
Mousejack pour Arduino UNO
Arduino Mousejack est un projet, basé sur uC_mousejeck par insecuritythings, pour intégrer les attaques Mousejack dans un petit appareil embarqué, au format d'un porte-clés.
Prototype d'appareil Mousejack
La construction de l'appareil est simple, et le code fournit un outil pour utiliser Duckyscript afin de lancer des attaques automatisées d'injection de frappes contre les appareils Microsoft et Logitech.
Liste des composants :
Le diagramme Fritzing ci-dessous montre le schéma de câblage utilisé dans le prototype :

Pour construire le logiciel, téléchargez et installez l'IDE PlatformIO.
Avant de construire le logiciel, assurez-vous de modifier le fichier attack.h à l'aide du script attack_generator.py :
Arduino-mousejack $ cd tools
tools $ ./attack_generator.py ducky.txt
Dans l'exemple ci-dessus, le fichier ducky.txt contient notre Duckyscript. Le script attack_generator.py va « compiler » le script ducky dans le fichier attack.h, qui est inclus dans main.cpp. Cela simplifie le code et le rend plus compact.
Une fois que vous allumez l'appareil, la LED interne connectée à la broche 13 (appelée ledpin dans le code), clignotera deux fois pour chaque passage sur toute la plage de canaux. Lorsqu'il envoie une attaque, la LED reste allumée en continu.
Si vous surveillez le port série à l'aide de l'IDE PlatformIO, vous verrez les détails des informations radio et beaucoup d'informations de débogage imprimées lors du scan et pendant l'attaque.
Avertissement : aucune interaction n'est nécessaire pour lancer une attaque.
Plus d'informations sur les tests effectués, ainsi que les difficultés rencontrées, se trouvent dans le répertoire testing.
Travaux futurs :