
Exploit-Tool für die MouseJack-Sicherheitslücke, das Tastatureingabe-Injektion und Maus-Hijacking über nRF24L01-Funk-Dongles ermöglicht. Unterstützt mehrere Microsoft- und Logitech-Geräte mit Duckyscript-Payload-Integration.
Magst du JackIt, möchtest aber keinen Laptop mitschleppen? Schau dir dieses an.
Dies ist eine partielle Implementierung des MouseJack-Exploits von Bastille. Siehe mousejack.com für weitere Details. Volle Anerkennung geht an Bastilles Team für die Entdeckung dieses Problems und das Schreiben der Bibliotheken zur Nutzung des CrazyRadio PA-Dongles. Außerdem danken wir Samy Kamkar für KeySweeper, Thorsten Schroeder und Max Moser für ihre Arbeit an KeyKeriki und Travis Goodspeed. Wir stehen auf den Schultern von Giganten.
Wir haben erfolgreich mit folgender Hardware getestet:
Bekanntermaßen nicht funktionsfähig mit:
Getestet unter Windows 7/8.1/10 und macOS 10.11/10.12. Nicht unter Linux getestet. Lass uns wissen, ob es auf deinem Gerät funktioniert oder nicht.
Hinweis: JackIt funktioniert möglicherweise nicht, wenn du das Logitech-Firmware-Update oder KB3152550 installiert hast.
Wir arbeiten in der Sicherheitsbranche und oft ist es notwendig, Risiken aufzuzeigen, um Maßnahmen zu initiieren. Leider tauchen solche Probleme nicht in Nessus-Scans auf, also haben wir einen Exploit geschrieben. Bitte verwende diesen Code verantwortungsvoll.
Um diese Skripte zu verwenden, benötigst du einen CrazyRadio PA-Adapter von Seeed Studio. Du musst außerdem die Firmware des Adapters mit Bastilles MouseJack-Forschungswerkzeugen flashen. Bitte folge deren Anweisungen zum Aktualisieren der Firmware, bevor du fortfährst.
Nach der Installation der Firmware kannst du JackIt installieren über:
git clone https://github.com/insecurityofthings/jackit.git
cd jackit
pip install -e .
Sobald dein CrazyRadio PA bereit ist, kannst du JackIt starten mit:
sudo jackit
Lass das Skript laufen und die nahen Geräte erkennen, drücke dann Strg-C, um deinen Angriff zu starten. Der Arbeitsablauf ähnelt Wifite. Standardmäßig überwacht es nur Geräte. Wenn du einblenden möchtest, gib eine Duckyscript-Payload-Datei mit --script an. Die Payload sollte als Klartext vorliegen, nicht mit dem Duckyscript-Encoder kompiliert.
Falls du keine Ahnung hast, was Duckyscript ist, siehe das Hak5 USB Rubber Ducky Wiki.
Für praktische Anwendungshinweise und Fallstricke siehe die Wiki-Seite.
Diese Implementierung wurde von phikshun und infamy geschrieben. Unser Code steht unter der BSD-Lizenz. Alle Dateien im lib-Verzeichnis wurden vom Forschungsteam von Bastille geschrieben und unterliegen der GPLv3-Lizenz.