Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
USBArmyKnife — USB Army Knife – la herramienta definitiva de acceso físico para pentesters y red teamers. | Kitploit
Herramientas/GitHubGitHub/i-am-shodan/usbarmyknife
Sniffing y Análisis de PaquetesAuditoría Wi-FiSeguridad BluetoothHerramientas de SuplantaciónExfiltración de DatosPost-ExplotaciónHacking de HardwarePruebas de PenetraciónRed TeamingHerramienta de Acceso RemotoDesarrollo de Payloads
2.8k27410hace 6 díasRevisado por Kitploit
GitHub
i-am-shodan/usbarmyknife

USBArmyKnife

USB Army Knife – la herramienta definitiva de acceso físico para pentesters y red teamers.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

License PlatformIO CI .NET Twitter ko-fi Buy Me A Coffee

🚀 USB Army Knife v2 se está gestando — y va a ser una bestia

Tras dos años de desarrollo activo de la v1, la v2 está pensada para convertir el USB Army Knife en una plataforma completa de red team en tu bolsillo. Un gran anuncio llegará este otoño, pero quería adelantar algo:

  • Nueva interfaz web — más pequeña, rápida, elegante y multilingüe, con un visor VNC integrado para ver y controlar el objetivo directamente desde tu navegador. No estará ligada a herramientas web como hoy, por lo que cualquiera podrá modificarla.
  • Nuevo motor de scripting UAK — compatible con DuckyScript v3, pero va mucho más allá de lo que DuckyScript 3 puede hacer con soporte completo de cadenas y códigos de retorno. Esto hace que escribir payloads más limpios y robustos sea mucho más fácil.
  • Nuevo agente multiplataforma para Windows, Linux y macOS — VNC en vivo, captura de micrófono e incluso acceso a la red a través del enlace serie USB.
  • Muchas nuevas capacidades — Funcionalidad completamente nueva en redes, archivos, portal cautivo, bluetooth y ¡mucho más! ¡USB 2.0 para mayor rendimiento con contenedores de solo lectura y lectura-escritura!
  • Listo para IA — un servidor MCP con un validador real de scripts UAK para que tus IAs puedan escribir y verificar payloads antes de que lleguen al dispositivo.

Gran parte de este trabajo ya está completado y he estado ocupado trabajando con hardware que sea lo suficientemente potente para ejecutar esta nueva plataforma. Lo que está claro es que el dongle que inició este proyecto no podrá manejar las funciones más nuevas de la V2. Pero personalmente me encanta su factor de forma. De lo que estoy seguro es de que la v2 convertirá a UAK en un pequeño stick que se programa a sí mismo, elige su objetivo, controla el dispositivo, escucha la sala y quizás incluso pueda hablar con sus hermanos...

USB Army Knife

Presentamos el USB Army Knife: la herramienta definitiva para probadores de penetración y red teams.

Compacto y versátil, este dispositivo ofrece una gran potencia con sus amplias capacidades, incluidos ataques USB HID, emulación de almacenamiento masivo, suplantación de dispositivos de red y exploits de WiFi/Bluetooth (gracias a nuestra versión bifurcada de ESP32 Marauder).

Control total sobre cómo y cuándo se ejecutan tus payloads. Conéctalo y ejecuta, déjalo y dispara por WiFi, ejecútalo con un temporizador o crea una interfaz de estilo Hollywood. Gestiona y despliega tus ataques sin esfuerzo usando solo un teléfono mediante una interfaz web Bootstrap fácil de usar.

¿Quieres más? Despliega el agente y ejecuta comandos incluso cuando la máquina está bloqueada. Trabajar a través de la interfaz serie hace que el egress sea increíblemente difícil de detectar. Incluso puedes ver la pantalla de la víctima a través de la conexión WiFi dedicada del dispositivo.

Equípate con el USB Army Knife y lleva tu kit de acceso local al siguiente nivel.

Testimonios

"Tu dispositivo es malvado. Estás haciendo el mal." - Mr. Peoples vía X

Introducción

Hoy en día hay un problema con los ataques de acceso físico/USB. Por sí solos, cada ataque no proporciona una solución suficiente para cumplir la mayoría de los objetivos.

