Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
USBArmyKnife — USB Army Knife – la herramienta definitiva de acceso físico para pentesters y red teamers. | Kitploit
Herramientas/GitHubGitHub/i-am-shodan/usbarmyknife
Sniffing y Análisis de PaquetesAuditoría Wi-FiSeguridad BluetoothHerramientas de SuplantaciónExfiltración de DatosPost-ExplotaciónHacking de HardwarePruebas de PenetraciónRed TeamingHerramienta de Acceso RemotoDesarrollo de Payloads
2.8k27438hace 26 díasRevisado por Kitploit
GitHubi-am-shodan/usbarmyknife

USBArmyKnife

USB Army Knife – la herramienta definitiva de acceso físico para pentesters y red teamers.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

License PlatformIO CI .NET Twitter ko-fi Buy Me A Coffee

🚀 USB Army Knife v2 se está gestando — y va a ser una bestia

Tras dos años de desarrollo activo de la v1, la v2 está pensada para convertir el USB Army Knife en una plataforma completa de red team en tu bolsillo. Un gran anuncio llegará este otoño, pero quería adelantar algo:

  • Nueva interfaz web — más pequeña, rápida, elegante y multilingüe, con un visor VNC integrado para ver y controlar el objetivo directamente desde tu navegador. No estará ligada a herramientas web como hoy, por lo que cualquiera podrá modificarla.
  • Nuevo motor de scripting UAK — compatible con DuckyScript v3, pero va mucho más allá de lo que DuckyScript 3 puede hacer con soporte completo de cadenas y códigos de retorno. Esto hace que escribir payloads más limpios y robustos sea mucho más fácil.
  • Nuevo agente multiplataforma para Windows, Linux y macOS — VNC en vivo, captura de micrófono e incluso acceso a la red a través del enlace serie USB.
  • Muchas nuevas capacidades — Funcionalidad completamente nueva en redes, archivos, portal cautivo, bluetooth y ¡mucho más! ¡USB 2.0 para mayor rendimiento con contenedores de solo lectura y lectura-escritura!
  • Listo para IA — un servidor MCP con un validador real de scripts UAK para que tus IAs puedan escribir y verificar payloads antes de que lleguen al dispositivo.

Gran parte de este trabajo ya está completado y he estado ocupado trabajando con hardware que sea lo suficientemente potente para ejecutar esta nueva plataforma. Lo que está claro es que el dongle que inició este proyecto no podrá manejar las funciones más nuevas de la V2. Pero personalmente me encanta su factor de forma. De lo que estoy seguro es de que la v2 convertirá a UAK en un pequeño stick que se programa a sí mismo, elige su objetivo, controla el dispositivo, escucha la sala y quizás incluso pueda hablar con sus hermanos...

USB Army Knife

Presentamos el USB Army Knife: la herramienta definitiva para probadores de penetración y red teams.

Compacto y versátil, este dispositivo ofrece una gran potencia con sus amplias capacidades, incluidos ataques USB HID, emulación de almacenamiento masivo, suplantación de dispositivos de red y exploits de WiFi/Bluetooth (gracias a nuestra versión bifurcada de ESP32 Marauder).

Control total sobre cómo y cuándo se ejecutan tus payloads. Conéctalo y ejecuta, déjalo y dispara por WiFi, ejecútalo con un temporizador o crea una interfaz de estilo Hollywood. Gestiona y despliega tus ataques sin esfuerzo usando solo un teléfono mediante una interfaz web Bootstrap fácil de usar.

¿Quieres más? Despliega el agente y ejecuta comandos incluso cuando la máquina está bloqueada. Trabajar a través de la interfaz serie hace que el egress sea increíblemente difícil de detectar. Incluso puedes ver la pantalla de la víctima a través de la conexión WiFi dedicada del dispositivo.

Equípate con el USB Army Knife y lleva tu kit de acceso local al siguiente nivel.

Testimonios

"Tu dispositivo es malvado. Estás haciendo el mal." - Mr. Peoples vía X

Introducción

Hoy en día hay un problema con los ataques de acceso físico/USB. Por sí solos, cada ataque no proporciona una solución suficiente para cumplir la mayoría de los objetivos.

  • Los ataques de teclado USB (Ducky, HID&Run) requieren una máquina con sesión iniciada, e incluso las mejores herramientas no ofrecen una solución para esto.
  • Los ataques de red (poison tap y similares) pueden conseguirte un hash de contraseña, pero a menudo requieren algo complejo colgando de un puerto Ethernet para recuperarlo y poder crackearlo sin conexión.
  • Cuando consigues acceso a una máquina, ¿qué opciones te quedan para exfiltrar datos cuando cualquier cosa que abra un socket se envía a VT?

Lo que se necesitaba era una plataforma de acceso físico que permitiera a un delincuente adecuado tomar lo mejor de cada ataque y sortear sus respectivos problemas con otro ataque. Idealmente, esta plataforma sería tan barata y encubierta que perder una no sería un problema.

Por eso decidí crear el USB Army Knife.

  • ¿Quieres convertirte en un adaptador USB Ethernet, capturar el tráfico de la interfaz y exfiltrarlo por WiFi? USB Army Knife.
  • ¿Quieres envolver tus ataques en una interfaz personalizada o simplemente mostrar una interfaz de estilo Hollywood cuando tu ataque ha funcionado? USB Army Knife
  • ¿Quieres un dispositivo de almacenamiento encubierto? USB Army Knife
  • ¿Quieres desautenticar a todos en el WiFi, capturar la renegociación y enviártela por correo cuando la máquina se haya dejado desbloqueada para crackearla sin conexión? USB Army Knife
  • ¿Quieres que tu ataque se autodestruya cuando sea descubierto? USB Army Knife
  • ¿Quieres conectarte a otros componentes de hardware, sensores de movimiento y similares? USB Army Knife.
  • ¿Quieres ver lo que hay en la pantalla de la víctima por WiFi? USB Army Knife.
  • ¿Quieres grabar lo que dice tu víctima? USB Army Knife.

Vídeo

Este vídeo muestra cómo funciona el rick roll definitivo

https://github.com/user-attachments/assets/f373e18e-5cad-4871-9f2a-17523fa33398

Este vídeo muestra la funcionalidad de PCAP USB y ofrece un breve vistazo a la interfaz web

https://github.com/user-attachments/assets/0d5b1485-b808-46c6-aaf7-7cf016088b8f

Este vídeo muestra cómo acceder a la máquina de la víctima una vez que el agente ha sido instalado

https://github.com/user-attachments/assets/3c866d29-ef26-4eaf-943b-1206b8c40101

Características

Este proyecto implementa una variedad de ataques basados en un dongle USB/WiFi/BT fácilmente ocultable. Los ataques incluyen el envío de BadUSB (comandos USB HID usando DuckyScript), aparecer como dispositivos de almacenamiento masivo, aparecer como dispositivos de red USB y realizar ataques WiFi y Bluetooth con ESP32 Marauder. Los ataques se despliegan usando un lenguaje similar a Ducky que probablemente ya conoces y amas. Este lenguaje se ha ampliado con una gran cantidad de comandos personalizados e incluso toda la capacidad de ESP32 Marauder (mejorada). Los ataques incluyen:

Descargar herramienta