Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
USBArmyKnife — USB Army Knife – das ultimative Close-Access-Tool für Penetrationstester und Red Teams. | Kitploit
Tools/GitHubGitHub/i-am-shodan/usbarmyknife
Paket-Sniffing & AnalyseWi-Fi-PrüfungBluetooth-SicherheitImpersonations-ToolsDatenexfiltrationPost-ExploitationHardware-HackingPenetrationstestsRed TeamingRemote-Access-ToolPayload-Entwicklung
2.8k27412vor 6 TagenVon Kitploit geprüft
GitHub
i-am-shodan/usbarmyknife

USBArmyKnife

USB Army Knife – das ultimative Close-Access-Tool für Penetrationstester und Red Teams.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

License PlatformIO CI .NET Twitter ko-fi Buy Me A Coffee

🚀 USB Army Knife v2 zieht gerade – und es wird ein Biest

Nach zwei Jahren aktiver Entwicklung an v1 ist geplant, dass v2 das USB Army Knife in eine vollwertige Red-Team-Plattform für die Hosentasche verwandelt. Eine große Ankündigung kommt diesen Herbst, aber ich wollte schon einmal einen Vorgeschmack geben:

  • Brandneue Web-UI – kleiner, schneller, eleganter & mehrsprachig, mit einem integrierten VNC-Viewer, um das Ziel direkt aus deinem Browser zu beobachten und zu steuern. Diese wird nicht wie heute an Web-Tools gebunden sein, sodass jeder sie ändern kann.
  • Neue UAK-Scripting-Engine – kompatibel mit DuckyScript v3, geht aber weit über das hinaus, was DuckyScript 3 kann, mit vollständiger Unterstützung für Strings und Rückgabecodes. Das macht das Schreiben von saubereren und robusteren Payloads viel einfacher.
  • Neuer plattformübergreifender Agent für Windows, Linux und macOS – Live-VNC, Mikrofonaufnahme und vielleicht sogar Netzwerkzugriff über die USB-Serielle-Verbindung.
  • Viele neue Fähigkeiten – Brandneue Funktionalität in den Bereichen Netzwerk, Dateien, Captive Portal, Bluetooth und vielem mehr! USB 2.0 für höheren Durchsatz mit Read-only- und Read-write-Containern!
  • KI-bereit – ein MCP-Server mit einem echten UAK-Skript-Validator, damit deine KIs Payloads schreiben und prüfen können, bevor sie auf dem Gerät landen.

Ein Großteil dieser Arbeit ist inzwischen abgeschlossen, und ich war damit beschäftigt, mit Hardware zu arbeiten, die leistungsstark genug ist, um diese neue Plattform auszuführen. Klar ist, dass der Dongle, mit dem dieses Projekt begann, die neueren V2-Funktionen nicht bewältigen kann. Aber ich persönlich liebe sein Formfaktor. Was ich sicher weiß, ist, dass v2 aus UAK einen winzigen Stick machen wird, der sich selbst scriptet, sein Ziel auswählt, das Gerät steuert, den Raum hört und vielleicht sogar mit seinen Geschwistern sprechen kann...

USB Army Knife

Vorstellung des USB Army Knife – das ultimative Werkzeug für Penetrationstester und Red Teams.

Kompakt und vielseitig – dieses Gerät hat es in sich mit seinen umfangreichen Fähigkeiten, darunter USB-HID-Angriffe, Massenspeicher-Emulation, Netzwerkgeräte-Imitation und WiFi/Bluetooth-Exploits (dank unserer geforkten Version von ESP32 Marauder).

Volle Kontrolle darüber, wie und wann deine Payloads ausgeführt werden. Einstecken und ausführen, zurücklassen und per WiFi auslösen, per Timer starten oder eine Hollywood-artige UI aufbauen. Verwalte und starte deine Angriffe mühelos nur mit einem Telefon über eine benutzerfreundliche Bootstrap-Weboberfläche.

