“一体化智能售后系统”这个题,每次看到我都觉得值得认真聊一聊。它不是一个简单 curd 堆出来的管理系统,而是把客户、工单、派单、处理、回访、统计整条链路串起来的一套…

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
☎咨询二维码 ☎ ↑