100% menganggap dokumen ini bermanfaat (1 suara)
363 tayangan22 halaman

Bad USB

Diunggah oleh

Masterch Scheung
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai PDF, TXT atau baca online di Scribd
100% menganggap dokumen ini bermanfaat (1 suara)
363 tayangan22 halaman

Bad USB

Diunggah oleh

Masterch Scheung
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai PDF, TXT atau baca online di Scribd

1

Crimson BadUSB
Use it to test your system against HID attacks

BadUSB Guide Book


2

Daftar Isi
Daftar Isi .................................................................................................................................................. 2
Chapter 1 - Perangkat Keras ................................................................................................................... 4
Spesifikasi Singkat ............................................................................................................................... 4
Crimson BadUSB ................................................................................................................................. 4
Cara Kerja BadUSB .............................................................................................................................. 4
Mode penyimpanan Crimson BadUSB ................................................................................................ 4
Chapter 2 – Pengenalan singkat Fitur & kemampuan ............................................................................ 5
Perbandingan Crimson BadUSB dengan BadUSB lainnya ................................................................... 5
Penjelasan singkat fitur dasar Crimson BadUSB ................................................................................. 7
Directory Tree ..................................................................................................................................... 7
Chapter 3 – Commands / Bahasa Pemrograman script .......................................................................... 8
Jenis Bahasa Pemrograman ................................................................................................................ 8
Sintaks atau format bahasa ................................................................................................................ 8
Daftar special functionality beserta penjelasan singkat ..................................................................... 8
Perintah REM ...................................................................................................................................... 9
Perintah DELAY ................................................................................................................................... 9
Perintah WAITFOR_INIT ...................................................................................................................... 9
Perintah WAITFOR_CAPSLOCK.......................................................................................................... 10
Perintah WAITFOR_RESET................................................................................................................. 10
Perintah DEFAULTDELAY atau DEFAULT_DELAY ............................................................................... 10
Perintah ONACTION_DELAY dan DEFAULT_DELAY ........................................................................... 10
Perintah ALLOW_EXIT ....................................................................................................................... 11
Perintah STRING ................................................................................................................................ 11
Perintah STRING_DELAY ................................................................................................................... 12
Perintah Mouse control .................................................................................................................... 12
Perintah KEYCODE............................................................................................................................. 12
Perintah REPEAT dan REPEAT_START ............................................................................................... 12
Perintah HOLD and RELEASE ............................................................................................................. 13
Perintah WINDOWS atau GUI ........................................................................................................... 13
Perintah kombo dan modifier ........................................................................................................... 13
Perintah ARROW KEYS ...................................................................................................................... 13
Perintah lainnya ................................................................................................................................ 14
Chapter 4 – Konfigurasi Sistem ............................................................................................................. 15
Daftar perintah untuk konfigurasi sistem ......................................................................................... 15
3

VID PID dan SERIAL ........................................................................................................................... 15


HID_ONLY_MODE ............................................................................................................................. 16
USE_FINGERPRINTER dan USE_LAYOUT ........................................................................................... 16
USE_HIDDEN_REGION ...................................................................................................................... 16
SHOW_FAKE_CAPACITY .................................................................................................................... 16
FIRST_INSERT_ONLY ......................................................................................................................... 16
MASS_ERASE ..................................................................................................................................... 17
Chapter 5 – Fitur tingkat lanjut ............................................................................................................. 18
Ondemand ........................................................................................................................................ 18
OS Fingerprint ................................................................................................................................... 19
KEYBOARD LAYOUT ........................................................................................................................... 20
Chapter 6 – Tanya Jawab (FAQ) ............................................................................................................ 21
Apa keunggulan Crimson BadUSB dibandingkan BadUSB lainnya? .................................................. 21
Apa fungsi tombol di Crimson BadUSB? ........................................................................................... 21
Bagaimana prosedur menggunakan tombol MSD? .......................................................................... 21
Apa itu MSD? .................................................................................................................................... 21
Apa itu HID? ...................................................................................................................................... 21
Apa perbedaan bahasa pemrograman duckyscript, USB Rubber Dukcy dan Crimson BadUSB? ..... 21
Apa ada tanda ketika payload sudah selesai dieksekusi? ................................................................. 21
Berapa besar memori penyimpanan Crimson BadUSB? ................................................................... 21
Berapa banyak karakter yang dapat diproses STRING? .................................................................... 22
Apakah Crimson BadUSB dapat digunakan di semua perangkat? .................................................... 22
Apakah plug & play? Atau harus menggunakan driver tambahan? ................................................. 22
Dari mana saya bisa mendapatkan payload? ................................................................................... 22
Bagaimana jika entah bagaimana firmware dari alat saya korup? ................................................... 22
4

Chapter 1 - Perangkat Keras


Spesifikasi Singkat
- Arm® 32-bit Cortex®-M0 CPU, frequency up to 48 MHz
- USB 2.0 full-speed
- 128MiB (available 96MiB) flash memory
- HID (keyboard & mouse) and MSD (flash disk) support
- ESD, clamping voltage protection
- Up to 1000 characters per-STRING line
- Up to 17 extra ondemand payloads
- Flash memory access up to read 800-850 KiB/s, write 700-750 KiB/s,
- Dimension LxWxH: ~49x18x9mm
Crimson BadUSB
Crimson BadUSB adalah perangkat BadUSB dengan kemampuan dan fungsi yang lebih baik
dibandingkan USB Rubber Ducky yang asli. Crimson BadUSB dibuat dengan mengadaptasi
proyek pocketadmin yang dikembangkan oleh krakrukra dan di-patch firmware-nya oleh
Lapara Retina. Crimson BadUSB memiliki firmware baru yang meningkatkan kecepatan baca
USB dan penambahan dioda TVS (varistor) pada sisi hardware untuk menambah kestabilan
jalur data USB. Crimson BadUSB dan pocketadmin sama-sama bisa berfungsi sebagai keyboard,
mouse dan flash disk (MSD) secara bersamaan.
Cara Kerja BadUSB
BadUSB adalah sebuah keyboard yang dapat menekan tombolnya sendiri sehingga ketikan-
ketikan berbahaya dapat diterapkan ke komputer korban.
Keyboard dan Mouse adalah perangkat yang dapat digunakan pada hampir semua Sistem
Operasi. Untuk dapat menggunakannya tidak memerlukan driver karena protokol nya sudah
standar dan dapat dikenali di hampir semua Sistem Operasi. Perangkat tersebut digolongkan
pada kelas HID (Human Interface Device), karena penggunaannya ditujukan untuk manusia.
Perangkat pada kelas HID tidak memerlukan izin apapun untuk dapat digunakan, karena mesin
selalu menganggap perangkat HID dikendalikan oleh manusia.
Anda bisa saja menggunakan keyboard komputer korban kemudian mengetikkan script
berbahaya secara manual, namun proses tersebut bisa sangat lama dan anda harus tetap fokus
pada komputer tersebut. Namun, jika menggunakan BadUSB ketikan tersebut akan otomatis
dilakukan dengan sangat cepat hanya dengan mencolokkan badUSB ke slot USB tanpa harus
fokus ke komputer korban sehingga anda bisa lebih leluasa dalam melalukan tipe serangan lain
misalkan social engineering untuk memberikan waktu kurang dari 20 detik untuk BadUSB
menyuntikkan script tanpa dicurigai.
Mode penyimpanan Crimson BadUSB
Crimson BadUSB secara default akan terdeteksi sebagai flashdisk/penyimpanan (MSD) dan
keyboard secara bersamaan dan otomatis mengeksekusi payload di dalam MSD tersebut. Agar
dapat mengakses MSD tanpa harus mengeksekusi payload adalah dengan menekan tombol
sebelum dicolokkan dan dilepas setelah 1 detik dicolokkan ke komputer.
5

