Hoşgeldin Misafir

Donanımsal Saldırılar: HID Injection (BadUSB) ve Daha Gelişmişleri

MEGEPRO

31 Tem 2026
18 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Selamlar TürkHacks ailesi!

Sizlere HID Injection (BadUSB) konusunu; sahadaki pratik problemler, ucuz donanım alternatifleri ve gelişmiş payload senaryolarını anlatacağım.

1. Temel Mantık: İşletim Sisteminin Donanımsal Güveni​

HID (Human Interface Device), sistemin klavye ve fare gibi donanımları tanımasını sağlayan evrensel protokoldür. İşletim sistemleri mimari gereği klavyeden gelen vuruşları sanki doğrudan kullanıcı emri kabul eder. BadUSB cihazları, kendilerini işletim sistemine "çok hızlı bir klavye" olarak tanıtarak bu koşulsuz güveni sömürür.
USB-HID-Human-Interface-Device-2.png




2. Donanım Alternatifleri: Sadece Rubber Ducky Değil!​

Hak5 tarafından geliştirilen USB Rubber Ducky bu işin profesyonel standardıdır; ancak öğrenmek ve test etmek için pahalı ücretlerde ödemeye gerek yoktur:

images


  • ATtiny85 (Digispark): Birkaç dolarlık bu küçük mikrodenetleyici, Arduino IDE üzerinden programlanarak son derece etkili bir BadUSB cihazına dönüştürülebilir.
images

  • Raspberry Pi Pico / ESP32-S2: CircuitPython veya özel bellenimler (firmware) yüklenerek DuckyScript dosyalarını doğrudan hafıza kartından okuyabilen gelişmiş kartlardır.
61BwqXpLjJL.jpg




3. Birkaç Problem Var : Türkçe Klavye Düzeni​

DuckyScript varsayılan olarak İngilizce klavye düzenine göre yazılır. Hedef bilgisayarda Türkçe Q klavye tanımlıysa karakter kaymaları yaşanır:

  • DuckyScript’teki / veya - karakteri Türkçe klavyede . veya ç olarak basılır ve komut dizisi bozulur.Ve yazacağın promptlar çalışmaz.
  • Çözüm: Script hazırlanırken Türkçe klavye haritalaması kullanılmalı ya da karakterler PowerShell üzerinden Alt kod dizileri ile sisteme gönderilmelidir.


4. Geliştirilmiş Saldırı Senaryolar​

Sadece notepad.exe açmak konunun en temel adımıdır. Sahadaki gerçek testlerde diske dosya yazmadan (fileless) şu adımlar izlenir:

  • PowerShell In-Memory Execution: GUI r ile çalıştır penceresi açılır, arka planda gizli bir pencere (-WindowStyle Hidden) başlatılır ve aşama kodu (stager) doğrudan hafızaya (RAM) indirilir.
EoE70Z.png

  • Reverse Shell Bağlantısı: Hedef makineden saldırganın dinleme yaptığı sunucuya saniyeler içinde yetkili bir komut satırı (CLI) bağlantısı aktarılır.
EoEOW8.png

  • Sistem Bilgisi ve Wi-Fi Sızdırma: Sistemde kayıtlı tüm kablosuz ağ şifreleri çekilip uzak bir sunucuya veya Discord Webhook'una POST isteği olarak iletilir.
EoEnLT.png



5. Peki Antivirüsler Neden Yetersiz Kalır?​

Yazılımsal güvenlik çözümleri disk üzerindeki dosyaları, süreçleri ve ağ trafiğini tarar. Ancak tuş vuruşları işletim sisteminin çekirdeğine "kullanıcı tuşa basıyor" olarak ulaştığı için bir zararlı yazılım imzası oluşmaz ve antivürsler için tehdit sayılmaz.


Peki siz ne düşünüyorsunuz ,sizce nasıl korunabiliriz? Eee bu biraz zor gibi,biraz siz düşünün. ❓ 🤔

İyi forumlar!

Saygılarımla,

MEGEPRO22