Mehr wollen? Setze den Agenten ein und führe Befehle aus, selbst wenn die Maschine gesperrt ist. Die Arbeit über die serielle Schnittstelle ist extrem schwer zu erkennen. Du kannst sogar den Bildschirm des Opfers über die dedizierte WiFi-Verbindung des Geräts ansehen.

Rüste dich mit dem USB Army Knife aus und bringe dein lokales Zugriffs-Toolkit auf die nächste Stufe.

Erfahrungsberichte

„Dein Gerät ist böse. Du tust Böses.“ – Mr. Peoples via X

Einleitung

Es gibt heute ein Problem mit physischen Zugriffs-/USB-Angriffen. Für sich allein genommen liefert jeder Angriff nicht genug Lösung, um die meisten Ziele zu erreichen.

  • USB-Tastaturangriffe (Ducky, HID&Run) erfordern eine angemeldete Maschine, und selbst die besten Tools bieten dafür keine Lösung.
  • Netzwerkangriffe (Poison Tap und Ähnliches) bringen dir vielleicht einen Passwort-Hash, erfordern aber oft etwas Komplexes, das aus einem Ethernet-Port hängt, um diesen für das Offline-Knacken zurückzubekommen.
  • Wenn du auf einer Box bist, welche Optionen hast du noch, um Daten zu exfiltrieren, wenn alles, was einen Socket öffnet, an VT geschickt wird?

Was gebraucht wurde, war eine Plattform für physischen Zugriff, die es einem geeigneten Schurken ermöglicht, die besten Teile jedes Angriffs zu nehmen und ihre jeweiligen Probleme mit einem anderen Angriff zu umgehen. Idealerweise wäre diese Plattform so billig und verdeckt, dass der Verlust eines Geräts kein Problem wäre.

Deshalb habe ich mich entschieden, das USB Army Knife zu entwickeln.

  • Willst du zu einem USB-Ethernet-Adapter werden, das Interface per PCAP aufzeichnen und es über WiFi ausleiten? USB Army Knife.
  • Willst du deine Angriffe in eine benutzerdefinierte UI verpacken oder einfach eine Hollywood-Schnittstelle zeigen, wenn dein Angriff funktioniert hat? USB Army Knife.
  • Willst du ein verdecktes Speichergerät? USB Army Knife.
  • Willst du alle auf dem WiFi deauthen, die Neuverhandlung per PCAP aufzeichnen und dir das per E-Mail schicken, wenn die Maschine für das Offline-Knacken entsperrt gelassen wurde? USB Army Knife.
  • Willst du, dass sich dein Angriff selbst zerstört, wenn er entdeckt wurde? USB Army Knife.
  • Willst du dich mit anderen Hardware-Teilen, Bewegungssensoren und Ähnlichem verbinden? USB Army Knife.
  • Willst du sehen, was auf dem Bildschirm des Opfers ist, über WiFi? USB Army Knife.
  • Willst du aufzeichnen, was dein Opfer sagt? USB Army Knife.

Video

Dieses Video zeigt, wie der ultimative Rickroll funktioniert

https://github.com/user-attachments/assets/f373e18e-5cad-4871-9f2a-17523fa33398

Dieses Video zeigt die USB-PCAP-Funktionalität und gibt einen kurzen Einblick in die Weboberfläche

https://github.com/user-attachments/assets/0d5b1485-b808-46c6-aaf7-7cf016088b8f

Dieses Video zeigt, wie man die Maschine des Opfers übernimmt, sobald der Agent installiert wurde

https://github.com/user-attachments/assets/3c866d29-ef26-4eaf-943b-1206b8c40101

Funktionen

Dieses Projekt implementiert eine Vielzahl von Angriffen rund um einen leicht versteckbaren USB/WiFi/BT-Dongle. Die Angriffe umfassen das Senden von BadUSB (USB-HID-Befehle mit DuckyScript), das Erscheinen als Massenspeichergerät, das Erscheinen als USB-Netzwerkgerät sowie die Durchführung von WiFi- und Bluetooth-Angriffen mit ESP32 Marauder. Angriffe werden mit einer Ducky-ähnlichen Sprache bereitgestellt, die du wahrscheinlich bereits kennst und liebst. Diese Sprache wurde um eine Reihe benutzerdefinierter Befehle und sogar die gesamte ESP32-Marauder-Fähigkeit (verbessert) erweitert. Zu den Angriffen gehören:

