USB Army Knife – الأداة المثالية للوصول القريب لمختبري الاختراق والفرق الحمراء.
🚀 USB Army Knife v2 قيد التطوير — وسيكون وحشًا
بعد عامين من التطوير النشط على الإصدار v1، من المخطط أن يحوّل الإصدار v2 أداة USB Army Knife إلى منصة اختبار اختراق كاملة في جيبك. سيصدر إعلان كبير هذا الخريف، لكنني أردت أن أقدم لكم لمحة:
- واجهة ويب جديدة كليًا — أصغر وأسرع وأكثر أناقة ومتعددة اللغات، مع لمشاهدة الجهاز الهدف والتحكم فيه مباشرة من متصفحك. لن تكون مرتبطة بأدوات الويب كما هو الحال اليوم، لذا يمكن لأي شخص تعديلها.
تم إنجاز قدر كبير من هذا العمل الآن، وكنت مشغولًا بالعمل مع أجهزة قوية بما يكفي لتشغيل هذه المنصة الجديدة. ما هو واضح هو أن الدونجل الذي بدأ هذا المشروع لن يكون قادرًا على التعامل مع ميزات V2 الأحدث. لكنني شخصيًا أحب شكله الخارجي. ما أنا متأكد منه هو أن v2 سيجعل من UAK عصا صغيرة واحدة تبرمج نفسها، وتختار هدفها، وتتحكم في الجهاز، وتسمع الغرفة، وربما حتى تستطيع التحدث إلى نظيراتها...
هذا الجهاز المدمج والمتعدد الاستخدامات يقدم أداءً قويًا بفضل قدراته الواسعة، بما في ذلك هجمات USB HID، ومحاكاة التخزين الشامل، وانتحال أجهزة الشبكة، واستغلالات WiFi/Bluetooth (بفضل نسختنا المعدلة من ESP32 Marauder).
تحكم كامل في كيفية ومتى يتم تنفيذ حمولاتك. قم بالتوصيل والتنفيذ، أو اتركه خلفك وشغّله عبر WiFi، أو شغّله بمؤقت، أو أنشئ واجهة على طراز هوليوود. أدر ونشر هجماتك بسهولة باستخدام هاتف فقط عبر واجهة ويب Bootstrap سهلة الاستخدام.
تريد المزيد؟ انشر الوكيل ونفّذ الأوامر حتى عندما يكون الجهاز مقفلاً. العمل عبر الواجهة التسلسلية يجعل اكتشاف الخروج من الشبكة صعبًا للغاية. يمكنك حتى مشاهدة شاشة الضحية عبر اتصال WiFi المخصص للجهاز.
جهّز نفسك بأداة USB Army Knife وارتقِ بمجموعة أدوات الوصول المحلي لديك إلى المستوى التالي.
"جهازك شرير. أنت تفعل الشر." - Mr. Peoples عبر X
هناك مشكلة في هجمات الوصول الفعلي/USB اليوم. كل هجوم بمفرده لا يوفر حلاً كافيًا لتحقيق معظم الأهداف.
ما كان مطلوبًا هو منصة وصول فعلي تمكن المخترق المناسب من أخذ أفضل أجزاء كل هجوم والالتفاف على مشاكل كل منها بهجوم آخر. ومن الناحية المثالية، ستكون هذه المنصة رخيصة وسرية لدرجة أن فقدان واحدة منها لن يشكل مشكلة.
لهذا قررت إنشاء USB Army Knife.
