
Todos los detalles y pasos necesarios para realizar mousejacking táctico utilizando Autojack
Todos los detalles y pasos necesarios para realizar mousejacking con o sin Autojack.
Mousejacking es una clase de vulnerabilidades que fue descubierta en 2016 por investigadores de Bastille. Mousejacking es un método a menudo pasado por alto para obtener un punto de apoyo en una red. Todos los detalles sobre los hallazgos, incluida una descripción técnica, se pueden encontrar en el sitio web de Bastille. https://www.bastille.net/research/vulnerabilities/mousejack/
Para explotar estas vulnerabilidades necesitará adquirir un dongle Crazyradio PA https://store.bitcraze.io/products/crazyradio-pa
Luego deberá reflashear el firmware del dongle utilizando las herramientas proporcionadas por Bastille y siguiendo las instrucciones que proporcionan aquí. https://github.com/BastilleResearch/mousejack
Una vez que el dongle haya sido flasheado, puede usar la herramienta "Jackit" para comenzar a escanear dispositivos vulnerables e inyectar pulsaciones de teclas maliciosas en sus objetivos. https://github.com/insecurityofthings/jackit#how
La inyección de Jackit se realiza usando el clásico Ducky Script. Los detalles sobre cómo usar Ducky Script se pueden encontrar aquí https://github.com/hak5darren/USB-Rubber-Ducky/wiki/Duckyscript
Una vez que todo esté configurado, puede automatizar el proceso de escaneo e inyección ejecutando AutoJack, asegurándose de que la ruta y el archivo del payload coincidan con los suyos.
Parece haber un problema en dispositivos ARM donde el dongle USB se cuelga, impidiendo escaneos sucesivos. Para solucionar esto sin tener que quitar físicamente el dongle, creé el script USBreset. Autojack se encarga de escanear, inyectar el payload en todos los objetivos y luego reiniciar el USB, todo sin interacción del usuario.
NOTA: hay algunos inconvenientes en este tipo de ataque. Las pulsaciones de teclas pueden perderse, escribirse mal o atascarse, provocando que los payloads se ejecuten incorrectamente. El objetivo verá las pulsaciones de teclas escritas en su dispositivo, lo que podría generar sospechas.