USB Army Knife – الأداة المثالية للوصول القريب لمختبري الاختراق والفرق الحمراء.
🚀 USB Army Knife v2 قيد التطوير — وسيكون وحشًا
بعد عامين من التطوير النشط على الإصدار v1، من المخطط أن يحوّل الإصدار v2 أداة USB Army Knife إلى منصة اختبار اختراق كاملة في جيبك. سيصدر إعلان كبير هذا الخريف، لكنني أردت أن أقدم لكم لمحة:
- واجهة ويب جديدة كليًا — أصغر وأسرع وأكثر أناقة ومتعددة اللغات، مع عارض VNC مدمج لمشاهدة الجهاز الهدف والتحكم فيه مباشرة من متصفحك. لن تكون مرتبطة بأدوات الويب كما هو الحال اليوم، لذا يمكن لأي شخص تعديلها.
- محرك UAK Scripting جديد — متوافق مع DuckyScript v3، لكنه يتجاوز بكثير ما يمكن أن يفعله DuckyScript 3 مع دعم كامل للسلاسل النصية ورموز الإرجاع. هذا يجعل كتابة الحمولات أكثر أناقة ومتانة وأسهل بكثير.
- وكيل جديد متعدد المنصات لأنظمة Windows وLinux وmacOS — VNC مباشر، التقاط الميكروفون وربما حتى الوصول إلى الشبكة عبر وصلة USB التسلسلية.
- العديد من القدرات الجديدة — وظائف جديدة كليًا عبر الشبكات والملفات والبوابة المقيدة والبلوتوث والمزيد! USB 2.0 لسرعة نقل أعلى مع حاويات للقراءة فقط والقراءة والكتابة!
- جاهز للذكاء الاصطناعي — خادم MCP مع مدقق نصوص UAK حقيقي حتى تتمكن أنظمة الذكاء الاصطناعي لديك من كتابة الحمولات والتحقق منها قبل وصولها إلى الجهاز.
تم إنجاز قدر كبير من هذا العمل الآن، وكنت مشغولًا بالعمل مع أجهزة قوية بما يكفي لتشغيل هذه المنصة الجديدة. ما هو واضح هو أن الدونجل الذي بدأ هذا المشروع لن يكون قادرًا على التعامل مع ميزات V2 الأحدث. لكنني شخصيًا أحب شكله الخارجي. ما أنا متأكد منه هو أن v2 سيجعل من UAK عصا صغيرة واحدة تبرمج نفسها، وتختار هدفها، وتتحكم في الجهاز، وتسمع الغرفة، وربما حتى تستطيع التحدث إلى نظيراتها...
هذا الجهاز المدمج والمتعدد الاستخدامات يقدم أداءً قويًا بفضل قدراته الواسعة، بما في ذلك هجمات USB HID، ومحاكاة التخزين الشامل، وانتحال أجهزة الشبكة، واستغلالات WiFi/Bluetooth (بفضل نسختنا المعدلة من ESP32 Marauder).
تحكم كامل في كيفية ومتى يتم تنفيذ حمولاتك. قم بالتوصيل والتنفيذ، أو اتركه خلفك وشغّله عبر WiFi، أو شغّله بمؤقت، أو أنشئ واجهة على طراز هوليوود. أدر ونشر هجماتك بسهولة باستخدام هاتف فقط عبر واجهة ويب Bootstrap سهلة الاستخدام.
تريد المزيد؟ انشر الوكيل ونفّذ الأوامر حتى عندما يكون الجهاز مقفلاً. العمل عبر الواجهة التسلسلية يجعل اكتشاف الخروج من الشبكة صعبًا للغاية. يمكنك حتى مشاهدة شاشة الضحية عبر اتصال WiFi المخصص للجهاز.
جهّز نفسك بأداة USB Army Knife وارتقِ بمجموعة أدوات الوصول المحلي لديك إلى المستوى التالي.
"جهازك شرير. أنت تفعل الشر." - Mr. Peoples عبر X
هناك مشكلة في هجمات الوصول الفعلي/USB اليوم. كل هجوم بمفرده لا يوفر حلاً كافيًا لتحقيق معظم الأهداف.
ما كان مطلوبًا هو منصة وصول فعلي تمكن المخترق المناسب من أخذ أفضل أجزاء كل هجوم والالتفاف على مشاكل كل منها بهجوم آخر. ومن الناحية المثالية، ستكون هذه المنصة رخيصة وسرية لدرجة أن فقدان واحدة منها لن يشكل مشكلة.
لهذا قررت إنشاء USB Army Knife.
هذا الفيديو يوضح كيف تعمل خدعة rick roll النهائية
https://github.com/user-attachments/assets/f373e18e-5cad-4871-9f2a-17523fa33398
هذا الفيديو يوضح وظيفة USB PCAP مع لمحة سريعة عن الواجهة الإلكترونية
https://github.com/user-attachments/assets/0d5b1485-b808-46c6-aaf7-7cf016088b8f
هذا الفيديو يوضح كيفية سحب جهاز الضحية بعد تثبيت الوكيل
https://github.com/user-attachments/assets/3c866d29-ef26-4eaf-943b-1206b8c40101
ينفذ هذا المشروع مجموعة متنوعة من الهجمات القائمة على دونجل USB/WiFi/BT سهل الإخفاء. تشمل الهجمات إرسال BadUSB (أوامر USB HID باستخدام DuckyScript)، والظهور كأجهزة تخزين شامل، والظهور كأجهزة شبكة USB، وتنفيذ هجمات WiFi وBluetooth باستخدام ESP32 Marauder. يتم نشر الهجمات باستخدام لغة تشبه Ducky ربما تعرفها وتحبها بالفعل. تم تعزيز هذه اللغة بمجموعة كبيرة من الأوامر المخصصة وحتى قدرة ESP32 Marauder الكاملة (المحسّنة). تشمل الهجمات: