Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
OverThruster — Generador de payloads de ataque HID para Arduinos | Kitploit
Herramientas/GitHubGitHub/redlectroid/overthruster
Generación de PayloadsPruebas de PenetraciónSeguridad de Hardware e IoTRed Teaming
GitHubredlectroid/overthruster

OverThruster

Generador de payloads de ataque HID para Arduinos

Ver Repositorio
16546hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

OverThruster

"He sido ionizado, pero ahora estoy bien." -Buckaroo Banzai.

Información General

OverThruster es una herramienta para generar sketches para Arduinos cuando se usan como un ataque HID. Fue diseñado para dispositivos con el chip ATMEGA32U4, como el CJMCU-BEETLE, o los nuevos dispositivos LilyGo "BadUSB" que aparecen en eBay y AliExpress que parecen unidades USB pero contienen un Arduino. Escribí esto porque las pocas otras herramientas existentes que hacen algo similar no tienen tantas opciones de personalización como las opciones de Bypass de UAC o las opciones de burbuja de notificación. Quería crear algo que pudiera generar rápidamente un payload personalizado y que no requiriera instalar nada adicional más allá de las bibliotecas estándar de Python y el IDE de Arduino. También escribí esto para mejorar en Python. Esta es mi primera publicación de cualquier cosa, así que esperen problemas.

Requisitos

  • Un Arduino que soporte emulación de teclado
  • Python 2.7
  • Arduino IDE: https://www.arduino.cc/en/Main/Software
  • NicoHood's HID: https://github.com/NicoHood/HID/ (Esto se puede instalar directamente desde el IDE de Arduino desde el menú: Sketch->.Include Library->manage Libraries y buscar "HID-Project")

Uso

  1. Comience lanzando OverThruster.py
  2. Seleccione el sistema operativo del objetivo
  3. Seleccione el payload específico
  4. Complete los ajustes requeridos
  5. Genere el archivo .ino
  6. Abra el archivo .ino en el IDE de Arduino
  7. Grabe el sketch en su dispositivo Arduino

Notas

  1. Después de grabar el payload, el IDE de Arduino desconectará el Arduino, luego se reconectará automáticamente y entregará el payload. Esté preparado para que de repente se escriban caracteres en la pantalla; recomiendo tener el bloc de notas o similar abierto y enfocado cuando grabe el sketch.
  2. OverThruster actualmente coloca el archivo .ino y el archivo .rc de Metasploit en el directorio de trabajo, así que búscalos allí.
  3. Para las técnicas de Bypass de UAC, la sincronización es clave. Los dispositivos más antiguos abrirán el Terminal con derechos de administrador a una velocidad más lenta, y por lo tanto es posible que necesite ajustar el delay() en las funciones BypassUAC en el sketch.
  4. Esto es solo el comienzo. Muchos más payloads, características, opciones y adiciones están por venir.
  5. Por favor contribuya si tiene algo que añadir.

Aviso legal

No hagas nada ilegal con esto. El uso de OverThruster para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, provinciales/estatales y federales aplicables. El desarrollador NO asume ninguna responsabilidad y NO se hace responsable por cualquier uso indebido o daño causado por este programa.

"No seas malo; no tenemos que ser malos, porque, recuerda, no importa a dónde vayas, ahí estás." - Buckaroo Banzai

Sobre mí

Puedes encontrarme en Twitter: @bhohenadel

Agradecimientos

Gracias a mi hermosa esposa por aguantar mis trasnochos mientras trabajaba en esto, y por su fantástico apoyo que siempre me ha brindado.

@loneferret por las pruebas y la retroalimentación y, lo más importante, el ánimo cuando empecé a jugar con esta idea

@mycurial por ayudarme a entrar en la industria de la seguridad y ...mucho más

REGISTRO DE CAMBIOS

v0.2

  • Añadido nuevo payload que captura el nombre de usuario y el nombre del equipo y lo envía a un listener
  • Opciones de personalización de la burbuja de notificación.

v0.1

  • Commit inicial
Descargar herramienta