
Alle Details und Schritte, die zur Durchführung von taktischem Mousejacking mit Autojack erforderlich sind.
Alle Details und Schritte, die zum Durchführen von Mousejacking mit oder ohne Autojack erforderlich sind.
Mousejacking ist eine Klasse von Schwachstellen, die 2016 von Forschern bei Bastille entdeckt wurde. Mousejacking ist eine oft übersehene Methode, um in einem Netzwerk Fuß zu fassen. Alle Einzelheiten zu den Erkenntnissen einschließlich eines technischen Berichts finden Sie auf der Bastille-Website.
https://www.bastille.net/research/vulnerabilities/mousejack/
Um diese Schwachstellen auszunutzen, benötigen Sie einen Crazyradio PA-Dongle
https://store.bitcraze.io/products/crazyradio-pa
Dann müssen Sie die Dongle-Firmware mit den von Bastille bereitgestellten Tools neu flashen und dabei den Anweisungen folgen, die sie hier bereitstellen.
https://github.com/BastilleResearch/mousejack
Sobald der Dongle geflasht wurde, können Sie das Tool „Jackit“ verwenden, um mit dem Scannen nach anfälligen Geräten und dem Einschleusen von bösartigen Tastatureingaben in Ihre Ziele zu beginnen.
https://github.com/insecurityofthings/jackit#how
Die Jackit-Injektion erfolgt mit klassischem Ducky Script. Details zur Verwendung von Ducky Script finden Sie hier
https://github.com/hak5darren/USB-Rubber-Ducky/wiki/Duckyscript
Sobald alles konfiguriert ist, können Sie den Scan- und Injektionsprozess automatisieren, indem Sie AutoJack ausführen. Stellen Sie sicher, dass der Payload-Pfad und die Datei mit Ihren übereinstimmen.
Es scheint ein Problem auf ARM-Geräten zu geben, bei dem der USB-Dongle hängen bleibt und dadurch aufeinanderfolgende Scans verhindert werden. Um dies zu beheben, ohne den Dongle physisch entfernen zu müssen, habe ich das USBreset-Skript erstellt. Autojack übernimmt das Scannen, Injizieren des Payloads auf alle Ziele und anschließend das Zurücksetzen des USB, alles ohne Benutzereingriff.
HINWEIS: Diese Art von Angriff hat einige Nachteile. Tastenanschläge können verloren gehen, falsch eingegeben werden oder hängen bleiben, was dazu führt, dass Payloads nicht korrekt ausgeführt werden. Das Ziel wird sehen, wie Tastenanschläge auf seinem Gerät eingegeben werden, was Misstrauen erregen könnte.