Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/securityward/mousejack
توليد الحمولةالاستغلالالبرمجة النصية والأتمتةأمن الشبكات اللاسلكيةالفريق الأحمر
GitHubsecurityward/mousejack

MouseJack

جميع التفاصيل والخطوات اللازمة لتنفيذ عملية mousejacking التكتيكية باستخدام Autojack

عرض المستودع
154منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MouseJack

جميع التفاصيل والخطوات اللازمة لأداء عملية mousejacking مع أو بدون Autojack.

Mousejacking هي فئة من الثغرات الأمنية التي تم اكتشافها في عام 2016 من قبل باحثين في Bastille. Mousejacking هي طريقة غالبًا ما يتم التغاضي عنها لكسب موطئ قدم في شبكة. يمكن العثور على جميع التفاصيل حول النتائج بما في ذلك مقالة تقنية على موقع Bastille. https://www.bastille.net/research/vulnerabilities/mousejack/

لاستغلال هذه الثغرات ستحتاج إلى الحصول على دونجل Crazyradio PA https://store.bitcraze.io/products/crazyradio-pa

ثم ستحتاج إلى إعادة تحميل برنامج الدونجل باستخدام الأدوات التي توفرها Bastille واتباع التوجيهات التي يقدمونها هنا. https://github.com/BastilleResearch/mousejack

بعد تحميل الدونجل، يمكنك استخدام أداة "Jackit" لبدء فحص الأجهزة القابلة للاستغلال وحقن ضغطات مفاتيح خادعة في أهدافك. https://github.com/insecurityofthings/jackit#how

يتم حقن Jackit باستخدام سكريبت Ducky الكلاسيكي. يمكن العثور على تفاصيل حول كيفية استخدام Ducky Script هنا. https://github.com/hak5darren/USB-Rubber-Ducky/wiki/Duckyscript

بعد تكوين كل شيء، يمكنك أتمتة عملية الفحص والحقن عن طريق تشغيل AutoJack، مع التأكد من تطابق مسار وملف الحمولة مع ملفاتك.

يبدو أن هناك مشكلة في أجهزة ARM حيث يتعطل دونجل USB، مما يمنع إجراء عمليات فحص متتالية. لإصلاح ذلك دون الحاجة إلى إزالة الدونجل جسديًا، قمت بإنشاء سكريبت USBreset. يقوم Autojack بالعناية بعملية الفحص، وحقن الحمولة على جميع الأهداف، ثم إعادة ضبط USB، كل ذلك دون تدخل المستخدم.

ملاحظة: هناك بعض العيوب لهذا النوع من الهجوم. يمكن أن تضيع ضغطات المفاتيح أو تُكتب بشكل خاطئ أو تعلق مما يتسبب في تنفيذ الحمولات بشكل غير صحيح. سيرى الهدف ضغطات المفاتيح تُكتب على جهازه مما قد يثير الشك.

تنزيل الأداة