Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
USBArmyKnife — USB Army Knife – das ultimative Close-Access-Tool für Penetrationstester und Red Teams. | Kitploit
Tools/GitHubGitHub/i-am-shodan/usbarmyknife
Paket-Sniffing & AnalyseWi-Fi-PrüfungBluetooth-SicherheitImpersonations-ToolsDatenexfiltrationPost-ExploitationHardware-HackingPenetrationstestsRed TeamingRemote-Access-ToolPayload-Entwicklung
2.8k27438vor 26 TagenVon Kitploit geprüft
GitHub
i-am-shodan/usbarmyknife

USBArmyKnife

USB Army Knife – das ultimative Close-Access-Tool für Penetrationstester und Red Teams.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

License PlatformIO CI .NET Twitter ko-fi Buy Me A Coffee

🚀 USB Army Knife v2 zieht gerade – und es wird ein Biest

Nach zwei Jahren aktiver Entwicklung an v1 ist geplant, dass v2 das USB Army Knife in eine vollwertige Red-Team-Plattform für die Hosentasche verwandelt. Eine große Ankündigung kommt diesen Herbst, aber ich wollte schon einmal einen Vorgeschmack geben:

  • Brandneue Web-UI – kleiner, schneller, eleganter & mehrsprachig, mit einem integrierten VNC-Viewer, um das Ziel direkt aus deinem Browser zu beobachten und zu steuern. Diese wird nicht wie heute an Web-Tools gebunden sein, sodass jeder sie ändern kann.
  • Neue UAK-Scripting-Engine – kompatibel mit DuckyScript v3, geht aber weit über das hinaus, was DuckyScript 3 kann, mit vollständiger Unterstützung für Strings und Rückgabecodes. Das macht das Schreiben von saubereren und robusteren Payloads viel einfacher.
  • Neuer plattformübergreifender Agent für Windows, Linux und macOS – Live-VNC, Mikrofonaufnahme und vielleicht sogar Netzwerkzugriff über die USB-Serielle-Verbindung.
  • Viele neue Fähigkeiten – Brandneue Funktionalität in den Bereichen Netzwerk, Dateien, Captive Portal, Bluetooth und vielem mehr! USB 2.0 für höheren Durchsatz mit Read-only- und Read-write-Containern!
  • KI-bereit – ein MCP-Server mit einem echten UAK-Skript-Validator, damit deine KIs Payloads schreiben und prüfen können, bevor sie auf dem Gerät landen.

Ein Großteil dieser Arbeit ist inzwischen abgeschlossen, und ich war damit beschäftigt, mit Hardware zu arbeiten, die leistungsstark genug ist, um diese neue Plattform auszuführen. Klar ist, dass der Dongle, mit dem dieses Projekt begann, die neueren V2-Funktionen nicht bewältigen kann. Aber ich persönlich liebe sein Formfaktor. Was ich sicher weiß, ist, dass v2 aus UAK einen winzigen Stick machen wird, der sich selbst scriptet, sein Ziel auswählt, das Gerät steuert, den Raum hört und vielleicht sogar mit seinen Geschwistern sprechen kann...

USB Army Knife

Vorstellung des USB Army Knife – das ultimative Werkzeug für Penetrationstester und Red Teams.

Kompakt und vielseitig – dieses Gerät hat es in sich mit seinen umfangreichen Fähigkeiten, darunter USB-HID-Angriffe, Massenspeicher-Emulation, Netzwerkgeräte-Imitation und WiFi/Bluetooth-Exploits (dank unserer geforkten Version von ESP32 Marauder).

Volle Kontrolle darüber, wie und wann deine Payloads ausgeführt werden. Einstecken und ausführen, zurücklassen und per WiFi auslösen, per Timer starten oder eine Hollywood-artige UI aufbauen. Verwalte und starte deine Angriffe mühelos nur mit einem Telefon über eine benutzerfreundliche Bootstrap-Weboberfläche.

Mehr wollen? Setze den Agenten ein und führe Befehle aus, selbst wenn die Maschine gesperrt ist. Die Arbeit über die serielle Schnittstelle ist extrem schwer zu erkennen. Du kannst sogar den Bildschirm des Opfers über die dedizierte WiFi-Verbindung des Geräts ansehen.