Chapter 2 – Pengenalan singkat Fitur & kemampuan


Perbandingan Crimson BadUSB dengan BadUSB lainnya
Berikut penampilan dari BadUSB –BadUSB yang sering digunakan

Gambar 2. 1 Perbandingan BadUSB

USB Rubber Lapara BadUSB Lapara WiFi Crimson BadUSB


Ducky BadUSB
Architecture 32-Bit 8-bit 8-bit 32-Bit
Clock Speed Up To 62MHz 16MHz 16MHz Up To 48MHz
USB Full Speed Low Speed Low Speed Full Speed
Ducky Script YES YES YES YES
STRING 500 500 200 1000
Characters / Line
Payload Storage MicroSD MicroSD Internal Internal
Internal Storage NO NO 3MB 96MiB
WiFI NO NO YES NO
HID + MSD YES (Twin Duck) NO NO YES (Full Support)
Storage Access 150KB/100KB NO <50KB /Second 850KiB/750KiB
Rate Read/Write /Second /Second
Mouse YES NO NO YES
Multiple HID NO NO YES YES
attacks
Multi Keyboard YES NO NO YES
Layout
Modifiable Partial NO NO YES
System
Figure 1 Tabel Perbandingan Fitur
6

Penjelasan dari tabel 1 adalah sebagai berikut:


a. Architecture ini ditentukan dari seberapa banyak data yang bisa diolah oleh prosesor,
semakin besar maka akan semakin cepat.
b. Clock Speed digunakan untuk me-sinkronisasi setiap komponen. Pada kasus BadUSB
biasanya ini akan berpengaruh pada tipe USB yang akan didukung.
c. USB, tipe USB akan menentukan seberapa cepat data yang bisa dialirkan pada jalur USB.
USB Full Speed memiliki bandwidth sekitar 8 kali lebih besar dari USB Low Speed.
d. Ducky Script, ada berbagai macam bahasa pemrograman untuk BadUSB salah satunya
Ducky Script.
e. STRING Characters / Line, Banyaknya karakter string yang dapat dieksekusi dalam satu
baris. Semakin banyak karakternya menandakan besarnya RAM dan efisiensi Firmware
yang baik.
f. Payload Storage, Letak penyimpanan payload atau script. Penyimpanan payload dalam
microSD dirasa kurang nyaman karena harus mencabut colok microSD. Sedangkan
penyimpan menawarkan penyimpanan payload yang lebih fleksibel sehingga
memodifikasi payload menjadi lebih nyaman.
g. HID + MSD, HID (Human Interface Devices) adalah kemampuan BabUSB sebagai
Keyboard dan MSD (Mass Storage Devices) adalah kemampuan BadUSB sebagai Flash
Disk. Fitur ini sangat bermanfaat dan yang membedakan antara BadUSB hebat atau
tidak. Biasanya BadUSB memanggil script inti dari internet dan mengirim hasilnya lewat
internet atau email, namun dengan fitur ini maka tidak perlu lagi. Script inti bisa
disimpan di penyimpanan internal dan hasilnya bisa langsung disimpan sehingga
penyerangan bisa dilakukan offline, tanpa tambahan flashdisk, dan tanpa menyentuh
komputer korban lagi.
h. Multiple HID attacks, fitur ini berguna untuk mengeksekusi lebih dari satu payload.
Contoh, jika payload pertama gagal karena alasan tertentu, hanya tinggal aktifkan
payload lainnya. Perbedaan Lapara WiFI BadUSB dan Crimson BadUSB adalah terletak
dari fleksibilitas nya. Pada Lapara WiFI BadUSB harus dilakukan manual melalui kendali
WiFI sedangkan Crimson BadUSB dilakukan secara otomatis. Bahkan Pada Crimson
BadUSB kecocokan Payload bisa ditentukan, misal komputer korban adalah Windows
10-64bit maka Crimson BadUSB dapat mendeteksi sistem operasi, arsitektur dan juga
layout keyboard nya. Ditambah lagi Crimson BadUSB memiliki 17-On demand payload.
i. Modifiable System, Fitur ini berguna untuk merubah profil dari system. Biasanya
digunakan untuk mengelabui korban. Misal korban sudah memasang keamanan anti-
BadUSB dengan hanya mengizinkan Keyboard atau Mouse yang sudah terdaftar PID
dan VID nya, dengan memodifikasi system maka BadUSB bisa diubah VID dan PID agar
sama dengan yang telah didaftarkan korban sehingga penyerangan tetap berhasil. Pada
Crimson BadUSB hal ini dapat dilakukan hanya dengan mengubah satu file saja
sedangkan pada USB Rubber Ducky diperlukan patch firmware setiap ingin mengubah
profil system.
7

