
جميع التفاصيل والخطوات اللازمة لتنفيذ عملية mousejacking التكتيكية باستخدام Autojack
جميع التفاصيل والخطوات اللازمة لأداء عملية mousejacking مع أو بدون Autojack.
Mousejacking هي فئة من الثغرات الأمنية التي تم اكتشافها في عام 2016 من قبل باحثين في Bastille. Mousejacking هي طريقة غالبًا ما يتم التغاضي عنها لكسب موطئ قدم في شبكة. يمكن العثور على جميع التفاصيل حول النتائج بما في ذلك مقالة تقنية على موقع Bastille. https://www.bastille.net/research/vulnerabilities/mousejack/
لاستغلال هذه الثغرات ستحتاج إلى الحصول على دونجل Crazyradio PA https://store.bitcraze.io/products/crazyradio-pa
ثم ستحتاج إلى إعادة تحميل برنامج الدونجل باستخدام الأدوات التي توفرها Bastille واتباع التوجيهات التي يقدمونها هنا. https://github.com/BastilleResearch/mousejack
بعد تحميل الدونجل، يمكنك استخدام أداة "Jackit" لبدء فحص الأجهزة القابلة للاستغلال وحقن ضغطات مفاتيح خادعة في أهدافك. https://github.com/insecurityofthings/jackit#how
يتم حقن Jackit باستخدام سكريبت Ducky الكلاسيكي. يمكن العثور على تفاصيل حول كيفية استخدام Ducky Script هنا. https://github.com/hak5darren/USB-Rubber-Ducky/wiki/Duckyscript
بعد تكوين كل شيء، يمكنك أتمتة عملية الفحص والحقن عن طريق تشغيل AutoJack، مع التأكد من تطابق مسار وملف الحمولة مع ملفاتك.
يبدو أن هناك مشكلة في أجهزة ARM حيث يتعطل دونجل USB، مما يمنع إجراء عمليات فحص متتالية. لإصلاح ذلك دون الحاجة إلى إزالة الدونجل جسديًا، قمت بإنشاء سكريبت USBreset. يقوم Autojack بالعناية بعملية الفحص، وحقن الحمولة على جميع الأهداف، ثم إعادة ضبط USB، كل ذلك دون تدخل المستخدم.
ملاحظة: هناك بعض العيوب لهذا النوع من الهجوم. يمكن أن تضيع ضغطات المفاتيح أو تُكتب بشكل خاطئ أو تعلق مما يتسبب في تنفيذ الحمولات بشكل غير صحيح. سيرى الهدف ضغطات المفاتيح تُكتب على جهازه مما قد يثير الشك.