Rüste dich mit dem USB Army Knife aus und bringe dein lokales Zugriffs-Toolkit auf die nächste Stufe.

Erfahrungsberichte

„Dein Gerät ist böse. Du tust Böses.“ – Mr. Peoples via X

Einleitung

Es gibt heute ein Problem mit physischen Zugriffs-/USB-Angriffen. Für sich allein genommen liefert jeder Angriff nicht genug Lösung, um die meisten Ziele zu erreichen.

  • USB-Tastaturangriffe (Ducky, HID&Run) erfordern eine angemeldete Maschine, und selbst die besten Tools bieten dafür keine Lösung.
  • Netzwerkangriffe (Poison Tap und Ähnliches) bringen dir vielleicht einen Passwort-Hash, erfordern aber oft etwas Komplexes, das aus einem Ethernet-Port hängt, um diesen für das Offline-Knacken zurückzubekommen.
  • Wenn du auf einer Box bist, welche Optionen hast du noch, um Daten zu exfiltrieren, wenn alles, was einen Socket öffnet, an VT geschickt wird?

Was gebraucht wurde, war eine Plattform für physischen Zugriff, die es einem geeigneten Schurken ermöglicht, die besten Teile jedes Angriffs zu nehmen und ihre jeweiligen Probleme mit einem anderen Angriff zu umgehen. Idealerweise wäre diese Plattform so billig und verdeckt, dass der Verlust eines Geräts kein Problem wäre.

Deshalb habe ich mich entschieden, das USB Army Knife zu entwickeln.

  • Willst du zu einem USB-Ethernet-Adapter werden, das Interface per PCAP aufzeichnen und es über WiFi ausleiten? USB Army Knife.
  • Willst du deine Angriffe in eine benutzerdefinierte UI verpacken oder einfach eine Hollywood-Schnittstelle zeigen, wenn dein Angriff funktioniert hat? USB Army Knife.
  • Willst du ein verdecktes Speichergerät? USB Army Knife.
  • Willst du alle auf dem WiFi deauthen, die Neuverhandlung per PCAP aufzeichnen und dir das per E-Mail schicken, wenn die Maschine für das Offline-Knacken entsperrt gelassen wurde? USB Army Knife.
  • Willst du, dass sich dein Angriff selbst zerstört, wenn er entdeckt wurde? USB Army Knife.
  • Willst du dich mit anderen Hardware-Teilen, Bewegungssensoren und Ähnlichem verbinden? USB Army Knife.
  • Willst du sehen, was auf dem Bildschirm des Opfers ist, über WiFi? USB Army Knife.
  • Willst du aufzeichnen, was dein Opfer sagt? USB Army Knife.

Video

Dieses Video zeigt, wie der ultimative Rickroll funktioniert

https://github.com/user-attachments/assets/f373e18e-5cad-4871-9f2a-17523fa33398

Dieses Video zeigt die USB-PCAP-Funktionalität und gibt einen kurzen Einblick in die Weboberfläche

https://github.com/user-attachments/assets/0d5b1485-b808-46c6-aaf7-7cf016088b8f

Dieses Video zeigt, wie man die Maschine des Opfers übernimmt, sobald der Agent installiert wurde

https://github.com/user-attachments/assets/3c866d29-ef26-4eaf-943b-1206b8c40101

Funktionen

Dieses Projekt implementiert eine Vielzahl von Angriffen rund um einen leicht versteckbaren USB/WiFi/BT-Dongle. Die Angriffe umfassen das Senden von BadUSB (USB-HID-Befehle mit DuckyScript), das Erscheinen als Massenspeichergerät, das Erscheinen als USB-Netzwerkgerät sowie die Durchführung von WiFi- und Bluetooth-Angriffen mit ESP32 Marauder. Angriffe werden mit einer Ducky-ähnlichen Sprache bereitgestellt, die du wahrscheinlich bereits kennst und liebst. Diese Sprache wurde um eine Reihe benutzerdefinierter Befehle und sogar die gesamte ESP32-Marauder-Fähigkeit (verbessert) erweitert. Zu den Angriffen gehören:

Tool herunterladen