Penjelasan singkat fitur dasar Crimson BadUSB


Payload yang ditulis menggunakan bahasa Ducky Script disimpan dengan nama [Link] dan
ditaruh di root directory dari Crimson BadUSB. Normalnya skrip payload ([Link]) akan
berjalan ketika dicolokkan ke PC kapan pun. Terkadang kita tidak ingin menjalankan payload
setiap waktu Crimson BadUSB dicolokkan, contoh, ketika hanya ingin meng-edit beberapa file
saja. Untuk menghindari payload dieksekusi ketika dicolokkan adalah dengan mengaktifkan
mode MSD-Only (mode penyimpanan) saja. Caranya tekan dan tahan tombol, colokan Crimson
BadUSB, tunggu satu detik, dan lepaskan tombolnya.
Pada MSD-Only (mode penyimpanan), Crimson BadUSB tidak akan mengetik apapun,
melainkan akan menjadi flash disk, bahkan jika mode HID-only diaktifkan. Tombol ini juga akan
menonaktifkan fitur fake capacity dan hidden region, sehingga kita selalu bisa mengakses file
di storage. Cara lain untuk menghindari dieksekusinya payload yakni dengan perintah
“ALLOW_EXIT” sehingga tidak perlu bongkar-pasang casing plastik hanya untuk menekan
tombol.
Anda juga dapat memiliki file sistem lain di root directory selain [Link], yakni [Link]
namun sifatnya opsional. [Link] berisi perintah-perintah konfigurasi yang nantinya akan
dibaca Crimson BadUSB paling awal ketika dicolokkan. Sifat atau profil sistem Crimson BadUSB
akan ditentukan oleh file konfigurasi ini.
Fitur-fitur canggih lainnya seperti ondemand payloads, OS fingerprint atau menggunakan
layout keyboard lain membutuhkan file konfigurasinya sendiri yang diletakkan di dalam sub-
directory tersendiri. Penjelasan lengkapnya akan dijelaskan pada BAB lainnya.
Directory Tree
Referensi letak file sistem atau file konfigurasi di dalam penyimpan Crimson BadUSB. Ini hanya
referensi, selain [Link], file atau directory lainnya bersifat opsional.
- [Link]
- [Link]
- ondemand
o [Link]
o [Link]
o ….
o [Link]
- fingerdb
o linux
 [Link]
 [Link]
- fgscript
o [Link]
- kblayout
o en_US
8

Chapter 3 – Commands / Bahasa Pemrograman script


Jenis Bahasa Pemrograman
Crimson BadUSB menggunakan bahasa pemrograman tersendiri yang diadaptasi dari ducky
script yang merupakan bahasa pemrograman produk BadUSB komersial yakni USB Rubber
Ducky. Daftar perintah mirip dengan pendahulunya seperti Lapara BadUSB dan Lapara WiFi
BadUSB namun dengan beberapa modifikasi dan banyak penambahan perintah. Menulis dan
meng-edit script tidak memerlukan software khusus, semuanya dapat dilakukan dengan
menggunakan text-editor sederhana seperti notepad, notepad++, leafpad, wordpad, dan text-
editor lain yang mendukung ekstensi .txt. Text encoding harus menggunakan ASCII.
Penggunaan selain ASCII-Printable akan menyebabkan sisa perintah dan parameter pada baris
tersebut akan diabaikan.

Sintaks atau format bahasa


Format bahasa pemrograman Crimson BadUSB terdiri dari perintah, parameter dan diakhiri
baris baru. Perintah selalu ada di bagian depan dengan semua berhuruf kapital.
Parameter dapat berisi karakter bilangan desimal <NPARAMETER>, bilangan Hexadecimal
<HPARAMETER> dan string <SPARAMETER>. <NPARAMETER> bisa terdiri dari sampai 6 (enam)
digit bilangan desimal, misal 100, 5000, atau 999999. <HPARAMETER> bisa terdiri dari sampai
4 (empat) digit bilangan hexadecimal, misal 0x0F, 0x01D atau 0x27E8. <SPARAMETER> bisa
terdiri dari sampai 1000 (seribu) karakter string.
Perintah memiliki dua jenis yakni special functionality dan press key. Special functionality harus
ditaruh paling depan dan tidak dapat digabung dengan special functionality lainnya di baris
(line) yang sama. Press key dapat digabungkan dengan perintah berjenis press key lain sehingga
menjadi kombo, maksimal satu kombo berisi 4 (empat) press key.
<PERINTAH> <PARAMETER>
<PERINTAH> <PERINTAH> <PERINTAH>

Daftar special functionality beserta penjelasan singkat


- REM <SPARAMETER> --- Digunakan untuk note atau komentar
- DEFAULT_DELAY <NPARAMETER> --- menentukan berapa lama penundaan perintah
setiap baris.
- DEFAULTDELAY <NPARAMETER> --- same as DEFAULT_DELAY <NPARAMETER>
- ONACTION_DELAY <NPARAMETER> --- penundaan aktif selesai perintah.
- DELAY <NPARAMETER> --- menunda perintah berikutnya dalam milidetik
- WAITFOR_INIT --- menunggu komputer hingga selesai instalasi driver dll.
- WAITFOR_CAPSLOCK --- menunggu pengguna menekan capslock 2 kali.
- WAITFOR_RESET --- menunggu pengguna me-reset komputernya (misal reboot)
- ALLOW_EXIT --- menunggu pengguna menekan capslock, keluar script jika ditekan.
9

- REPEAT_START --- memberikan tanda untuk awal dari blok pengulangan


- REPEAT <NPARAMETER> --- mengulang perintah dari blok pengulangan sebelumnya,
sebanyak <NPARAMETER>
- STRING_DELAY <NPARAMETER> --- penundaan setiap pressed/released key.
- STRING <SPARAMETER> --- mengetik karakter string atau karakter ASCII-Printable
- HOLD <SPARAMETER> --- terus menekan tombol / mouse tertentu
- RELEASE --- melepas semua tombol/mouse yang dilakukan oleh HOLD <SPARAMETER>

Perintah REM
REM adalah perintah yang berfungsi sebagai pemberi keterangan pada script sehingga
pengguna dapat mengingat atau memberi pesan. Perintah ini tidak akan dieksekusi oleh
BadUSB karena hanya berfungsi untuk memberi pesan atau komentar pada script.
REM ini contoh script versi pertama
REM ini hanya sebatas keterangan