  • Los ataques de teclado USB (Ducky, HID&Run) requieren una máquina con sesión iniciada, e incluso las mejores herramientas no ofrecen una solución para esto.
  • Los ataques de red (poison tap y similares) pueden conseguirte un hash de contraseña, pero a menudo requieren algo complejo colgando de un puerto Ethernet para recuperarlo y poder crackearlo sin conexión.
  • Cuando consigues acceso a una máquina, ¿qué opciones te quedan para exfiltrar datos cuando cualquier cosa que abra un socket se envía a VT?

Lo que se necesitaba era una plataforma de acceso físico que permitiera a un delincuente adecuado tomar lo mejor de cada ataque y sortear sus respectivos problemas con otro ataque. Idealmente, esta plataforma sería tan barata y encubierta que perder una no sería un problema.

Por eso decidí crear el USB Army Knife.

  • ¿Quieres convertirte en un adaptador USB Ethernet, capturar el tráfico de la interfaz y exfiltrarlo por WiFi? USB Army Knife.
  • ¿Quieres envolver tus ataques en una interfaz personalizada o simplemente mostrar una interfaz de estilo Hollywood cuando tu ataque ha funcionado? USB Army Knife
  • ¿Quieres un dispositivo de almacenamiento encubierto? USB Army Knife
  • ¿Quieres desautenticar a todos en el WiFi, capturar la renegociación y enviártela por correo cuando la máquina se haya dejado desbloqueada para crackearla sin conexión? USB Army Knife
  • ¿Quieres que tu ataque se autodestruya cuando sea descubierto? USB Army Knife
  • ¿Quieres conectarte a otros componentes de hardware, sensores de movimiento y similares? USB Army Knife.
  • ¿Quieres ver lo que hay en la pantalla de la víctima por WiFi? USB Army Knife.
  • ¿Quieres grabar lo que dice tu víctima? USB Army Knife.

Vídeo

Este vídeo muestra cómo funciona el rick roll definitivo

https://github.com/user-attachments/assets/f373e18e-5cad-4871-9f2a-17523fa33398

Este vídeo muestra la funcionalidad de PCAP USB y ofrece un breve vistazo a la interfaz web

https://github.com/user-attachments/assets/0d5b1485-b808-46c6-aaf7-7cf016088b8f

Este vídeo muestra cómo acceder a la máquina de la víctima una vez que el agente ha sido instalado

https://github.com/user-attachments/assets/3c866d29-ef26-4eaf-943b-1206b8c40101

Características

Este proyecto implementa una variedad de ataques basados en un dongle USB/WiFi/BT fácilmente ocultable. Los ataques incluyen el envío de BadUSB (comandos USB HID usando DuckyScript), aparecer como dispositivos de almacenamiento masivo, aparecer como dispositivos de red USB y realizar ataques WiFi y Bluetooth con ESP32 Marauder. Los ataques se despliegan usando un lenguaje similar a Ducky que probablemente ya conoces y amas. Este lenguaje se ha ampliado con una gran cantidad de comandos personalizados e incluso toda la capacidad de ESP32 Marauder (mejorada). Los ataques incluyen:

  • Ataques USB HID: Envía comandos HID personalizados usando DuckyScript, admite ataques de estilo BadUSB y USB HID y run. Soporta múltiples distribuciones/idiomas de teclado.
  • Dispositivo de almacenamiento masivo: Emula un dispositivo de almacenamiento masivo USB (unidad USB y CDROM).
  • Dispositivo de red USB: Aparece como un dispositivo de red USB.
  • Ataques WiFi y Bluetooth: Utiliza ESP32 Marauder para ataques WiFi y Bluetooth. Incluye EvilAP, Deauth y pcap.
  • Micrófono activo: Conecta un dispositivo USB y transmite audio por WiFi

