Flipper Zero BadUSB 实战从克隆仓库到跑通第一个payload【免费下载链接】FlipperPlayground (and dump) of stuff I make or modify for the Flipper Zero项目地址: https://gitcode.com/GitHub_Trending/fl/Flipper你把这台拇指大小的 Flipper Zero 插进同事的电脑对方还以为接了个键盘几秒后屏幕自己弹出命令行。这就是 Flipper Zero 最出名的 BadUSB 玩法设备伪装成 HID 键盘替你盲打一串按键。本仓库 BadUSB payloads 目录 里躺着上百个现成脚本从恶作剧到渗透侦察都有。这一篇带你从零把它跑通。看懂机制它只是打字特别快 ⌨️这套机制没有魔法。Flipper 插上 USB 口主机就把它认作一只键盘之后设备把脚本里的一行行命令翻译成按键事件灌给系统。所谓 payload 就是一段 DuckyScriptDELAY控制停顿STRING负责打字ENTER回车GUI r模拟 WinR。你不动内核改的只是手速。跑通第一个 payload从环境到回显这一节是全文重点跟着走一遍你就明白 BadUSB 到底在干什么。搭好隔离环境与前置条件先准备一台不会被牵连的机器一台 Windows 虚拟机最合适最好关掉网卡、断网。脚本大量针对 Windows 10虚拟机快照让你出问题时一键还原。设备端确认固件是较新版本、能正常挂载 U 盘存储即可。把要测的 payload 拷进设备的badusb目录。新手建议从Get-Connected-USBs.txt起步它只把当前连接的 USB 设备写进一个文本文件几乎无副作用最适合当第一次试跑。触发与观察看它自己动起来在设备上选中 BadUSB 应用载入刚才的脚本把 USB 插进虚拟机选 Execute。接下来几分钟你盯着屏幕看它自己动先等约两秒的DELAY设备替主机按下 WinR 打开运行框敲出powershell并回车再输入一段Get-PnpDevice命令把结果重定向到USB-Connected.txt。全程你双手不碰键盘这正是这种玩法的可怕之处——它绕过了人对输入框的警惕。读懂落盘结果打开虚拟机桌面上的USB-Connected.txt里面是按InstanceId过滤出的全部 USB 设备清单。看到自己想要的设备名和状态说明从按键到落盘整条链路跑通了。如果文件是空的多半是DELAY太短、运行框还没弹出就开始打字把开头延时调大再来一次即可。选三个高频用途用途对应文件/payload一句话说明系统信息侦察Get-Connected-USBs.txt列出主机上全部已连接的 USB 设备网络凭证清点Show_WiFi_Passwords.txt逐条打印本机保存的 WiFi 账号与密码攻击面演示NullSec-BadUSB 集合25 脚本覆盖侦察、凭证、远程访问等场景守住红线与合规 务必先取得书面授权仅在授权系统上执行任何 BadUSB 脚本。优先在断网的虚拟机里试跑别把 payload 指向真实内网。涉及凭证、密钥、远程访问类的脚本只在演练环境演示不做真实采集。遵守当地法律与设备所有权边界恶作剧也要看对象。定制你自己的 payload想改脚本就是改写那几行 DuckyScript换掉STRING里要执行的命令或用DELAY卡住主机弹窗的节奏。仓库里 DuckyScript_UDL 提供了一套编辑器语法高亮配个 Notepad 就能舒适地改。从无害的列表脚本改起再逐步叠加动作是最稳的练手路径。资源在哪找整仓是现成的 payload 大集重点看 BadUSB/ 下的目录根目录是零散单脚本NullSec-BadUSB/是成套分类MarkCyber/有邮件与勒索模拟演示。克隆下来直接翻git clone https://gitcode.com/GitHub_Trending/fl/Flipper回到开头那台被当成键盘的机器当你能自己改写脚本、看懂每行按键落下的时机BadUSB 才算真正跑通而不只是能吓一跳。【免费下载链接】FlipperPlayground (and dump) of stuff I make or modify for the Flipper Zero项目地址: https://gitcode.com/GitHub_Trending/fl/Flipper创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考