
أداة استغلال ثغرة MouseJack تمكن من حقن ضغطات المفاتيح واختراق الفأرة عبر أجهزة nRF24L01 اللاسلكية. تدعم أجهزة متعددة من Microsoft وLogitech مع تكامل حمولات Duckyscript.
هل تحب JackIt ولكن لا تريد حمل حاسوب محمول؟ اطّلع على هذا.
هذا تطبيق جزئي لاستغلال MouseJack من فريق Bastille. انظر mousejack.com لمزيد من التفاصيل. كل الفضل يعود إلى فريق Bastille لاكتشاف هذه المشكلة وكتابة المكتبات للعمل مع دونغل CrazyRadio PA. كما نشكر Samy Kamkar على KeySweeper، وThorsten Schroeder وMax Moser على عملهما في KeyKeriki، وTravis Goodspeed. نحن نقف على أكتاف العمالقة.
لقد اختبرنا بنجاح مع الأجهزة التالية:
من المعروف أنها لا تعمل مع:
تم الاختبار على Windows 7/8.1/10 وmacOS 10.11/10.12. لم يتم الاختبار على لينكس. أخبرنا إذا كان يعمل أو لا يعمل على جهازك.
ملاحظة: قد لا يعمل JackIt إذا قمت بتطبيق تحديث البرنامج الثابت من لوجيتك أو KB3152550.
نحن نعمل في مجال الأمن وغالباً ما يكون من الضروري إظهار المخاطر من أجل تحفيز الفعل. لسوء الحظ، هذا النوع من المشكلات لا يظهر في فحوصات نيسس، لذا كتبنا أداة استغلال. يُرجى استخدام هذا الرمز بمسؤولية.
لاستخدام هذه البرامج النصية، ستحتاج إلى محول CrazyRadio PA من Seeed Studio. ستحتاج أيضاً إلى تحديث البرنامج الثابت للمحول باستخدام أدوات أبحاث MouseJack من Bastille. يُرجى اتباع تعليماتهم لتحديث البرنامج الثابت قبل المتابعة.
بعد تثبيت البرنامج الثابت، يمكنك تثبيت JackIt عبر:
git clone https://github.com/insecurityofthings/jackit.git
cd jackit
pip install -e .
بمجرد أن يكون محول CrazyRadio PA جاهزاً، يمكنك تشغيل JackIt عبر:
sudo jackit
دع البرنامج النصي يعمل ويكتشف الأجهزة القريبة، ثم اضغط Ctrl-C لبدء هجومك. سير العمل مشابه لـ Wifite. بشكل افتراضي، سيراقب الأجهزة فقط. إذا كنت ترغب في الحقن، حدد ملف تحميل Duckyscript باستخدام --script. يجب أن يكون الحمل نصاً عادياً، وليس مترجماً باستخدام مشفر Duckyscript.
إذا لم تكن لديك فكرة عن ما هو Duckyscript، انظر ويكي USB Rubber Ducky من Hak5.
للحصول على تعليمات الاستخدام العملية والمشكلات الشائعة، تحقق من صفحة الويكي.
تمت كتابة هذا التطبيق بواسطة phikshun وinfamy. كودنا مرخص تحت BSD. جميع الملفات في دليل lib كتبها فريق أبحاث Bastille وهي مرخصة تحت GPLv3.