Ejemplos

NombreDescripción
Almacenamiento encubiertoEjemplo que muestra cómo hacerse pasar por dos dispositivos de almacenamiento masivo USB diferentes. La primera vez que se conecta el dispositivo, aparece con el contenido completo de la tarjeta micro SD. En todos los intentos posteriores aparece una unidad 'benigna' diferente.
Barra de progresoSe muestran imágenes en la pantalla LCD del dispositivo con una barra de progreso. Ideal para ataques de estilo Hollywood o si quieres un indicador visual que muestre que un ataque se ha desplegado.
RickRoll definitivoInyecta pulsaciones de teclas para mostrar el famoso vídeo de rickroll, pero también usa ESP32 Marauder para emitir la letra por WiFi.
PCAP Ethernet USBConvierte el dispositivo en un adaptador de red USB y recopila un PCAP de los primeros segundos del tráfico de red.
Desplegar el agente serieDespliega el agente si aún no está instalado y envía comandos a través del puerto serie. La salida de los comandos se puede ver en la interfaz web
Capturar la pantallaDespliega el agente; el agente incluye un pequeño servidor VNC. Ahora la pantalla se puede ver a través de la interfaz web
Interfaz simpleUna interfaz simple pero potente para seleccionar scripts/imágenes y ejecutarlos con el botón de hardware. Muestra cómo se pueden construir interacciones de interfaz complejas de forma sencilla.
Transmitir audio del micrófono por WiFiEl M5Stack AtomS3U tiene un micrófono que puedes transmitir por WiFi.
Bloquear instantáneamente máquinas LinuxDespliega un sistema de archivos defectuoso que hace que las máquinas Linux que montan automáticamente entren en pánico.

Hardware compatible

HardwareCompatibleEnlaces de compra
LilyGo T-Dongle S3 (Recomendado)screenshotEl LilyGo T-Dongle S3 es una placa de desarrollo ESP32-S3 con forma de lápiz USB. Cuenta con una pantalla LCD a color, botón físico, adaptador de tarjeta micro SD oculto/encubierto (dentro del conector USB-A) así como un adaptador SPI. Tiene 16MB de flash. Está basado en el chipset ESP32-S3, lo que le permite alojar una estación WiFi además de soportar una gama de ataques WiFi y Bluetooth. ¡Es increíblemente barato! Hay dos versiones de este dispositivo, con y sin pantalla. Solo se ha probado la versión con pantalla.
  • AliExpress
  • Amazon UK
  • Amazon US
  • eBay UK
Evil Crow Cable Wind screenshotEl Evil Crow Cable Wind es un cable USB malicioso implantado con un ESP32-S3 oculto en su interior; viene en un par de variaciones diferentes. Un extremo se puede usar para ataques USB activos mientras que el otro está pensado para cargar un dispositivo. Su diseño único lo convierte en uno de los dispositivos más encubiertos capaces de ejecutar USB Army Knife. Por esta razón, el dispositivo no tiene pantalla, tarjeta SD, LEDs ni un buen botón de hardware (hay uno en el interior que requiere el uso de un imán). En lugar de una tarjeta SD, se usa memoria flash para almacenar archivos. NOTA Aunque es posible ejecutar un punto de acceso inalámbrico en estos dispositivos, la unidad puede calentarse mucho. Para contrarrestar esto, USB Army Knife admite limitación térmica y apagará el WiFi si el dispositivo se sobrecalienta. Para evitar completamente este problema, debes conectarte a una red inalámbrica existente (en lugar de alojar un punto de acceso) o deshabilitar el WiFi; así el dispositivo no se sobrecalienta. Este dispositivo tiene instrucciones de instalación específicas
  • USB-A a USB-C AliExpress
  • USB-C a USB-C AliExpress

Primeros pasos

En primer lugar, consulta la wiki para obtener una guía paso a paso y todo tipo de consejos para empezar.

Instalación

Hay dos opciones para instalar el firmware de USB Army Knife en tu dispositivo:

  • Flashear firmware precompilado usando tu navegador web (la ruta más fácil)
  • Compilar y flashear el código fuente usando Visual Studio Code (más potente)

Uso

  1. Conecta el dongle USB a tu ordenador.
  2. Conéctate al punto de acceso WiFi (iPhone14) con la contraseña 'password'
  3. Accede a la interfaz web (http://4.3.2.1:8080) navegando a la URL con tu navegador.
  4. Asegúrate de que la interfaz web se ha cargado correctamente. Deberías ver el estado actual en ejecución y el tiempo de actividad. Si no es así, actualiza la página.
  5. Usa la interfaz web para crear y gestionar tus ataques usando DuckyScript.

