Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/insecurityofthings/jackit
Seguridad BluetoothExplotaciónSeguridad InalámbricaPruebas de PenetraciónSeguridad de Hardware e IoTRed Teaming
GitHubinsecurityofthings/jackit

jackit

Herramienta de explotación para la vulnerabilidad MouseJack que permite la inyección de pulsaciones de teclado y el secuestro del ratón a través de dongles inalámbricos nRF24L01. Soporta múltiples dispositivos Microsoft y Logitech con integración de payloads de Duckyscript.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
8981516hace 6 añosRevisado por Kitploit

JackIt

¿Te gusta JackIt pero no quieres llevar un portátil? Échale un vistazo a esto.

Qué

Esta es una implementación parcial del exploit MouseJack de Bastille. Consulta mousejack.com para más detalles. El crédito completo corresponde al equipo de Bastille por descubrir este problema y escribir las librerías para trabajar con el dongle CrazyRadio PA. También, gracias a Samy Kamkar por KeySweeper, a Thorsten Schroeder y Max Moser por su trabajo en KeyKeriki y a Travis Goodspeed. Nos apoyamos en hombros de gigantes.

Hemos probado con éxito el siguiente hardware:

  • Microsoft Wireless Keyboard 800 (incluyendo registro de pulsaciones)
  • Microsoft Wireless Mouse 1000
  • Microsoft Wireless Mobile Mouse 3500
  • Microsoft All-In-One Media Keyboard
  • Microsoft Sculpt Ergonomic Mouse
  • Logitech Wireless Touch Keyboard K400r
  • Logitech Marathon M705 Mouse
  • Logitech Wave M510 Mouse
  • Logitech Wireless Gaming Mouse G700s
  • Logitech Wireless M325 Mouse
  • Logitech K830 Illuminated Wireless Keyboard
  • Logitech K750 Wireless Keyboard
  • Logitech K320 Wireless Keyboard
  • Logitech K270 Wireless Keyboard
  • Dell KM636 Wireless Mouse and Keyboard
  • AmazonBasics MG-0975 Wireless Mouse

Se sabe que no funciona con:

  • Logitech M185 y M187 mice (dongle unificador rojo C-U0010)
  • Todos los dispositivos antiguos de 27MHz, como:
    • Microsoft Wireless Optical Mouse 2.0
    • Microsoft Wireless Notebook Optical Mouse 3000
  • Dell KM632 (en la hoja de ruta)
  • Dispositivos inalámbricos HP (en la hoja de ruta)
  • Dispositivos inalámbricos Lenovo (en la hoja de ruta)

Probado en Windows 7/8.1/10 y macOS 10.11/10.12. No probado en Linux. Háganos saber si funciona o no en su dispositivo.

Nota: JackIt puede no funcionar si has aplicado la actualización de firmware de Logitech o KB3152550.

Por qué

Trabajamos en la industria de la seguridad y a menudo es necesario demostrar el riesgo para generar acción. Desafortunadamente, este tipo de problemas no aparecen en los escaneos de Nessus, por lo que escribimos un exploit. Por favor, usa este código de manera responsable.

Cómo

Para usar estos scripts, necesitarás un adaptador CrazyRadio PA de Seeed Studio. También necesitarás flashear el firmware del adaptador usando las herramientas de investigación MouseJack de Bastille. Sigue sus instrucciones para actualizar el firmware antes de continuar.

root@kitploit:~
git clone https://github.com/insecurityofthings/jackit.git
cd jackit
pip install -e .

Una vez que tu CrazyRadio PA esté listo, puedes lanzar JackIt mediante:

root@kitploit:~
sudo jackit

Deja que el script se ejecute y detecte los dispositivos cercanos, luego presiona Ctrl-C para iniciar tu ataque. El flujo de trabajo es similar a Wifite. Por defecto, solo monitoreará dispositivos. Si deseas inyectar, especifica un archivo de payload Duckyscript usando --script. El payload debe estar en texto plano, no compilado con el codificador Duckyscript.

Si no tienes idea de qué es Duckyscript, consulta la Wiki de Hak5 USB Rubber Ducky.

Para instrucciones de uso práctico y detalles, consulta la página de la Wiki.

Quiénes

Esta implementación fue escrita por phikshun e infamy. Nuestro código tiene licencia BSD. Todos los archivos en el directorio lib fueron escritos por el equipo de investigación de Bastille y tienen licencia GPLv3.

Descargar herramienta