  • USB-HID-Angriffe: Sende benutzerdefinierte HID-Befehle mit DuckyScript, unterstützt BadUSB- und USB-HID- sowie Run-Angriffe. Unterstützt mehrere Tastaturlayouts/-sprachen.
  • Massenspeichergerät: Emuliere ein USB-Massenspeichergerät (USB-Laufwerk und CDROM).
  • USB-Netzwerkgerät: Erscheine als USB-Netzwerkgerät.
  • WiFi- und Bluetooth-Angriffe: Nutze ESP32 Marauder für WiFi- und Bluetooth-Angriffe. Inklusive EvilAP, Deauth und pcap.
  • Hot Mic: Stecke ein USB-Gerät ein und streame Audio über WiFi.

Beispiele

NameBeschreibung
Covert StorageBeispiel, das zeigt, wie man sich als zwei verschiedene USB-Massenspeichergeräte tarnt. Beim ersten Einstecken erscheint das Gerät mit dem vollständigen Inhalt der Micro-SD-Karte. Bei allen weiteren Versuchen erscheint ein anderes „harmloses“ Laufwerk.
Progress BarAuf dem LCD-Bildschirm des Geräts werden Bilder mit einer Fortschrittsanzeige angezeigt. Großartig für Hollywood-artige Angriffe oder wenn du eine visuelle Anzeige möchtest, dass ein Angriff ausgeführt wurde.
Ultimate RickRollInjiziere Tastatureingaben, um das berühmte Rickroll-Video anzuzeigen, nutzt aber auch ESP32 Marauder, um die Texte über WiFi zu senden.
USB Ethernet PCAPVerwandelt das Gerät in einen USB-Netzwerkadapter und sammelt einen PCAP der ersten Sekunden des Netzwerkverkehrs.
Den seriellen Agenten einsetzenSetzt den Agenten ein, falls er nicht bereits installiert ist, und sendet Befehle über den seriellen Port. Die Befehlsausgabe kann in der Weboberfläche eingesehen werden.
Den Bildschirm übernehmenSetzt den Agenten ein; der Agent enthält einen winzigen VNC-Server. Nun kann der Bildschirm über die Weboberfläche betrachtet werden.
Einfache UIEine einfache, aber leistungsstarke UI zur Auswahl von Skripten/Bildern und deren Ausführung über den Hardware-Button. Zeigt, wie man komplexe UI-Interaktionen einfach aufbauen kann.
Mikrofon-Audio über WiFi streamenDas M5Stack AtomS3U hat ein Mikrofon, das du über WiFi streamen kannst.
Linux-Boxen sofort zum Absturz bringenSetze ein defektes Dateisystem ein, das Linux-Maschinen, die automatisch mounten, zum Absturz bringt.