ينفذ هذا المشروع مجموعة متنوعة من الهجمات القائمة على دونجل USB/WiFi/BT سهل الإخفاء. تشمل الهجمات إرسال BadUSB (أوامر USB HID باستخدام DuckyScript)، والظهور كأجهزة تخزين شامل، والظهور كأجهزة شبكة USB، وتنفيذ هجمات WiFi وBluetooth باستخدام ESP32 Marauder. يتم نشر الهجمات باستخدام لغة تشبه Ducky ربما تعرفها وتحبها بالفعل. تم تعزيز هذه اللغة بمجموعة كبيرة من الأوامر المخصصة وحتى قدرة ESP32 Marauder الكاملة (المحسّنة). تشمل الهجمات:
| الاسم | الوصف |
|---|---|
| التخزين السري | مثال يوضح كيفية التنكر كجهازي تخزين USB شاملين مختلفين. في المرة الأولى التي يتم فيها توصيل الجهاز، يظهر بكامل محتويات بطاقة micro SD. في جميع المحاولات اللاحقة يظهر محرك 'غير ضار' مختلف. |
| شريط التقدم | يتم عرض الصور على شاشة LCD الخاصة بالجهاز لإظهار شريط تقدم. رائع لهجمات على طراز هوليوود أو إذا كنت تريد مؤشرًا بصريًا لإظهار أن الهجوم قد تم نشره. |
| Ultimate RickRoll | حقن ضغطات المفاتيح لعرض فيديو rickroll الشهير ولكنه يستخدم أيضًا ESP32 Marauder لبث الكلمات عبر WiFi. |
| USB Ethernet PCAP | يحول الجهاز إلى محول شبكة USB ويجمع ملف PCAP للثواني القليلة الأولى من حركة مرور الشبكة. |
| نشر الوكيل التسلسلي | ينشر الوكيل إذا لم يكن مثبتًا بالفعل ويرسل الأوامر عبر المنفذ التسلسلي. يمكن رؤية مخرجات الأوامر في الواجهة الإلكترونية |
| سحب الشاشة | ينشر الوكيل، ويتضمن الوكيل خادم VNC صغير. الآن يمكن عرض الشاشة عبر الواجهة الإلكترونية |
| واجهة بسيطة | واجهة بسيطة لكنها قوية لاختيار البرامج النصية/الصور وتشغيلها باستخدام الزر المادي. يوضح كيف يمكنك بناء تفاعلات واجهة معقدة ببساطة. |
| بث صوت الميكروفون عبر WiFi | يحتوي M5Stack AtomS3U على ميكروفون يمكنك بثه عبر WiFi. |
| إسقاط أجهزة Linux فورًا | نشر نظام ملفات سيئ يتسبب في انهيار أجهزة Linux التي تقوم بالتركيب التلقائي. |
| USB CDROM/NIC خبيث | التظاهر بأنه بطاقات NIC USB تتطلب برنامج تشغيل من جهاز CDROM يظهر عند توصيل بطاقة NIC. |
| استخدام تخطيطات لوحات مفاتيح مختلفة |
| الجهاز | مدعوم | روابط الشراء |
|---|---|---|
LilyGo T-Dongle S3 (موصى به)![]() | إن LilyGo T-Dongle S3 عبارة عن لوحة تطوير ESP32-S3 على شكل محرك أقراص USB. يتميز بشاشة LCD ملونة، وزر مادي، ومحول بطاقة micro SD مخفي/سري (داخل موصل USB-A) بالإضافة إلى محول SPI. يحتوي على 16MB من الذاكرة الوميضية. يعتمد على مجموعة شرائح ESP32-S3 التي تمكنه من استضافة محطة WiFi بالإضافة إلى دعم مجموعة من هجمات WiFi وBluetooth. إنه رخيص بشكل لا يصدق! هناك نسختان من هذا الجهاز مع وبدون شاشة. تم اختبار النسخة التي تحتوي على شاشة فقط. | |
Evil Crow Cable Wind ![]() | إن Evil Crow Cable Wind عبارة عن كابل USB خبيث مزروع بداخله ESP32-S3 مخفي، ويأتي في عدة أشكال مختلفة. يمكن استخدام أحد الطرفين لهجمات USB النشطة بينما يُقصد بالآخر شحن جهاز. تصميمه الفريد يجعله أحد أكثر الأجهزة قدرة على الإخفاء ضمن أجهزة USB Army Knife. لهذا السبب لا يحتوي الجهاز على شاشة أو بطاقة SD أو مصابيح LED أو زر مادي جيد (يوجد زر داخلي يتطلب استخدام مغناطيس). بدلاً من بطاقة SD، يتم استخدام الذاكرة الوميضية لتخزين الملفات. ملاحظة على الرغم من إمكانية تشغيل نقطة وصول لاسلكية على هذه الأجهزة، إلا أن الوحدة يمكن أن تصبح ساخنة جدًا. لمواجهة ذلك، يدعم USB Army Knife خفض الحرارة تلقائيًا وسيقوم بإيقاف تشغيل WiFi إذا كان الجهاز يسخن. لتجنب هذه المشكلة تمامًا، يجب عليك الاتصال بشبكة لاسلكية موجودة (بدلاً من استضافة نقطة وصول) أو تعطيل WiFi، عندها لن يسخن الجهاز. يحتوي هذا الجهاز على تعليمات تثبيت محددة | |
T-Watch S3 ![]() |
أولاً، يرجى مراجعة wiki للحصول على دليل خطوة بخطوة وجميع أنواع النصائح للبدء.