Los dispositivos basados en ESP-S2 tienen soporte WiFi pero no tienen interfaz web. Los ataques se gestionan mediante archivos DuckyScript. Los dispositivos RP2040 no tienen la capacidad de ESP32 Marauder

Cómo obtener ayuda

  • ¿Preguntas sobre DuckyScript?
    • Referencia rápida de DuckyScript
    • La referencia de comandos de USB Army Knife
  • ¿Problemas para empezar?
    • Revisa los ejemplos
    • Las páginas de discusión
  • ¿Encontraste un error?
    • Crea un issue

Planes futuros

Modo host USB / Soporte de dispositivos móviles

No hay ninguna razón por la que el USB Army Knife no pueda operar también en modo host USB. Ese es el mismo modo en el que funciona un ordenador. De esta manera, el USB Army Knife puede emitir comandos como si fuera un ordenador. Dado que la mayoría de los teléfonos inteligentes admiten PTP (protocolo de transferencia de imágenes), esto significa que en teoría podrías conectar un USB Army Knife (con un adaptador USB) a un teléfono y hacer que extraiga las fotos.Espressif tienen documentación para el modo host USB y también código de ejemplo. No tienen un ejemplo para el protocolo PTP. Puedes capturar un PCAP de tu teléfono usando PTP con USB PCAP; incluso hay un dissector para WireShark.

Contribuciones

¡Las contribuciones son bienvenidas! Por favor, haz un fork del repositorio y envía una pull request.

Contacto

Si tienes alguna pregunta o sugerencia, no dudes en ponerte en contacto con nosotros:

  • Abre un issue en el repositorio: Repositorio de GitHub
  • Conéctate con nosotros en Twitter: @therealshodan

Licencia

Este proyecto está licenciado bajo la Licencia MIT; consulta el archivo LICENSE para más detalles.

Agradecimientos

  • Inspirado por varios proyectos BadUSB y el proyecto ESP32 Marauder.