Unterstützte Hardware

HardwareUnterstütztKauf-Links
LilyGo T-Dongle S3 (Empfohlen)screenshotDas LilyGo T-Dongle S3 ist ein USB-Stick-förmiges ESP32-S3-Entwicklungsboard. Es verfügt über ein Farb-LCD, einen physischen Button, einen versteckten/verdeckten Micro-SD-Kartenadapter (im USB-A-Stecker) sowie einen SPI-Adapter. Es hat 16 MB Flash. Es basiert auf dem ESP32-S3-Chipsatz, der es ermöglicht, einen WiFi-Station zu hosten sowie eine Reihe von WiFi- und Bluetooth-Angriffen zu unterstützen. Es ist unglaublich billig! Es gibt zwei Versionen dieses Geräts, mit und ohne Bildschirm. Nur die Version mit Bildschirm wurde getestet.
  • AliExpress
  • Amazon UK
  • Amazon US
  • eBay UK
Evil Crow Cable Wind screenshotDas Evil Crow Cable Wind ist ein bösartig implantiertes USB-Kabel mit einem versteckten ESP32-S3, es gibt es in einigen verschiedenen Varianten. Ein Ende kann für aktive USB-Angriffe verwendet werden, während das andere zum Laden eines Geräts gedacht ist. Sein einzigartiges Design macht es zu einem der verdecktesten Geräte, die das USB Army Knife unterstützt. Aus diesem Grund hat das Gerät keinen Bildschirm, keine SD-Karte, keine LEDs und keinen guten Hardware-Button (es gibt einen im Inneren, der einen Magneten erfordert). Statt einer SD-Karte wird Flash-Speicher zur Ablage von Dateien verwendet. HINWEIS Obwohl es möglich ist, auf diesen Geräten einen drahtlosen Access Point zu betreiben, kann das Gerät sehr heiß werden. Um dem entgegenzuwirken, unterstützt das USB Army Knife thermisches Drosseln und schaltet das WiFi ab, wenn das Gerät überhitzt. Um dieses Problem vollständig zu vermeiden, solltest du dich mit einem vorhandenen drahtlosen Netzwerk verbinden (anstatt einen Access Point zu hosten) oder das WiFi deaktivieren – dann überhitzt das Gerät nicht. Dieses Gerät hat spezifische Installationsanweisungen
  • USB-A zu USB-C AliExpress

Erste Schritte

Bitte schau zuerst im Wiki nach einer Schritt-für-Schritt-Anleitung und allerlei Ratschlägen für den Einstieg.

Installation

Es gibt zwei Optionen, um die USB-Army-Knife-Firmware auf dein Gerät zu bringen:

  • Fertige Firmware über deinen Webbrowser flashen (einfachster Weg)
  • Den Quellcode mit Visual Studio Code bauen und flashen (leistungsfähiger)

Verwendung

  1. Verbinde den USB-Dongle mit deinem Computer.
  2. Verbinde dich mit dem WiFi-Access-Point (iPhone14) mit dem Passwort „password“.
  3. Rufe die Weboberfläche (http://4.3.2.1:8080) auf, indem du die URL in deinem Browser öffnest.
  4. Stelle sicher, dass die Weboberfläche korrekt geladen wurde. Du solltest den aktuell laufenden Status und die Betriebszeit sehen. Wenn nicht, aktualisiere die Seite.
  5. Nutze die Weboberfläche, um deine Angriffe mit DuckyScript zu erstellen und zu verwalten.

ESP-S2-basierte Geräte haben WiFi-Unterstützung, aber keine Weboberfläche. Angriffe werden über DuckyScript-Dateien verwaltet. RP2040-Geräte haben keine ESP32-Marauder-Fähigkeit.

So erhältst du Hilfe

  • Fragen zu DuckyScript?
    • DuckyScript-Schnellreferenz
    • Die USB-Army-Knife-Befehlsreferenz
  • Probleme beim Einstieg?
    • Schau dir die Beispiele an
    • Die Diskussionsseiten
  • Einen Fehler gefunden?
    • Ein Issue erstellen

Zukunftspläne

USB-Host-Modus / Unterstützung mobiler Geräte

Es gibt keinen Grund, warum das USB Army Knife nicht auch im USB-Host-Modus arbeiten kann. Das ist derselbe Modus, in dem ein Computer arbeitet. Auf diese Weise kann das USB Army Knife Befehle ausgeben, als wäre es ein Computer. Da die meisten Smartphones PTP (Picture Transfer Protocol) unterstützen, könntest du theoretisch ein USB Army Knife (mit einem USB-Adapter) in ein Telefon stecken und es die Fotos abziehen lassen.Espressif haben eine Dokumentation für den USB-Host-Modus sowie Beispielcode. Sie haben jedoch kein Beispiel für das PTP-Protokoll. Du kannst einen PCAP-Mitschnitt deines Telefons über PTP mit USB PCAP erstellen – es gibt sogar einen WireShark-Dissector.