Perintah DELAY
DELAY adalah perintah yang digunakan untuk memberikan waktu sebelum perintah
selanjutnya. Hal ini sangat berguna jika ingin menunda perintah selanjutnya untuk dieksekusi,
biasanya perintah ini diperlukan jika perintah sebelumnya memerlukan waktu untuk diproses
sehingga tidak mengganggu perintah selanjutnya. DELAY memerlukan tambahan parameter
decimal <NPARAMETER> untuk memberikan keterangan berapa lama penundaan akan
berlangsung. Satuan parameter nya adalah milidetik.
REM Penggunaan DELAY
REM formatnya DELAY <NPARAMETER>
DELAY 5000
REM Memberikan delay 5 detik DELAY di awal
REM digunakan untuk memberikan waktu badusb menginstal drivernya

Perintah WAITFOR_INIT
Perintah ini ditaruh paling atas dari payload. Hanya perintah REM yang dapat ditaruh diatas
perintah WAITFOR_INIT. Perintah ini berfungsi untuk menunggu Crimson BadUSB selesai
dikenali komputer. Sepertinya yang kita tahu, ketika memasukan device baru, komputer
membutuhkan waktu yang lebih lama untuk mengenali device tersebut. Biasanya proses
instalasi driver otomatis tersebut memerlukan waktu yang berbeda di setiap komputer. Agar
tidak perlu memasang waktu DELAY yang tidak menentu untuk proses ini, maka perintah
WAITFOR_INIT sangat berguna dan menghemat waktu. Perintah ini juga memastikan capslock
dinonaktifkan sehingga apa yang ditulis di payload sama dengan yang diketikan BadUSB.
REM Menunggu driver terinstal
WAITFOR_INIT
REM proses pengenalan selesai dan siap pakai
10

Perintah WAITFOR_CAPSLOCK
Perintah ini akan menunggu pengguna secara manual menekan tombol capslock 2 (dua) kali
(di keyboard), dan payload hanya akan dilanjutkan eksekusinya ketika hal tersebut terjadi.
Perintah ini berguna ketika kita ingin menunggu payload untuk dieksekusi tetapi tidak tahu
harus memberikan berapa lama DELAY. Contoh kasus, payload kita bertujuan membuka
Chrome dan mengetikkan alamat website.
WAITFOR_INIT
GUI r
STRING chrome
ENTER
WAITFOR_CAPSLOCK
REM ketika chrome sudah terbuka, tekan capslock dua kali.
F6
STRING [Link]
ENTER
Pada contoh tersebut kita tidak tahu akan seberapa lama Chrome terbuka hingga akhirnya siap
dipakai karena setiap komputer memiliki kecepatan yang berbeda. Dengan menggunakan
WAITFOR_CAPSLOCK kita tidak perlu menentukan besaran DELAY yang tidak tentu tersebut.

Perintah WAITFOR_RESET
Perintah ini akan menunggu komputer mengirimkan sinyal reboot kemudian melanjutkan
eksekusi payload. Tergantung situasinya, lama reboot komputer dipengaruhi banyak hal. Ketika
ingin masuk BIOS kita memiliki waktu yang sangat terbatas, oleh karena itu penggunaan DELAY
biasa tidak akan cocok jika target yang diserang adalah BIOS. Perlu diingat Shutdown/powered
off dan Reboot itu berbeda. Perintah ini tidak berfungsi pada power off, pada kasus ini lebih
baik menggunakan fitur OS fingerprint agar payload yang dieksekusi sesuai dengan payload
untuk BIOS.

Perintah DEFAULTDELAY atau DEFAULT_DELAY


Jika ingin menggunakan nilai delay yang sama secara otomatis setiap baris payload tanpa harus
menulis ulang perintah DELAY, DEFAULTDELAY dapat digunakan. Penggunaannya sama dengan
perintah DELAY.
REM setiap baris akan delay 2 detik
DEFAULTDELAY 2000
STRING hallo 1 detik
STRING hallo 3 detik
STRING hallo 5 detik

Perintah ONACTION_DELAY dan DEFAULT_DELAY


ONACTION_DELAY mirip dengan DEFAULT_DELAY, mereka bisa saling menggantikan. Oleh
karena itu kita tidak dapat menggunakan mereka secara bersamaan dan jika satu diantara
perintah tersebut ada maka akan menggantikan efek perintah sebelumnya. Perbedaan diantara
kedua perintah tersebut adalah kapan DELAY nya akan aktif. Perintah DEFAULT_DELAY akan
aktif kapan pun setiap baris (line) terlepas isi dari baris tersebut.
11

REM format DEFAULT_DELAY <NPARAMETER>


DEFAULT_DELAY 1000
REM contoh default delay 1000 milidetik
CTRL ESC
DELAY 500
STRING Hallo
kata “Hallo” akan diketikkan setelah 4500 milidetik karena setiap baris akan ditambah DELAY
nya selama 1000 milidetik.
Perintah ONACTION_DELAY hanya aktif ketika di setiap baris (line) yang memiliki perintah yang
memiliki aksi tertentu terhadap komputer. Contohnya STRING, HOLD, RELEASE, Press key,
Mouse Control, dan lainnya.
REM format ONACTION_DELAY <NPARAMETER>
ONACTION_DELAY 1000
REM contoh default delay 1000 milidetik
CTRL ESC
DELAY 500
STRING Hallo
Kata “Hallo” akan diketikkan setelah 1500 milidetik. Hal ini karena Perintah DELAY dan REM
tidak bersifat aksi, sehingga yang dihitung hanya dari kombinasi press key dari CTRL ESC.

Perintah ALLOW_EXIT
Perintah ini digunakan untuk menghentikan eksekusi payload. Perintah ALLOW_EXIT
memberikan waktu 1 (satu) detik untuk menunggu pengguna menekap capslock. Jika capslock
ditekan 2 (dua) kali atau lebih, eksekusi payload akan dihentikan dan kembali ke keadaan diam
seakan-akan proses eksekusi payload sudah selesai. Dalam keadaan diam ini, pengguna tetap
bisa melakukan eksekusi payload Ondemand.
Jika capslock tidak ditekan dalam kurun waktu tersebut, eksekusi payload akan dilanjutkan.
Perintah ALLOW_EXIT hanya bisa digunakan setelah proses inisiasi atau pemasangan selesai.
Oleh karena itu ALLOW_EXIT biasanya ditaruh setelah WAITFOR_INIT.
Perintah ini sangat berguna, jika kita memasukan perintah ini pada payload maka kita dapat
menghentikan eksekusi payload sehingga kita dapat mengakses penyimpanan dengan leluasa.
Dengan menggunakan Perintah ini di dalam payload, maka kita tidak perlu membongkar casing
dan menekan tombol Crimson BadUSB untuk masuk ke mode MSD-only.