Historial de Estrellas

Gráfico de Historial de Estrellas

Descargar herramienta
CDROM/NIC USB maliciosoHazte pasar por NIC USB que requiere un controlador de un dispositivo CDROM que aparece al conectar la NIC.
Usar diferentes distribuciones de tecladoSoporta automáticamente diferentes distribuciones de teclado sin reescribir tus payloads
T-Watch S3 screenshotEl T-Watch S3 es una plataforma de reloj inteligente con una gran cantidad de hardware en su interior, incluidos pantalla, WiFi, reloj en tiempo real, micrófono, acelerómetro, infrarrojos, retroalimentación háptica y un transceptor LoRa. Gran parte de esto ya es compatible con la plataforma USB Army Knife. La corona del reloj actúa como botón y hay un puerto mini USB para carga / ataques HID. Como el reloj está basado en el chipset ESP32-S3, puede alojar una estación WiFi además de soportar una gama de ataques WiFi y Bluetooth. Fundamentalmente, no tiene ranura para tarjeta SD y se usa memoria flash para almacenar archivos. Por lo tanto, los scripts de ataque y cualquier resultado están limitados a ~10MB. El flasheo de esta plataforma es un poco más complejo; consulta la Wiki para obtener orientación sobre cómo poner tu dispositivo en funcionamiento. Este dispositivo tiene instrucciones de instalación específicas
  • con GPS AliExpress
  • Sin GPS (más pequeño) modelo recomendado AliExpress
Waveshare ESP32-S3 1.47inch screenshotEste dispositivo es similar en diseño, tamaño y características al LilyGo T-Dongle S3 y usa el mismo chipset. Claramente es una placa de desarrollo, ya que no viene con carcasa y tiene circuitos expuestos en la parte inferior. Donde este dispositivo supera al T-Dongle S3 es que tiene una pantalla muy grande y de alta calidad y 8MB de RAM adicional.
  • AliExpress
  • eBay UK
M5Stack AtomS3U screenshotEsta es una placa de desarrollo ESP32-S3 con dos interfaces externas en la parte trasera. No tiene pantalla ni tarjeta SD, pero sí un LED y un botón. En lugar de una tarjeta SD, se usa memoria flash para almacenar archivos. Inusualmente, también contiene un micrófono digital y un LED IR que actualmente no son compatibles. Para poner el dispositivo en modo de arranque, mantén pulsado RESET (el botón en el lateral del dispositivo) hasta que se encienda un LED verde.
  • AliExpress
ESP32 Udisk screenshotEl dispositivo más básico que puede ejecutar el código de USB Army Knife es un chip ESP32-S2 conectado a un puerto USB. A menudo se pueden encontrar vendidos en carcasas muy similares al T-Dongle S3 y suelen anunciarse en sitios como AliExpress como jailbreaks de Playstation 4 bajo el nombre 'USB Dongle Udisk for P4'. Estos dispositivos carecen de RAM, pantalla, tarjeta SD, Bluetooth, LEDs y un buen botón de hardware. En lugar de una tarjeta SD, se usa memoria flash para almacenar archivos pequeños. Estos dispositivos son increíblemente baratos y suelen ser buenos ejecutando payloads HID+WiFi (como el rick roll). Advertencia Son demasiado limitados para ejecutar el servidor web. Al comprarlos, ten cuidado porque a menudo se pueden confundir con un dispositivo de aspecto muy similar que incluye un chipset CH343P y sin botón de reinicio. Asegúrate de que el dispositivo que compras tenga un botón que se pueda pulsar con un clip. Asegúrate de flashear este dispositivo con la configuración Generic-ESP32-S2.
  • AliExpress
  • Amazon UK
  • Amazon US
  • eBay UK
Pocket-Dongle-S3 screenshotDispositivo de aspecto muy similar al LilyGo T-Dongle S3 pero con un factor de forma diferente de tarjeta SD y botón. El dispositivo no tiene LED ni ranura de interfaz QWIIC. Internamente, este dispositivo usa la interfaz de tarjeta SD más antigua, por lo que se esperan velocidades de transferencia lentas.
  • AliExpress
ESP32 Key screenshotMuy similar al ESP32 UDisk (consulta esa descripción para ver una lista de lo que no puede hacer), este es un ESP32-S2 en una placa de circuito. Probablemente sea el dispositivo más barato que puede ejecutar USB Army Knife y tiene un precio acorde. Deberás mantener pulsado el botón al conectarlo para poner el dispositivo en modo de flasheo. Asegúrate de flashear este dispositivo con la configuración Generic-ESP32-S2.
  • AliExpress
Waveshare-ESP32-GEEK screenshotESP32-GEEK es una placa de desarrollo diseñada por Waveshare. Tiene USB-A, pantalla LCD de 1.14 pulgadas, una tarjeta SD y puertos externos (SWD, UART e I2C); no tiene LED. Mantén pulsado el botón al conectarlo para poner el dispositivo en modo de flasheo. Este dispositivo tiene algunos problemas con la tarjeta SD (compatibilidad y baja velocidad). Puede que necesites usar particiones de 8GB y probar algunas marcas de tarjetas para encontrar algo compatible (encontré que una tarjeta Kingston de 64gb con una partición de 9GB funcionó; tu experiencia puede variar).
  • AliExpress
  • Amazon UK
  • Amazon US
Waveshare-RP2040-GEEK screenshotRP2040-GEEK es una placa de desarrollo diseñada por Waveshare. Tiene USB-A, pantalla LCD de 1.14 pulgadas, una tarjeta SD y puertos externos (SWD, UART e I2C). Esta placa no ejecuta el chipset ESP32. El modo ethernet USB (NCM) y el uso de disco SD completo no son compatibles actualmente. ¡ESP32 Marauder no puede funcionar en este dispositivo! En Windows, también puede que necesites configurar este dispositivo para usar un controlador WinUSB con Zadig. Mantén pulsado el botón al conectarlo para poner el dispositivo en modo de flasheo.
  • AliExpress
  • Amazon UK
  • Amazon US