Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MouseJack — Todos los detalles y pasos necesarios para realizar mousejacking táctico utilizando Autojack | Kitploit
Herramientas/GitHubGitHub/securityward/mousejack
Generación de PayloadsExplotaciónScripting y AutomatizaciónSeguridad InalámbricaRed Teaming
GitHubsecurityward/mousejack

MouseJack

Todos los detalles y pasos necesarios para realizar mousejacking táctico utilizando Autojack

Ver Repositorio
1544hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

MouseJack

Todos los detalles y pasos necesarios para realizar mousejacking con o sin Autojack.

Mousejacking es una clase de vulnerabilidades que fue descubierta en 2016 por investigadores de Bastille. Mousejacking es un método a menudo pasado por alto para obtener un punto de apoyo en una red. Todos los detalles sobre los hallazgos, incluida una descripción técnica, se pueden encontrar en el sitio web de Bastille. https://www.bastille.net/research/vulnerabilities/mousejack/

Para explotar estas vulnerabilidades necesitará adquirir un dongle Crazyradio PA https://store.bitcraze.io/products/crazyradio-pa

Luego deberá reflashear el firmware del dongle utilizando las herramientas proporcionadas por Bastille y siguiendo las instrucciones que proporcionan aquí. https://github.com/BastilleResearch/mousejack

Una vez que el dongle haya sido flasheado, puede usar la herramienta "Jackit" para comenzar a escanear dispositivos vulnerables e inyectar pulsaciones de teclas maliciosas en sus objetivos. https://github.com/insecurityofthings/jackit#how

La inyección de Jackit se realiza usando el clásico Ducky Script. Los detalles sobre cómo usar Ducky Script se pueden encontrar aquí https://github.com/hak5darren/USB-Rubber-Ducky/wiki/Duckyscript

Una vez que todo esté configurado, puede automatizar el proceso de escaneo e inyección ejecutando AutoJack, asegurándose de que la ruta y el archivo del payload coincidan con los suyos.

Parece haber un problema en dispositivos ARM donde el dongle USB se cuelga, impidiendo escaneos sucesivos. Para solucionar esto sin tener que quitar físicamente el dongle, creé el script USBreset. Autojack se encarga de escanear, inyectar el payload en todos los objetivos y luego reiniciar el USB, todo sin interacción del usuario.

NOTA: hay algunos inconvenientes en este tipo de ataque. Las pulsaciones de teclas pueden perderse, escribirse mal o atascarse, provocando que los payloads se ejecuten incorrectamente. El objetivo verá las pulsaciones de teclas escritas en su dispositivo, lo que podría generar sospechas.

Descargar herramienta