Perintah STRING
STRING berfungsi untuk mengetikkan banyak karakter dalam satu baris. Perintah ini
memerlukan parameter yang berisi karakter ASCII-Printable. Karakter yang didukung yakni
semua alfabet, angka, !@#$%^&*()_+{}[]:;”’<,>.?/|\`~.
REM contoh penggunaan perintah STRING
REM formatnya STRING <SPARAMETER>
STRING halloooo, ini serangan badUSB
12

Perintah STRING_DELAY
Pada dasarnya perintah STRING akan menekan tombol selama 1milidetik dan melepasnya
sampai selanjutnya menekan tombol selanjutnya. Jika ada suatu alasan komputer tidak dapat
memproses ketikan secepat itu maka diperlukan DELAY untuk setiap karakter string.
REM format STRING_DELAY <NPARAMETER>
STRING DELAY 50
STRING ABCDE
Pada payload tersebut huruf “A” akan ditekan selama 50 milidetik kemudian menunggu 50
milidetik kembali sebelum menekap huruf “B”, sehingga total yang diperlukan untuk mengetik
“ABCDE” adalah 500 milidetik. Dalam keadaan normal tanpa STRING_DELAY, “ABCDE” dapat
diketikkan dalam waktu 5 milidetik.

Perintah Mouse control


Perintah ini berfungsi untuk menggerakan pointer mouse dan roda scroll. Parameter untuk
perintah ini adalah <NPARAMETER> atau desimal dengan rentang antara 0 hingga 127. Nilai
parameter nya relatif yang merepresentasikan perpindahan dari lokasi sebelumnya dan
diekspresikan dalam logical unit. Hal ini bergantung pada komputer itu sendiri dalam
mengartikan nilai parameter nya. Misalkan perpindahan oleh 10 logical unit bisa jadi artinya 10
atau 20 pixel, hal tersebut bergantung pada setting kesensitifan mouse. Selain itu, sifat
parameter tidaklah linier, misalkan MOUSE_RIGHT 100 tidaklah sama dengan MOUSE_RIGHT
10 yang diulang sebanyak 10 kali. Oleh karena itu, penggunaan perintah ini harus lebih berhati-
hati. Berikut daftar perintah nya
MOUSE_LEFTCLICK
MOUSE_RIGHTCLICK
MOUSE_MIDCLICK
MOUSE_RIGHT <NPARAMETER>
MOUSE_LEFT <NPARAMETER>
MOUSE_UP <NPARAMETER>
MOUSE_DOWN <NPARAMETER>
MOUSE_SCROLLUP <NPARAMETER>
MOUSE_SCROLLDOWN <NPARAMETER>

Perintah KEYCODE
Parameter nya dapat berupa desimal <NPARAMETER> dengan rentang 0 hingga 221 atau
Hexadecimal <HPARAMETER>. Perintah ini berguna untuk mengetikkan karakter Non ASCII-
Printable. Contoh karakter Non ASCII-Printable bisa dilihat pada halaman 52-59 di link berikut
[Link]

Perintah REPEAT dan REPEAT_START


Perintah ini digunakan untuk mengulang perintah sebelumnya. Untuk menentukan perintah
apa saja atau blok perintah yang akan dieksekusi berulang, maka perintah tersebut harus diapit
diantara REPEAT_START dan REPEAT.
REM contoh penggunaan REPEAT
REM formatnya REPEAT <NPARAMETER>
13

REPEAT_START
STRING hallo
ENTER
REPEAT 10
Kata “hallo” akan diketikkan per-baris satu buah hingga 10 baris.

Perintah HOLD and RELEASE


HOLD Berfungsi untuk menekan beberapa tombol sekaligus dan RELEASE untuk melepaskan
tombol yang ditekan HOLD. Tombol yang ditekan bisa tombol keyboard (baik modifiers ataupun
bukan) dan mouse. Banyaknya tombol yang dapat ditekan sekaligus adalah 10 buah. Contoh
penggunaan perintah ini akan membantu pemahaman.
REM format HOLD <SPARAMETER>
HOLD y z
DELAY 500
HOLD y
DELAY 500
RELEASE
Pada payload tersebut tombol “y” dan “z” ditekan selama 500 milidetik, kemudian tombol “z”
dilepaskan, dan 500 milidetik selanjutnya tombol ‘y” dilepaskan juga.

Perintah WINDOWS atau GUI


Perintah dapat menggunakan WINDOWS atau GUI. Perintah ini dapat bisa diberikan parameter
ataupun tidak. Perintah ini sama fungsinya dengan tombol. Parameter yang dapat digunakan
adalah karakter tunggal.
REM Contoh penggunaan perintah GUI atau WINDOWS
REM formatnya GUI atau GUI <SPARAMETER>
GUI
REM memencet 
GUI e
REM membuka windows explorer
WINDOWS r
REM membuka jendela RUN

Perintah kombo dan modifier


Berikut contoh daftar Perintah yang dapat digunakan
Perintah modifier Contoh Parameter / kombo
CTRL atau CONTROL CTRL ALT DELETE, CTRL c, CTRL v
SHIFT SHIFT a, SHIFT F10, SHIFT INSERT
ALT ALT F4, ALT s, ALT TAB, ALT ESC

Perintah ARROW KEYS


Berikut daftar perintah dari arrow keys
RIGHT atau RIGHTARROW Tombol panah kanan
LEFT atau LEFTARROW Tombol panah kiri
14

UP atau UPARROW Tombol panah atas


DOWN atau DOWNARROW Tombol panah bawah

Perintah lainnya
Berikut perintah lain yang dapat digunakan
Perintah Fungsi
F1, F2, F3 …. F10
ESC atau ESCAPE Escape
TAB
Tombol tab
BACKSPACE
DELETE
CAPSLOCK
SHIFT
SPACE atau SPACEBAR
PAGEDOWN
PAGEUP
INSERT
HOME
ENTER atau RETURN
RALT
RCTRL
RSHIF
RGUI
PAUSE
BREAK
END
NUMLOCK
SCROLLLOCK
15

Chapter 4 – Konfigurasi Sistem


Selain hanya membaca file payload saja dan mengeksekusi perintah. Crimson BadUSB juga
menyediakan beberapa pilihan konfigurasi yang dapat menentukan lebih lanjut bagaimana
BadUSB ini berperilaku ketika dicolokkan.
Perubahan perilaku termasuk profil sistem dilakukan di file pra-konfigurasi yang formatnya
mirip perintah berjenis special functionality. Hanya ada boleh satu perintah dalam satu baris
(line). File pra-konfigurasi tersebut bernama [Link] yang disimpan di root directory. Perintah
yang ditulis di file [Link] ini akan dieksekusi paling pertama bahkan sebelum [Link].
Fungsinya untuk mespesifikasi profil dan perilaku sistem dari Crimson BadUSB itu sendiri ketika
dicolokkan. Perintah yang diperuntukkan di [Link] tidak boleh digunakan di [Link] dan
begitu pula sebaliknya.

