Bash Bunny通过仿真受信任USB设备的组合(如千兆位以太网,串行,闪存和键盘),在几秒钟内提供渗透测试攻击和IT自动化任务。
它一共有三个档(靠近USB口的是3档),将按钮推到第3档的时候他作为一个可读写的u盘,你可以往里面放入payload或是添加到攻击档中去。
当要进行攻击时,只需将payload.txt复制到switch1或switch2中。
每个payload的作用以及使用方法都在txt文件内有说明。
这次使用QuickCreds来在锁屏状态下获取密码
使用这个需要有responder
下载后放到tool文件夹下面
https://github.com/qdba/MyBashBunny/tree/master/tools
固件我刷的是1.6,不刷应该也没有关系
把payload移动到switch2
直接切换攻击模式2插入win7
等待黄灯闪烁后绿灯亮起就说明攻击成功了
在loot/quickcreds/主机名/下找到文件
攻击完成后应该有该文件
用工具解密得到密码,这里我用的是jhon
run ./john HTTP-NTLMv2-172.16.64.10.txt --wordlist password.lst
得到用户dll的密码是123456