web-dev-qa-db-fra.com

Est-il possible de contourner la restriction d'accès USB placée par l'Active Directory?

J'ai été chargé d'un engagement sur site pour voir ce que je peux trouver de l'un de leurs ordinateurs portables. Ils ont une politique en place pour bloquer l'accès USB via Active Directory, par exemple. Lorsque vous essayez d'accéder au lecteur USB, vous obtiendrez un accès refusé, voir ici pour plus d'informations.

Y a-t-il un moyen de contourner cela? Les outils comme Bash Bunny exécuteront-ils toujours la charge utile, peu importe si je peux y accéder ou non?

3
Anderson

Si vous pouvez brancher un clavier et que cela fonctionne, vous pouvez utiliser un outil comme un canard en caoutchouc (je suppose que le lapin Bash est similaire, mais je n'ai pas joué avec elle.) Le canard en caoutchouc apparaît à l'ordinateur en tant que Dispositif d'interface humaine (HID). Les claviers s'annoncent aux ordinateurs en tant qu'appareils HID et sont automatiquement reconnus et acceptés automatiquement.

2
Mrdeep