Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MouseJack — Alle Details und Schritte, die zur Durchführung von taktischem Mousejacking mit Autojack erforderlich sind. | Kitploit
Tools/GitHubGitHub/securityward/mousejack
Payload-GenerierungExploitationScripting & AutomatisierungDrahtlose SicherheitRed Teaming
GitHubsecurityward/mousejack

MouseJack

Alle Details und Schritte, die zur Durchführung von taktischem Mousejacking mit Autojack erforderlich sind.

Repository anzeigen
154vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MouseJack

Alle Details und Schritte, die zum Durchführen von Mousejacking mit oder ohne Autojack erforderlich sind.

Mousejacking ist eine Klasse von Schwachstellen, die 2016 von Forschern bei Bastille entdeckt wurde. Mousejacking ist eine oft übersehene Methode, um in einem Netzwerk Fuß zu fassen. Alle Einzelheiten zu den Erkenntnissen einschließlich eines technischen Berichts finden Sie auf der Bastille-Website.
https://www.bastille.net/research/vulnerabilities/mousejack/

Um diese Schwachstellen auszunutzen, benötigen Sie einen Crazyradio PA-Dongle
https://store.bitcraze.io/products/crazyradio-pa

Dann müssen Sie die Dongle-Firmware mit den von Bastille bereitgestellten Tools neu flashen und dabei den Anweisungen folgen, die sie hier bereitstellen.
https://github.com/BastilleResearch/mousejack

Sobald der Dongle geflasht wurde, können Sie das Tool „Jackit“ verwenden, um mit dem Scannen nach anfälligen Geräten und dem Einschleusen von bösartigen Tastatureingaben in Ihre Ziele zu beginnen.
https://github.com/insecurityofthings/jackit#how

Die Jackit-Injektion erfolgt mit klassischem Ducky Script. Details zur Verwendung von Ducky Script finden Sie hier
https://github.com/hak5darren/USB-Rubber-Ducky/wiki/Duckyscript

Sobald alles konfiguriert ist, können Sie den Scan- und Injektionsprozess automatisieren, indem Sie AutoJack ausführen. Stellen Sie sicher, dass der Payload-Pfad und die Datei mit Ihren übereinstimmen.

Es scheint ein Problem auf ARM-Geräten zu geben, bei dem der USB-Dongle hängen bleibt und dadurch aufeinanderfolgende Scans verhindert werden. Um dies zu beheben, ohne den Dongle physisch entfernen zu müssen, habe ich das USBreset-Skript erstellt. Autojack übernimmt das Scannen, Injizieren des Payloads auf alle Ziele und anschließend das Zurücksetzen des USB, alles ohne Benutzereingriff.

HINWEIS: Diese Art von Angriff hat einige Nachteile. Tastenanschläge können verloren gehen, falsch eingegeben werden oder hängen bleiben, was dazu führt, dass Payloads nicht korrekt ausgeführt werden. Das Ziel wird sehen, wie Tastenanschläge auf seinem Gerät eingegeben werden, was Misstrauen erregen könnte.

Tool herunterladen