هناك خياران للحصول على برنامج USB Army Knife الثابت على جهازك:
الأجهزة القائمة على ESP-S2 تدعم WiFi ولكن ليس لديها واجهة إلكترونية. تتم إدارة الهجمات عبر ملفات DuckyScript. أجهزة RP2040 لا تمتلك قدرة ESP32 Maurader
لا يوجد سبب يمنع USB Army Knife من العمل أيضًا في وضع مضيف USB. هذا هو نفس الوضع الذي يعمل به الكمبيوتر. بهذه الطريقة، يمكن لـ USB Army Knife إصدار أوامر كما لو كان جهاز كمبيوتر. نظرًا لأن معظم الهواتف الذكية تدعم PTP (بروتوكول نقل الصور)، فهذا يعني أنه يمكنك نظريًا توصيل USB Army Knife (بمحول USB) بهاتف وجعله يسحب الصور منه.لدى Espressif توثيق لوضع مضيف USB وأيضاً كود مثال. ليس لديهم مثال لبروتوكول PTP. يمكنك جمع PCAP من هاتفك باستخدام PTP عبر USB PCAP وهناك حتى محلل في WireShark
المساهمات مرحب بها! يرجى عمل fork للمستودع وتقديم طلب سحب (pull request).
إذا كانت لديك أي أسئلة أو اقتراحات، لا تتردد في التواصل معنا:
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.
| دعم تلقائي لتخطيطات لوحات المفاتيح المختلفة دون إعادة كتابة حمولاتك |
| إن T-Watch S3 عبارة عن منصة ساعة ذكية تحتوي على قدر كبير من الأجهزة بداخلها بما في ذلك شاشة وWiFi وساعة زمن حقيقي وميكروفون ومقياس تسارع وأشعة تحت حمراء واهتزاز لمسي وجهاز إرسال واستقبال LoRa. الكثير من هذا مدعوم بالفعل من منصة USB Army Knife. يعمل تاج الساعة كزر ويوجد منفذ USB صغير للشحن/هجمات HID. نظرًا لأن الساعة تعتمد على مجموعة شرائح ESP32-S3، يمكنها استضافة محطة WiFi بالإضافة إلى دعم مجموعة من هجمات WiFi وBluetooth. الأهم أنها لا تحتوي على فتحة بطاقة SD ويتم استخدام الذاكرة الوميضية لتخزين الملفات. لذلك تقتصر البرامج النصية للهجوم وأي نتائج على ~10MB. عملية وميض هذه المنصة أكثر تعقيدًا بعض الشيء، راجع Wiki للحصول على إرشادات حول كيفية تشغيل جهازك. يحتوي هذا الجهاز على تعليمات تثبيت محددة |
Waveshare ESP32-S3 1.47inch ![]() | هذا الجهاز مشابه في التصميم والحجم والميزات لـ LilyGo T-Dongle S3 ويستخدم نفس مجموعة الشرائح. من الواضح أنه لوحة تطوير لأنه لا يأتي مع غلاف وله دوائر مكشوفة على الجانب السفلي. حيث يتفوق هذا الجهاز على T-Dongle S3 هو أنه يحتوي على شاشة كبيرة عالية الجودة و8MB إضافية من ذاكرة الوصول العشوائي. |
M5Stack AtomS3U ![]() | هذه لوحة تطوير ESP32-S3 بواجهتين خارجيتين في الخلف. لا تحتوي على شاشة أو بطاقة SD، ولكن بها مصباح LED وزر. بدلاً من بطاقة SD، يتم استخدام الذاكرة الوميضية لتخزين الملفات. بشكل غير معتاد، تحتوي أيضًا على ميكروفون رقمي ومصباح IR LED غير مدعومين حاليًا. لوضع الجهاز في وضع التمهيد، اضغط مع الاستمرار على RESET (الزر الموجود على جانب الجهاز) حتى يضيء مصباح LED أخضر. |
