USB Army Knife – das ultimative Close-Access-Tool für Penetrationstester und Red Teams.
🚀 USB Army Knife v2 zieht gerade – und es wird ein Biest
Nach zwei Jahren aktiver Entwicklung an v1 ist geplant, dass v2 das USB Army Knife in eine vollwertige Red-Team-Plattform für die Hosentasche verwandelt. Eine große Ankündigung kommt diesen Herbst, aber ich wollte schon einmal einen Vorgeschmack geben:
- Brandneue Web-UI – kleiner, schneller, eleganter & mehrsprachig, mit einem integrierten VNC-Viewer, um das Ziel direkt aus deinem Browser zu beobachten und zu steuern. Diese wird nicht wie heute an Web-Tools gebunden sein, sodass jeder sie ändern kann.
- Neue UAK-Scripting-Engine – kompatibel mit DuckyScript v3, geht aber weit über das hinaus, was DuckyScript 3 kann, mit vollständiger Unterstützung für Strings und Rückgabecodes. Das macht das Schreiben von saubereren und robusteren Payloads viel einfacher.
- Neuer plattformübergreifender Agent für Windows, Linux und macOS – Live-VNC, Mikrofonaufnahme und vielleicht sogar Netzwerkzugriff über die USB-Serielle-Verbindung.
- Viele neue Fähigkeiten – Brandneue Funktionalität in den Bereichen Netzwerk, Dateien, Captive Portal, Bluetooth und vielem mehr! USB 2.0 für höheren Durchsatz mit Read-only- und Read-write-Containern!
- KI-bereit – ein MCP-Server mit einem echten UAK-Skript-Validator, damit deine KIs Payloads schreiben und prüfen können, bevor sie auf dem Gerät landen.
Ein Großteil dieser Arbeit ist inzwischen abgeschlossen, und ich war damit beschäftigt, mit Hardware zu arbeiten, die leistungsstark genug ist, um diese neue Plattform auszuführen. Klar ist, dass der Dongle, mit dem dieses Projekt begann, die neueren V2-Funktionen nicht bewältigen kann. Aber ich persönlich liebe sein Formfaktor. Was ich sicher weiß, ist, dass v2 aus UAK einen winzigen Stick machen wird, der sich selbst scriptet, sein Ziel auswählt, das Gerät steuert, den Raum hört und vielleicht sogar mit seinen Geschwistern sprechen kann...
Kompakt und vielseitig – dieses Gerät hat es in sich mit seinen umfangreichen Fähigkeiten, darunter USB-HID-Angriffe, Massenspeicher-Emulation, Netzwerkgeräte-Imitation und WiFi/Bluetooth-Exploits (dank unserer geforkten Version von ESP32 Marauder).
Volle Kontrolle darüber, wie und wann deine Payloads ausgeführt werden. Einstecken und ausführen, zurücklassen und per WiFi auslösen, per Timer starten oder eine Hollywood-artige UI aufbauen. Verwalte und starte deine Angriffe mühelos nur mit einem Telefon über eine benutzerfreundliche Bootstrap-Weboberfläche.
Mehr wollen? Setze den Agenten ein und führe Befehle aus, selbst wenn die Maschine gesperrt ist. Die Arbeit über die serielle Schnittstelle ist extrem schwer zu erkennen. Du kannst sogar den Bildschirm des Opfers über die dedizierte WiFi-Verbindung des Geräts ansehen.
Rüste dich mit dem USB Army Knife aus und bringe dein lokales Zugriffs-Toolkit auf die nächste Stufe.
„Dein Gerät ist böse. Du tust Böses.“ – Mr. Peoples via X
Es gibt heute ein Problem mit physischen Zugriffs-/USB-Angriffen. Für sich allein genommen liefert jeder Angriff nicht genug Lösung, um die meisten Ziele zu erreichen.
Was gebraucht wurde, war eine Plattform für physischen Zugriff, die es einem geeigneten Schurken ermöglicht, die besten Teile jedes Angriffs zu nehmen und ihre jeweiligen Probleme mit einem anderen Angriff zu umgehen. Idealerweise wäre diese Plattform so billig und verdeckt, dass der Verlust eines Geräts kein Problem wäre.
Deshalb habe ich mich entschieden, das USB Army Knife zu entwickeln.
Dieses Video zeigt, wie der ultimative Rickroll funktioniert
https://github.com/user-attachments/assets/f373e18e-5cad-4871-9f2a-17523fa33398
Dieses Video zeigt die USB-PCAP-Funktionalität und gibt einen kurzen Einblick in die Weboberfläche
https://github.com/user-attachments/assets/0d5b1485-b808-46c6-aaf7-7cf016088b8f
Dieses Video zeigt, wie man die Maschine des Opfers übernimmt, sobald der Agent installiert wurde
https://github.com/user-attachments/assets/3c866d29-ef26-4eaf-943b-1206b8c40101
Dieses Projekt implementiert eine Vielzahl von Angriffen rund um einen leicht versteckbaren USB/WiFi/BT-Dongle. Die Angriffe umfassen das Senden von BadUSB (USB-HID-Befehle mit DuckyScript), das Erscheinen als Massenspeichergerät, das Erscheinen als USB-Netzwerkgerät sowie die Durchführung von WiFi- und Bluetooth-Angriffen mit ESP32 Marauder. Angriffe werden mit einer Ducky-ähnlichen Sprache bereitgestellt, die du wahrscheinlich bereits kennst und liebst. Diese Sprache wurde um eine Reihe benutzerdefinierter Befehle und sogar die gesamte ESP32-Marauder-Fähigkeit (verbessert) erweitert. Zu den Angriffen gehören: