GİRİŞ: OTG KABLO NEDİR VE NEDEN TEHLİKELİ?
OTG (On-The-Go) kablosu, bir Android telefonun veya tabletin USB host modunda çalışmasını sağlar. Normalde bir telefon sadece şarj olur veya bilgisayara bağlandığında bir "cihaz" (slave) gibi davranır. OTG kablosu ile telefon, fare, klavye, oyun kolu veya USB bellek gibi diğer USB aygıtlarını bağlayabileceğin mini bir bilgisayar haline gelir.
Peki bu neden tehlikeli? Çünkü telefonun bu özelliği, bir saldırganın kötü niyetli bir donanımı (örneğin bir Arduino, Flipper Zero veya özel hazırlanmış bir kablo) hedef telefonun USB portuna takmasına izin verir. Bu donanım, hedef telefona klavye veya fare olarak algıtılır ve işletim sisteminin HID (Human Interface Device) protokolü sayesinde herhangi bir izin bildirimi göstermeden veya şifre sormadan otomatik komutlar gönderebilir. Tek yapman gereken, hedef cihaza bir OTG bağlantısı yapmaktır ve saldırı başlar.
---
📁 BÖLÜM 1: HID (BADUSB) SALDIRILARI – TELEFONU KLAVYE ZANNETTİRMEK
1.1. NetHunter HID Keyboard – Telefonunu Otomatik Klavye Yapmak
Kali NetHunter, rootlanmış Android cihazlara kurulabilen bir pentest platformudur. NetHunter’ın en etkileyici özelliklerinden biri HID Keyboard Attack‘tır. Bu özellik sayesinde telefonun, bir OTG kablosu ile bağlandığı hedef cihaza önceden programlanmış bir klavye olarak algıtılır.
Nasıl çalışır? NetHunter arayüzünden HID Keyboard Attack modülünü seçip, hedef işletim sistemine (Windows, Linux, macOS, Android) uygun bir Ducky Script betiği yüklersin. Ardından telefonu OTG kabloyla hedef cihaza bağlarsın. Hedef cihaz, telefonu normal bir USB klavye sanar ve gönderdiğin tuş vuruşlarını aynen işler.
Örnek kullanım (Komut satırı üzerinden):
```bash
# NetHunter'da HID saldırısını başlatmak için:
nethunter
kex
hid-keyboard
# Ardından /usr/share/nethunter/configs/hid/ klasöründeki script'leri seç.
```
NetHunter HID saldırıları, genellikle çok başarılıdır. Ancak bazen USB yığını kilitlenirse, NetHunter menüsünden Reset USB seçeneği ile yeniden başlatabilirsin.
1.2. Android’i Rubber Ducky Yapmak
Bir Android telefonu, Rubber Ducky gibi bir HID klavye taklitçisine dönüştürmek için root gerekmez ve hedef cihazda ADB/USB hata ayıklamasının açık olmasına da gerek yoktur. Saldırganın telefonu, bağlandığı anda hedefe fiziksel bir klavye olarak algılanır.
Proje: android_hid (mkdirlove/android_hid)
· Kurulum: git clone https://github.com/mkdirlove/android_hid
· Kullanım: Hedef Android cihaza (Windows’a da çalışır) OTG kabloyla bağlan. Uygulama, telefonu klavye taklitçisine dönüştürür.
· Payload örneği: Bir metin dosyası açıp "You are hacked!" yazdırmak veya bir URL’yi tarayıcıda açmak.
Bu teknik, özellikle fiziksel erişimin olduğu ve hedefin USB bağlantılarını denetlemediği durumlarda çok etkilidir.
1.3. Flipper Zero ile OTG Üzerinden BadUSB
Flipper Zero, popüler bir taşınabilir hacking cihazıdır. OTG adaptörü kullanarak bir Android telefona bağlanabilir ve BadUSB yeteneklerini çalıştırabilir.
Gerçek dünya senaryosu:
1. Saldırgan, Flipper Zero’ya bir BadUSB script’i yükler.
2. Flipper Zero’yu bir OTG kabloyla hedef Android telefona bağlar.
3. Flipper Zero, hedef telefona klavye olarak algıtılır.
4. Script otomatik olarak bir Metasploit payload’unun bulunduğu APK dosyasını indirir, kurar ve çalıştırır.
5. Saldırganın bilgisayarında bir Meterpreter oturumu açılır.
Bu saldırı tam otomatiktir ve saniyeler içinde tamamlanır. Hedef telefonun kilitli ekranı varsa bile, Flipper Zero standart kilit ekranı desenlerini deneyebilecek script’ler içerir.
1.4. O.MG Cable – Görünmez Düşman
O.MG Cable, dışarıdan normal bir şarj kablosu gibi görünen, ancak içinde gizli bir Wi-Fi erişim noktası ve BadUSB yetenekleri bulunan özel bir kablodur. Hiçbir şey fark etmeden şarj olurken bile, kablo hedef cihaza klavye taklidi yaparak komut iletebilir.
Bu kablo, Android ve iOS cihazlarla çalışır ve kullanıcı etkileşimi gerektirmez. Uzaktan (2 km’ye kadar) kontrol edilebilir ve kurbanın tuş vuruşlarını kaydedebilir.
---
devamini txt dosyasinda bulabilirsiniz