ESP32 Udisk ![]() | أبسط جهاز يمكنه تشغيل كود USB Army Knife هو شريحة ESP32-S2 متصلة بمنفذ USB. غالبًا ما تجد هذه الأجهزة تُباع في أغلفة مشابهة جدًا لـ T-Dongle S3 وتميل إلى الإعلان عنها في مواقع مثل AliExpress كأدوات اختراق لـ Playstation 4 تحت اسم 'USB Dongle Udisk for P4'. تفتقر هذه الأجهزة إلى ذاكرة الوصول العشوائي والشاشة وبطاقة SD والبلوتوث ومصابيح LED وزر مادي جيد. بدلاً من بطاقة SD، يتم استخدام الذاكرة الوميضية لتخزين ملفات صغيرة. هذه الأجهزة رخيصة بشكل لا يصدق وغالبًا ما تكون جيدة في تشغيل حمولات HID+WiFi (مثل rick roll). تحذير إنها ضعيفة جدًا لتشغيل خادم الويب. عند شراء هذه الأجهزة كن حذرًا لأنها غالبًا ما تُخلط مع جهاز مشابه جدًا يتضمن مجموعة شرائح CH343P ولا يحتوي على زر إعادة تعيين. تأكد من أن الجهاز الذي تشتريه يحتوي على زر يمكن الضغط عليه بمشبك ورق. تأكد من وميض هذا الجهاز بإعداد Generic-ESP32-S2. |
Pocket-Dongle-S3 ![]() | جهاز مشابه جدًا في المظهر لـ LilyGo T-Dongle S3 لكن بشكل مختلف لبطاقة SD والزر. لا يحتوي الجهاز على مصباح LED أو فتحة واجهة QWIIC. داخليًا، يستخدم هذا الجهاز واجهة بطاقة SD الأقدم لذا توقع سرعات نقل بطيئة. |
ESP32 Key ![]() | مشابه جدًا لـ ESP32 UDisk (يرجى الاطلاع على ذلك الوصف لقائمة الأشياء التي لا يمكنه القيام بها) هذا جهاز ESP32-S2 على لوحة دائرة كهربائية. ربما يكون أرخص جهاز يمكنه بالكاد تشغيل USB Army Knife وسعره مناسب لذلك. ستحتاج إلى الضغط مع الاستمرار على الزر عند توصيله لوضع الجهاز في وضع الوميض. تأكد من وميض هذا الجهاز بإعداد Generic-ESP32-S2. |
Waveshare-ESP32-GEEK ![]() | ESP32-GEEK هي لوحة تطوير صممتها Waveshare. تحتوي على USB-A وشاشة LCD مقاس 1.14 بوصة وبطاقة SD ومنافذ خارجية (SWD وUART وI2C)، ولا تحتوي على مصباح LED. اضغط مع الاستمرار على الزر عند توصيله لوضع الجهاز في وضع الوميض. يحتوي هذا الجهاز على بعض مشاكل بطاقة SD (التوافق والسرعة المنخفضة). قد تحتاج إلى استخدام أقسام 8GB وتجربة عدة علامات تجارية للبطاقات للعثور على ما هو متوافق (وجدت أن بطاقة Kingston سعة 64 جيجابايت مع قسم 9GB تعمل وقد تختلف النتائج). |
Waveshare-RP2040-GEEK ![]() | RP2040-GEEK هي لوحة تطوير صممتها Waveshare. تحتوي على USB-A وشاشة LCD مقاس 1.14 بوصة وبطاقة SD ومنافذ خارجية (SWD وUART وI2C). لا تعمل هذه اللوحة بمجموعة شرائح ESP32. وضع إيثرنت USB (NCM) والاستخدام الكامل لقرص SD غير مدعومين حاليًا. لا يمكن لـ ESP32 Maurader العمل على هذا الجهاز! على Windows قد تحتاج أيضًا إلى ضبط هذا الجهاز لاستخدام برنامج تشغيل WinUSB باستخدام Zadig. اضغط مع الاستمرار على الزر عند توصيله لوضع الجهاز في وضع الوميض. |