Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
jackit — Exploit-Tool für die MouseJack-Sicherheitslücke, das Tastatureingabe-Injektion und Maus-Hijacking über nRF24L01-Funk-Dongles ermöglicht. Unterstützt mehrere Microsoft- und Logitech-Geräte mit Duckyscript-Payload-Integration. | Kitploit
Tools/GitHubGitHub/insecurityofthings/jackit
Bluetooth-SicherheitExploitationDrahtlose SicherheitPenetrationstestsHardware- & IoT-SicherheitRed Teaming
GitHubinsecurityofthings/jackit

jackit

Exploit-Tool für die MouseJack-Sicherheitslücke, das Tastatureingabe-Injektion und Maus-Hijacking über nRF24L01-Funk-Dongles ermöglicht. Unterstützt mehrere Microsoft- und Logitech-Geräte mit Duckyscript-Payload-Integration.

Repository anzeigen
898151vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

JackIt

Magst du JackIt, möchtest aber keinen Laptop mitschleppen? Schau dir dieses an.

Was

Dies ist eine partielle Implementierung des MouseJack-Exploits von Bastille. Siehe mousejack.com für weitere Details. Volle Anerkennung geht an Bastilles Team für die Entdeckung dieses Problems und das Schreiben der Bibliotheken zur Nutzung des CrazyRadio PA-Dongles. Außerdem danken wir Samy Kamkar für KeySweeper, Thorsten Schroeder und Max Moser für ihre Arbeit an KeyKeriki und Travis Goodspeed. Wir stehen auf den Schultern von Giganten.

Wir haben erfolgreich mit folgender Hardware getestet:

  • Microsoft Wireless Keyboard 800 (inklusive Tastenanschlagsprotokollierung)
  • Microsoft Wireless Mouse 1000
  • Microsoft Wireless Mobile Mouse 3500
  • Microsoft All-In-One Media Keyboard
  • Microsoft Sculpt Ergonomic Mouse
  • Logitech Wireless Touch Keyboard K400r
  • Logitech Marathon M705 Mouse
  • Logitech Wave M510 Mouse
  • Logitech Wireless Gaming Mouse G700s
  • Logitech Wireless M325 Mouse
  • Logitech K830 Illuminated Wireless Keyboard
  • Logitech K750 Wireless Keyboard
  • Logitech K320 Wireless Keyboard
  • Logitech K270 Wireless Keyboard
  • Dell KM636 Wireless Mouse and Keyboard
  • AmazonBasics MG-0975 Wireless Mouse

Bekanntermaßen nicht funktionsfähig mit:

  • Logitech M185 und M187 Mäuse (roter Unifying-Dongle C-U0010)
  • Alle älteren 27MHz-Geräte, wie z.B.:
    • Microsoft Wireless Optical Mouse 2.0
    • Microsoft Wireless Notebook Optical Mouse 3000
  • Dell KM632 (in Planung)
  • HP-Wireless-Geräte (in Planung)
  • Lenovo-Wireless-Geräte (in Planung)

Getestet unter Windows 7/8.1/10 und macOS 10.11/10.12. Nicht unter Linux getestet. Lass uns wissen, ob es auf deinem Gerät funktioniert oder nicht.

Hinweis: JackIt funktioniert möglicherweise nicht, wenn du das Logitech-Firmware-Update oder KB3152550 installiert hast.

Warum

Wir arbeiten in der Sicherheitsbranche und oft ist es notwendig, Risiken aufzuzeigen, um Maßnahmen zu initiieren. Leider tauchen solche Probleme nicht in Nessus-Scans auf, also haben wir einen Exploit geschrieben. Bitte verwende diesen Code verantwortungsvoll.

Wie

Um diese Skripte zu verwenden, benötigst du einen CrazyRadio PA-Adapter von Seeed Studio. Du musst außerdem die Firmware des Adapters mit Bastilles MouseJack-Forschungswerkzeugen flashen. Bitte folge deren Anweisungen zum Aktualisieren der Firmware, bevor du fortfährst.

Nach der Installation der Firmware kannst du JackIt installieren über:

root@kitploit:~
git clone https://github.com/insecurityofthings/jackit.git
cd jackit
pip install -e .

Sobald dein CrazyRadio PA bereit ist, kannst du JackIt starten mit:

root@kitploit:~
sudo jackit

Lass das Skript laufen und die nahen Geräte erkennen, drücke dann Strg-C, um deinen Angriff zu starten. Der Arbeitsablauf ähnelt Wifite. Standardmäßig überwacht es nur Geräte. Wenn du einblenden möchtest, gib eine Duckyscript-Payload-Datei mit --script an. Die Payload sollte als Klartext vorliegen, nicht mit dem Duckyscript-Encoder kompiliert.

Falls du keine Ahnung hast, was Duckyscript ist, siehe das Hak5 USB Rubber Ducky Wiki.

Für praktische Anwendungshinweise und Fallstricke siehe die Wiki-Seite.

Wer

Diese Implementierung wurde von phikshun und infamy geschrieben. Unser Code steht unter der BSD-Lizenz. Alle Dateien im lib-Verzeichnis wurden vom Forschungsteam von Bastille geschrieben und unterliegen der GPLv3-Lizenz.

Tool herunterladen