Mitwirken

Beiträge sind willkommen! Bitte forke das Repository und reiche einen Pull Request ein.

Kontakt

Wenn du Fragen oder Anregungen hast, kannst du dich gerne an uns wenden:

  • Melde ein Problem im Repository: GitHub-Repository
  • Vernetze dich mit uns auf Twitter: @therealshodan

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die LICENSE-Datei für Details.

Danksagungen

  • Inspiriert von verschiedenen BadUSB-Projekten und dem ESP32-Marauder-Projekt.

Stern-Verlauf

Star History Chart

Tool herunterladen
Böses USB-CDROM/NICGib vor, ein USB-NIC zu sein, das einen Treiber von einem CDROM-Gerät benötigt, das erscheint, wenn du das NIC einsteckst.
Verschiedene Tastaturlayouts verwendenUnterstütze automatisch verschiedene Tastaturlayouts, ohne deine Payloads neu zu schreiben.
  • USB-C zu USB-C AliExpress
  • T-Watch S3 screenshotDie T-Watch S3 ist eine Smartwatch-Plattform mit einer Menge Hardware im Inneren, darunter Bildschirm, WiFi, Echtzeituhr, Mikrofon, Beschleunigungssensor, Infrarot, haptisches Feedback und ein LoRa-Transceiver. Vieles davon wird bereits von der USB-Army-Knife-Plattform unterstützt. Die Krone der Uhr fungiert als Button, und es gibt einen Mini-USB-Port zum Laden / für HID-Angriffe. Da die Uhr auf dem ESP32-S3-Chipsatz basiert, kann sie einen WiFi-Station hosten sowie eine Reihe von WiFi- und Bluetooth-Angriffen unterstützen. Entscheidend ist, dass sie keinen SD-Kartensteckplatz hat und Flash-Speicher zur Ablage von Dateien verwendet wird. Daher sind Angriffsskripte und alle Ergebnisse auf ~10 MB begrenzt. Das Flashen dieser Plattform ist etwas komplexer; schau im Wiki nach Anleitungen, wie du dein Gerät zum Laufen bringst. Dieses Gerät hat spezifische Installationsanweisungen
    • mit GPS AliExpress
    • Ohne GPS (kleiner) empfohlenes Modell AliExpress
    Waveshare ESP32-S3 1.47inch screenshotDieses Gerät ist in Design, Größe und Funktionen dem LilyGo T-Dongle S3 ähnlich und verwendet denselben Chipsatz. Es ist eindeutig ein Dev-Board, da es ohne Gehäuse kommt und auf der Unterseite freiliegende Schaltkreise hat. Wo dieses Gerät das T-Dongle S3 übertrifft, ist der sehr große hochwertige Bildschirm und 8 MB zusätzlicher RAM.
    • AliExpress
    • eBay UK
    M5Stack AtomS3U screenshotDies ist ein ESP32-S3-Entwicklungsboard mit zwei externen Schnittstellen an der Rückseite. Es hat keinen Bildschirm und keine SD-Karte, aber eine LED und einen Button. Statt einer SD-Karte wird der Flash-Speicher zur Ablage von Dateien verwendet. Ungewöhnlicherweise enthält es auch ein digitales Mikrofon und eine IR-LED, die derzeit nicht unterstützt werden. Um das Gerät in den Boot-Modus zu versetzen, halte RESET (den Button an der Seite des Geräts) gedrückt, bis eine grüne LED aufleuchtet.
    • AliExpress
