
Herramienta de explotación para la vulnerabilidad MouseJack que permite la inyección de pulsaciones de teclado y el secuestro del ratón a través de dongles inalámbricos nRF24L01. Soporta múltiples dispositivos Microsoft y Logitech con integración de payloads de Duckyscript.
¿Te gusta JackIt pero no quieres llevar un portátil? Échale un vistazo a esto.
Esta es una implementación parcial del exploit MouseJack de Bastille. Consulta mousejack.com para más detalles. El crédito completo corresponde al equipo de Bastille por descubrir este problema y escribir las librerías para trabajar con el dongle CrazyRadio PA. También, gracias a Samy Kamkar por KeySweeper, a Thorsten Schroeder y Max Moser por su trabajo en KeyKeriki y a Travis Goodspeed. Nos apoyamos en hombros de gigantes.
Hemos probado con éxito el siguiente hardware:
Se sabe que no funciona con:
Probado en Windows 7/8.1/10 y macOS 10.11/10.12. No probado en Linux. Háganos saber si funciona o no en su dispositivo.
Nota: JackIt puede no funcionar si has aplicado la actualización de firmware de Logitech o KB3152550.
Trabajamos en la industria de la seguridad y a menudo es necesario demostrar el riesgo para generar acción. Desafortunadamente, este tipo de problemas no aparecen en los escaneos de Nessus, por lo que escribimos un exploit. Por favor, usa este código de manera responsable.
Para usar estos scripts, necesitarás un adaptador CrazyRadio PA de Seeed Studio. También necesitarás flashear el firmware del adaptador usando las herramientas de investigación MouseJack de Bastille. Sigue sus instrucciones para actualizar el firmware antes de continuar.
git clone https://github.com/insecurityofthings/jackit.git
cd jackit
pip install -e .
Una vez que tu CrazyRadio PA esté listo, puedes lanzar JackIt mediante:
sudo jackit
Deja que el script se ejecute y detecte los dispositivos cercanos, luego presiona Ctrl-C para iniciar tu ataque. El flujo de trabajo es similar a Wifite. Por defecto, solo monitoreará dispositivos. Si deseas inyectar, especifica un archivo de payload Duckyscript usando --script. El payload debe estar en texto plano, no compilado con el codificador Duckyscript.
Si no tienes idea de qué es Duckyscript, consulta la Wiki de Hak5 USB Rubber Ducky.
Para instrucciones de uso práctico y detalles, consulta la página de la Wiki.
Esta implementación fue escrita por phikshun e infamy. Nuestro código tiene licencia BSD. Todos los archivos en el directorio lib fueron escritos por el equipo de investigación de Bastille y tienen licencia GPLv3.