Windows Exfiltration
En esta página encontrarás un ejemplo de cómo podemos exfiltrar un montón de información sistema Windows utilizando Bad USB.
Este script y sus instrucciones están diseñados para fines educativos y para realizar pruebas en entornos con permiso explícito. El uso no autorizado de estos scripts es ilegal y puede tener consecuencias graves.
Repositorio
Vamos a utilizar el siguiente script en Ducky Script. Es un script de prueba de concepto para automatizar la recopilación y exfiltración de datos a través de Flipper Zero configurado como "BadUSB".
Información
🖥️ Recopilación de información del sistema: Detalles de la computadora, usuarios locales, revisiones instaladas y software antivirus.
📶 Recopilación de datos de la red: Perfiles WiFi con contraseñas, configuraciones IPv4, conexiones TCP.
📂 Extracción de metadatos de archivos: Recopila información sobre archivos como .docx
,.pdf
,.jpg
, etc.
💾 Exfiltración automatizada: Guarda los datos recopilados en una carpeta con nombre dinámico en la unidad USB.
Requisitos
Flipper Zero + Momentum Firmware
El sistema de destino debe tener PowerShell habilitado
Ejecución
Añade a tu Flipper Zero :
Coloque el archivo de script ( w
in_wxfill.txt
) en la carpeta Bad USB en su Flipper Zero.
Conectar el Flipper Zero :
Conecte el Flipper Zero al sistema de destino (con permiso).
Ejecutar :
El script se ejecuta automáticamente y guarda los datos recopilados en el archivo img de almacenamiento masivo. Espere a que finalice el proceso y expulse la unidad de forma segura.
Última actualización
¿Te fue útil?