    ESP32 Udisk screenshotDas einfachste Gerät, das den USB-Army-Knife-Code ausführen kann, ist ein ESP32-S2-Chip, der an einen USB-Port angeschlossen ist. Oft findet man diese in sehr ähnlichen Gehäusen wie das T-Dongle S3, und sie werden auf Seiten wie AliExpress oft als Playstation-4-Jailbreaks unter dem Namen „USB Dongle Udisk for P4“ beworben. Diesen Geräten fehlen RAM, Bildschirm, SD-Karte, Bluetooth, LEDs und ein guter Hardware-Button. Statt einer SD-Karte wird Flash-Speicher zur Ablage winziger Dateien verwendet. Diese Geräte sind unglaublich billig und oft gut geeignet, um HID+WiFi-Payloads (wie den Rickroll) auszuführen. Warnung Sie sind zu schwach, um den Webserver auszuführen. Beim Kauf dieser Geräte sei vorsichtig, da sie oft mit einem sehr ähnlich aussehenden Gerät verwechselt werden können, das einen CH343P-Chipsatz und keinen Reset-Button enthält. Stelle sicher, dass das Gerät, das du kaufst, einen Button hat, der mit einer Büroklammer gedrückt werden kann. Stelle sicher, dass du dieses Gerät mit der Konfiguration Generic-ESP32-S2 flashest.
    • AliExpress
    • Amazon UK
    • Amazon US
    • eBay UK
    Pocket-Dongle-S3 screenshotSieht dem LilyGo T-Dongle S3 sehr ähnlich, hat aber einen anderen SD-Karten- und Button-Formfaktor. Das Gerät hat keinen LED- oder QWIIC-Schnittstellensteckplatz. Intern verwendet dieses Gerät die ältere SD-Kartenschnittstelle, daher sind langsame Übertragungsgeschwindigkeiten zu erwarten.
    • AliExpress
    ESP32 Key screenshotSehr ähnlich zum ESP32 UDisk (siehe dort für eine Liste der Dinge, die es nicht kann) ist dies ein ESP32-S2 auf einer Leiterplatte. Es ist wahrscheinlich das billigste Gerät, das das USB Army Knife gerade so ausführen kann, und hat einen passenden Preis. Du musst den Button gedrückt halten, wenn du es einsteckst, um das Gerät in den Flash-Modus zu versetzen. Stelle sicher, dass du dieses Gerät mit der Konfiguration Generic-ESP32-S2 flashest.
    • AliExpress
    Waveshare-ESP32-GEEK screenshotESP32-GEEK ist ein Entwicklungsboard von Waveshare. Es hat USB-A, einen 1,14-Zoll-LCD-Bildschirm, eine SD-Karte und externe Ports (SWD, UART und I2C); es hat keine LED. Halte den Button gedrückt, wenn du es einsteckst, um das Gerät in den Flash-Modus zu versetzen. Dieses Gerät hat einige SD-Karten-Probleme (Kompatibilität und niedrige Geschwindigkeit). Möglicherweise musst du 8-GB-Partitionen verwenden und ein paar Kartenmarken ausprobieren, um etwas Kompatibles zu finden (ich fand eine Kingston-64-GB-Karte mit einer 9-GB-Partition funktionierend – YMMV).
    • AliExpress
    • Amazon UK
    • Amazon US
    Waveshare-RP2040-GEEK screenshotRP2040-GEEK ist ein Entwicklungsboard von Waveshare. Es hat USB-A, einen 1,14-Zoll-LCD-Bildschirm, eine SD-Karte und externe Ports (SWD, UART und I2C). Dieses Board läuft nicht mit dem ESP32-Chipsatz. USB-Ethernet (NCM)-Modus und die vollständige SD-Datenträgernutzung werden derzeit beide nicht unterstützt. ESP32 Marauder kann auf diesem Gerät nicht funktionieren! Unter Windows musst du dieses Gerät möglicherweise auch so einstellen, dass es einen WinUSB-Treiber mit Zadig verwendet. Halte den Button gedrückt, wenn du es einsteckst, um das Gerät in den Flash-Modus zu versetzen.
    • AliExpress
    • Amazon UK
    • Amazon US