Daftar perintah untuk konfigurasi sistem


Berikut daftar perintah yang digunakan pada [Link]
- VID <HPARAMETER> --- Mengubah VID dari USB
- PID <HPARAMETER> --- Mengubah PID dari USB
- SERIAL <SPARAMETER> --- Mengubah nomor serial dari USB
- HID_ONLY_MODE --- MSD dari Crimson BadUSB tidak diaktifkan
- USE_FINGERPRINTER --- fitur OS fingerprinter diaktifkan
- USE_LAYOUT <SPARAMETER> --- memuat layout keyboard dari sebuah file
- USE_HIDDEN_REGION --- membuat beberapa area memori tidak bisa diakses
- SHOW_FAKE_CAPACITY <NPARAMETER> --- memalsukan ukuran MSD
- FIRST_INSERT_ONLY --- payload akan dieksekusi hanya saat pencolokan pertama
- MASS_ERASE --- Akan menghapus semua file yang ada di MSD

VID PID dan SERIAL


Kita dapat mengubah identitas Crimson BadUSB kita. Contoh skenario, komputer target
memiliki sistem pengaman sehingga hanya keyboard yang telah di daftarkan VID dan PID nya
saja yang boleh melakukan aktivitas pada komputer. Mengubah VID dan PID Crimson BadUSB
agar sama dengan keyboard komputer target, sehingga bisa lolos dari sistem keamanan
tersebut. Mengubah nama serial adalah pilihan, biasanya ini dilakukan untuk menghapus jejak
kalau komputer korban pernah dicolokkan Crimson BadUSB.
Format parameter untuk VID dan PID adalah 4 (empat) digit hexadecimal. Sedangkan untuk
SERIAL adalah 12 karakter STRING dengan batasan bilangan desimalnya 0-9 dan kapital A-F.
Setiap karakter yang tidak sesuai akan digantikan dengan 0.
VID 0x046D
PID 0xC228
SERIAL 32500A4B11FF
16

HID_ONLY_MODE
Jika perintah ini ada di dalam file [Link] dan tombol MSD-only tidak ditekan, Crimson
BadUSB akan bertindak dengan mode HID-only (Keyboard + Mouse). Sebaliknya jika tidak ada
maka akan bertindak seperti biasanya (Keyboard + Mouse + Flash Disk). Menekan tombol
MSD-only juga akan menonaktifkan USE_HIDDEN_REGION, SHOW_FAKE_CAPACITY dan
pengeksekusian payload. Karena tombol MSD-only akan dibaca terlebih dahulu sebelum file
konfigurasi.

USE_FINGERPRINTER dan USE_LAYOUT


Jika perintah ini ada di [Link] maka fiturnya akan aktif. Keterangan cara kerja dan cara
penggunaannya dijelaskan di Chapter 5

USE_HIDDEN_REGION
Perintah ini akan membaca partition table (harus dalam format MBR), mencari blok awal tepat
setelah akhir dari partisi pertama dan mendaftarkannya menjadi blok nomor 0 untuk perintah
baca/tulis nya komputer. Fitur ini efektif dalam membuat seluruh partisi pertama dan tabel
partisi itu sendiri tidak dapat diakses oleh komputer. Sehingga kita tetap misa menggunakan
MSD (mode flash disk) dan juga menyembunyikan file sistem kita dari komputer seperti
[Link], [Link] dan lainnya. Ukuran maksimum dari Hidden region adalah 16MiB, jadi
kita perlu harus memodifikasi tabel partisi sebelum menggunakan perintah ini. Misalkan, partisi
pertama berukuran 15MiB didedikasikan untuk disembunyikan, sisanya untuk partisi MSD. Jika
partisi terlalu besar maka perintah ini akan diabaikan.

SHOW_FAKE_CAPACITY
Format perintah ini adalah SHOW_FACE_CAPACITY <NPARAMETER>. Berfungsi mengelabui
kapasitas MSD dari Crimson BadUSB sehingga target mengira Crimson BadUSB adalah Flash
Disk biasa. <NPARAMETER> merupakan bilangan desimal dengan rentang diantara 97 hingga
32768 yang menggambarkan kapasitas dalam satuan MiB.
SHOW_FAKE_CAPACITY 2048
Perintah tersebut akan membuat Crimson BadUSB seperti flash disk berukuran 2GiB padahal
kapasitas aslinya 96MiB. SHOW_FAKE_CAPACITY dan USE_HIDDEN_REGION tidak saling
berinterferensi sehingga bisa digunakan keduanya secara bersamaan.

FIRST_INSERT_ONLY
Perintah ini merupakan salah satu fitur kamuflase dari Crimson BadUSB. Dengan menggunakan
perintah ini, Crimson BadUSB akan membuat file baru bernama NOINSERT di root directory.
Jika ada file tersebut , payload yang seharusnya aktif saat dicolokkan akan di block. Hal ini akan
memberi peluang untuk mengeksekusi payload untuk pertama kali colokan dan akan
dinonaktifkan saat pencolokan yang kedua dan seterusnya. Fitur ini dapat mengurangi
kecurigaan terhadap Crimson BadUSB. Agar bisa mengeksekusi payload saat dicolokkan maka
17

file NOINERT harus dihapus secara manual atau lebih sederhana lagi perintah
FIRST_INSERT_ONLY dihapus dari file [Link].
Catatan: ondemand payload tetap bisa aktif walau dalam mode ini.

