
Poor_Mans_Nmap Payload解析USB Rubber Ducky仓库里的轻量端口扫描【免费下载链接】usbrubberducky-payloadsThe Official USB Rubber Ducky Payload Repository项目地址: https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloads在 usbrubberducky-payloads 官方仓库中有一款名为Poor_Mans_Nmap的 Payload它让 USB Rubber Ducky 变成一台「轻量端口扫描器」——无需安装 Nmap纯靠 Windows 自带 PowerShell 完成整个局域网的存活探测并把结果直接发到你的邮箱。本文将带你完整拆解这款 Payload 的工作原理、各阶段动作和使用限制适合刚接触 DuckyScript 的新手阅读。它是什么一个藏在U盘里的局域网扫描器Poor_Mans_Nmap 位于仓库的 payloads/library/exfiltration/Poor_Mans_Nmap/ 目录作者 JoustingZebra目标平台为 WindowsPowerShell 5/7。它的核心思路非常「穷人的智慧」传统做法Poor_Mans_Nmap 的做法在目标机器安装 Nmap只用 PowerShell 内置 cmdlet手动运行、手动导出插入U盘自动执行结果留在本机磁盘扫描完直接邮件外发并自清理整个扫描脚本被压缩成一行STRING命令写入目标机的临时目录netscan.ps1执行后以附件形式通过 Outlook SMTP 外发再删除痕迹。工作原理从插入U盘到邮件外发的5个阶段Payload 源文件为 payload.txt执行流程可以拆成 5 步第1步唤醒并打开 PowerShell插入后延迟 1 秒GUI r打开「运行」对话框输入powershell.exe -Nop -Noni启动一个无配置文件、非交互式的 PowerShell 窗口。第2步把扫描脚本「打字」进目标机用一条超长STRING命令把完整 PowerShell 扫描脚本写入$ENV:temp\netscan.ps1。脚本会通过Get-NetAdapter找到第一个处于 Up 状态的网卡自动计算子网掩码、网络地址和广播地址仅支持 IPv4用Test-Connection即 Ping逐个探测网段内每个 IP 是否存活对存活主机用Get-NetNeighbor读取其 MAC 地址带Write-Progress进度条C 类网段约6 分钟扫完第3步放开执行策略并运行Set-ExecutionPolicy Bypass -Scope Process cd $ENV:temp第4步执行 邮件外发一行搞定关键设计扫描、邮件、清理全部写在同一行命令里执行。这样 Rubber Ducky 完成「打字」后可以立刻拔出不用等脚本跑完。命令链包括运行netscan.ps1输出保存为netscan.txtSend-MailMessage通过smtp-mail.outlook.com:587外发带附件Remove-Item删除netscan.*清除 PowerShell 历史保护邮件凭据第5步超长等待后自动退出DELAY 10000 REPEAT 9831组合产生约27.3 小时的空等——为的是给 B 类大网段留足扫描时间到期后自动EXIT关闭窗口。为什么叫「Poor Mans穷人的」Nmap几个取舍让它既轻又巧零外部依赖不需要下载任何工具扫描逻辑全靠系统自带的Test-Connection、Get-NetNeighbor等 cmdlet速度换功能单线程逐 IP Ping不扫端口细节胜在「够轻、够快部署」即插即走一行命令设计让 Ducky 打完整段脚本就退场不占用目标机自动反取证删文件、清历史目标机不留扫描痕迹⚠️ 使用限制源自文件头部注释仅支持Class B 及更小的网段仅IPv4只扫找到的第一个局域网执行前必须把命令中的用户名出现 3 处和密码1 处替换成自己的邮箱凭据延伸阅读仓库里的更多网络侦察 Payload如果你对「插一下U盘就摸清一台机器」感兴趣仓库里还有这些值得对照阅读的作品NullSec-NetworkMapper纯原生 Windows 命令的自动网络测绘含子网 Ping 扫描和默认网关常见端口扫描约 45 秒出报告是 Poor_Mans_Nmap 的「加强版」lin-icmp_timing-based-data-exfiltrationLinux 下基于 ICMP 时序的隐蔽数据外传同样是「用 Ping 做文章」PingZhellDucky把 ICMP 通道升级为远程 Shell写在最后Poor_Mans_Nmap 是学习 DuckyScript 的优秀案例它展示了如何用最少命令编排「打开程序→写文件→执行→外传→清痕→退出」的完整攻击链。请务必仅在自己拥有或获得明确授权的网络环境中进行测试扫描未授权网络在多数地区均属违法行为。 更多 Payload 分类可参考仓库目录execution、recon、exfiltration、remote_access。【免费下载链接】usbrubberducky-payloadsThe Official USB Rubber Ducky Payload Repository项目地址: https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloads创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考