MASS_ERASE
Perintah ini dapat menghapus semua blok data pada Crimson BadUSB termasuk data yang ada
di dalamnya atau yang pernah ada. Proses penghapusan akan dilakukan di saat pencolokan
selanjutnya dan akan memakan waktu beberapa saat. Setelah itu, Crimson BadUSB akan
terdeteksi sebagai flash disk lagi. Perlu diingat, tentu saja, tabel partisi berserta datanya akan
hilang. Perintah ini bertujuan untuk menghapus semua data tanpa bisa di recovery sehingga
tidak meninggalkan jejak sedikitpun.
18

Chapter 5 – Fitur tingkat lanjut


Ada tiga buah Fitur tingkat lanjut dari Crimson BadUSB. Pertama Ondemand payload, kedua OS
Fingerprint dan ketiga Keyboard Layout.
Ondemand
Hampir semua BadUSB akan langsung mengeksekusi payload nya sesaat setelah dicolokkan.
Dalam beberapa kasus, skenario tersebut sudah cukup dengan anggapan keadaan komputer
sudah siap untuk diserang BadUSB. Namun bagaimana jika komputer tersebut dalam keadaan
terkunci atau bahkan sedang menjalankan program yang berat sehingga eksekusi payload
terganggu. Keterbatasan dalam menentukan payload mana yang akan dieksekusi, kapan
dieksekusi dan berapa banyak payload yang dapat dieksekusi terus menerus menjadi
hambatan.
Misalkan anda perlu mengeksekusi payload untuk keylogger, kemudian payload untuk reverse
shell kemudian payload untuk mencuri data secara berurutan. Jika menggunakan BadUSB lain,
kita harus menetapkannya secara manual. Sebagai contoh di USB Rubber Ducky untuk
melakukan skenario ini, maka harus mengeksekusi payload keylogger, cabut BadUSB, cabut
MicroSD, buka MicroSD, mengganti payload untuk reverse shell, mencabut MicroSD,
memasukannya kembali ke BadUSB dan terakhir baru bisa melakukan serangan reverse shell.
Sangatlah rumit dan tidak praktis.
Crimson BadUSB memiliki fitur ondemand yang sangat berguna untuk melakukan skenario
tersebut. Kita hanya perlu mengubah nama payload untuk keylogger menjadi [Link],
payload untuk reverse shell menjadi [Link] dan payload untuk mencuri data menjadi
[Link]. Payload tersebut ditaruh pada sub-directory /ondemand/. Pada saat Crimson
BadUSB sudah dalam kedaan diam (bisa jadi karena selesai mengeksekusi payload sebelumnya,
atau eksekusi payload sebelumnya sudah dihentikan oleh ALLOW_EXIT), kita hanya perlu
menekan CAPSLOCK sebanyak 3 (tiga) kali jika ingin mengeksekusi payload keylogger, 4(empat)
kali untuk reverse shell dan 5 (lima) kali untuk payload mencuri data.
Format nama file harus dalam [Link] dengan NN menandakan jumlah tombol CAPSLOCK
yang ditekan. Angka NN terkecil adalah 03 dan maksimalnya 19 (sembilan belas), artinya kecil
adalah [Link] dan paling besar adalah [Link]. Kita bisa menyimpan ondemand
payload hingga 17 (tujuh belas) buah.
Jika CAPSLOCK ditekan sebanyak 1 atau 2 kali dengan kedaan rentang waktu yang diberikan
oleh ALLOW_EXIT, maka Crimson BadUSB akan masuk dalam kondisi diam atau mirip MSD-
only. Namun jika CAPSLOCK ditekan lebih dari 20 kali, maka akan masuk ke mode
BOOTLOADER. Mode ini hanya digunakan untuk keperluan meng-update Firmware Crimson
BadUSB dan jika sudah masuk ke mode ini, jalan satu-satunya keluar adalah dengan mencabut
BadUSB.
Semua payload di dalam fitur ondemand akan bekerja walau BadUSB dalam keadaan mode
MSD-only karena tombol di BadUSBnya ditekan. Semua payload nya bersifat independen dari
fungsi atau fitur lainnya seperti OS fingerprint, mode HID-only, dan lainnya. Jika payload yang
diminta tidak ada (misal menekan capslock 6 kali namun file [Link] tidak ada), Crimson
BadUSB tidak akan mengeksekusi apapun dan tetap dalam keadaan diam.
19

OS Fingerprint
Setiap Sistem Operasi berkomunikasi dengan USB dengan data yang berbeda untuk bisa saling
mengenal. Pada suatu sistem operasi yang sama dengan versi yang sama pula, data pengenalan
tersebut akan tetap sama terlepas dari kapan dan menggunakan komputer jenis apa. Data
pengenalan ini akan berbeda di setiap versi sistem operasi walau tipe komputernya sama.
Dengan memanfaatkan fakta ini kita dapat menentukan payload sesuai sistem operasinya.
Seperti yang kita tahu, payload pada suatu versi sistem operasi belum tentu mendukung di
versi lainnya. Contoh payload untuk mencuri file .docx pada komputer target, payload ini
memiliki 2 versi yakni untuk Windows 7 dan Windows 10. Contoh lainnya, payload keylogger
hanya diperuntukkan untuk windows 64bit, sehingga tidak akan bekerja pada sistem 32bit.
Dengan menggunakan fitur fingerprint maka payload yang dieksekusi akan sesuai dengan versi
sistem operasi yang terdeteksi.

Jika USE_FINGERPRINTER ada di file [Link], Crimson BadUSB akan mengabaikan [Link]
dan akan memilih payload sesuai versi sistem operasi. Payload yang dikhususkan untuk sistem
operasi tertentu ditaruh di directory /fgscript/ dan penamaan file harus sesuai 8.3 format
dengan ekstensi .txt. Karakter yang diperbolehkan mulai dari a-z, A-Z, 0-9, underscore dan
simbol titik. Penamaan bisa fleksibel selama terdiri dari 8 karakter atau kurang, misalkan
[Link], [Link], [Link], HP_bios.txt.

Cara kerjanya seperti berikut. Saat kita mencolokkan Crimson BadUSB, alat ini akan
mengumpulkan data pengenalan yang bersifat unik (seperti sidik jari) dan menyimpannya
kedalam file bernama [Link] pada directory /fingerdb/. Jika file [Link] sudah
ada sebelumnya namun tidak sesuai dengan data yang baru dikumpulkan, file sebelumnya akan
diubah menjadi file [Link] (overwrite). Kemudian alat ini akan mencari semua file di
dalam directory /fingerdb/ beserta sub-directory nya dan jika ketemu yang sesuai dengan salah
satu file di dalam sub-directory tersebut. Crimson BadUSB akan menggunakan nama sub-
directory itu sebagai nama dari sistem operasinya. Jika data pengenalan tidak ditemukan
dimana pun, payload bernama [Link] akan dieksekusi.

Contoh penggunaan fitur fingerprint. Misal Komputer target adalah Windows 10 64bit
sementara komputer kita Windows 7 64bit. Pada [Link], masukan fitur
USE_FINGERPRINTER. Sehingga fitur fingerprint akan selalu aktif setiap BadUSB dicolokkan.
Pada saat BadUSB dicolokkan ke target maka akan menyimpan data pengenalan ke dalam file
bernama [Link] di directory /fingerdb/ karena kita tidak memiliki data pengenal terkait
sistem operasi ini sebelumnya sehingga tidak ada payload yang cocok dan pada akhirnya
[Link] yang dieksekusi. Dikarenakan performa payload [Link] tidak sesuai, maka kita perlu
melakukan persiapan payload lagi yang sesuai dengan sistem operasi Windows 10 64bit.
Dikarena proses persiapan tersebut dilakukan di komputer kita, maka ketika BadUSB
dicolokkan, alat akan membandingkan [Link] sebelumnya yang bersisi data pengenal
dari Windows 10 64bit dengan data pengenal komputer kita. Karena data pengenalnya tidak
sama, file [Link] yang lama akan di-rename menjadi [Link]. Sementara file
20

[Link] yang baru berisi data pengenal komputer kita. Jangan khawatir, setiap kali
BadUSB dicolokkan ke komputer kita, data pengenal yang dikoleksi ternyata sama dengan file
[Link] yang sudah ada sehingga tidak ada proses penulisan ulang data. Oleh karena itu
data pengenal komputer target masih tersimpan di [Link].
Proses selanjutnya adalah mengubah nama file [Link] menjadi win10_64.fgp dan
memindahkannya dalam directory /fingerdb/target1/. Membuat payload yang sesuai dengan
sistem operasi Windows 10 64bit, nama payload harus sesuai dengan directory letak file
win10_64.fgp berada. Dalam kasus ini nama file payload nya adalah [Link]. Taruh file
[Link] di dalam directory /fgscript/.
Ketika BadUSB dicolokkan ke komputer korban, alat akan mengabaikan [Link]. Mengambil
data pengenal komputer korban dan mencocokkannya dengan semua file .FGP di directory
/fingerdb/. Ternyata data pengenal komputer korban cocok dengan file win10_64.fgp, karena
file tersebut terletak di folder /fingerdb/target1 maka payload bernama [Link] di directory
/fgscript/

KEYBOARD LAYOUT
Seraca default layout yang digunakan Crimson BadUSB adalah en_US, karena hampir semua
keyboard yang digunakan di Indonesia ber-layout ini.
21

Chapter 6 – Tanya Jawab (FAQ)


Apa keunggulan Crimson BadUSB dibandingkan BadUSB lainnya?
Penjelasan dari perbandingan bisa dilihat di chapter 2
Apa fungsi tombol di Crimson BadUSB?
Tombol tersebut dinamakan tombol MSD, digunakan untuk mengakses penyimpanan tanpa
mengeksekusi payload.
Bagaimana prosedur menggunakan tombol MSD?
Tombol MSD ditekan sebelum alat dicolokkan dan dilepas tombolnya dicolokkan selama 1
sampai 2 detik.
Apa itu MSD?
MSD adalah kependekan dari MASS STORAGE DEVICES. Semua alat yang bersifat penyimpan
seperti flash disk, hard disk dan lainnya termasuk MSD.
Apa itu HID?
HID adalah kependekan dari HUMAN INTERFACE DEVICES. Hampir Semua perangkat yang
dioperasikan oleh manusia menggunakan protokol. Misalnya keyboard, mouse, barcode
scanner dan lainnya.
Apa perbedaan bahasa pemrograman duckyscript, USB Rubber Dukcy dan Crimson
BadUSB?
Pada dasarnya semua payload USB Rubber Ducky bisa dipakai di Crimson BadUSB. Namun
sebaliknya tidak berlaku, karena bahasa pemrograman Crimson BadUSB lebih canggih dengan
lebih banyak fitur yang mana tidak ada di USB Rubber Ducky.
Satu satunya perbedaan ketika menggunakan kombo tiga tombol
Duckyscript Crimson BadUSB
CTRL ALT-DEL CTRL ALT DELETE

Apa ada tanda ketika payload sudah selesai dieksekusi?


Lampu LED berwarna merah akan aktif berkedip ketika ada proses yang berlangsung. Ketika
hal ini terjadi sangat disarankan untuk tidak mencabut alatnya. Hal ini demi mencegah flash
memory terkorupsi.

Berapa besar memori penyimpanan Crimson BadUSB?


Crimson BadUSB memiliki memori penyimpanan sebesar 96MiB. Artinya selain bisa
menyimpan payload juga bisa menyimpan script atau malware lainnya sehingga tidak
memerlukan bantuan internet atau server luar untuk melakukan serangan.
22

Berapa banyak karakter yang dapat diproses STRING?


Memori perangkat mempunyai batasan oleh karena itu jangan memasukan karakter lebih dari
1000 karakter pada satu baris. Jika ingin mengetikkan karakter lebih dari 1000 karakter, harus
dipisah ke baris berikutnya. Contoh untuk mengetik 1400 karakter
STRING ini 1000 karakter pertama
STRING lanjutan 400 karakter sisanya

Apakah Crimson BadUSB dapat digunakan di semua perangkat?


Ya, semua perangkat yang dapat memakai kelas perankat HID (human interface device) bisa
diserang Crimson BadUSB. Mulai dari Windows, linux, android, IOS, MacOS, smart TV, router
dan lainnya.

Apakah plug & play? Atau harus menggunakan driver tambahan?


Ya Crimson BadUSB bersifat plug&play. Oleh karena itu tidak membutuhkan driver eksternal.

Dari mana saya bisa mendapatkan payload?


Payload bisa didapatkan dari mana pun, banyak komunitas yang sudah membuat payload
untuk USB Rubber Ducky. Hampir semua duckyscript atau Bahasa pemrograman USB Rubber
Ducky dapat langsung digunakan pada Crimson BadUSB.

Bagaimana jika entah bagaimana firmware dari alat saya korup?


Proses flash atau update alat sangatlah mudah. Tidak sampai 1 menit dan dapat dilakukan
sendiri. Detail caranya silahkan kontak pengembang.

Anda mungkin juga menyukai