USB Army Knife – l'outil ultime d'accès physique pour les testeurs d'intrusion et les red teamers.
🚀 USB Army Knife v2 est en préparation — et ce sera une bête
Après deux ans de développement actif sur la v1, la v2 est prévue pour transformer le USB Army Knife en une véritable plateforme red-team dans votre poche. Une grande annonce arrive cet automne, mais je voulais déjà vous donner un aperçu :
- Nouvelle interface web — plus petite, plus rapide, plus élégante et multilingue, avec un visualiseur VNC intégré pour observer et piloter la cible directement depuis votre navigateur. Elle ne sera pas liée à des outils web comme aujourd'hui, afin que chacun puisse la modifier.
- Nouveau moteur de scripts UAK — compatible DuckyScript v3, mais va bien au-delà de ce que DuckyScript 3 peut faire avec un support complet des chaînes et des codes de retour. Cela rend l'écriture de payloads plus propres et plus robustes beaucoup plus facile.
- Nouvel agent multiplateforme pour Windows, Linux et macOS — VNC en direct, capture du microphone et peut-être même accès réseau via la liaison série USB.
- De nombreuses nouvelles capacités — Nouvelles fonctionnalités dans les domaines du réseau, des fichiers, du portail captif, du Bluetooth et bien plus encore ! USB 2.0 pour un débit plus rapide avec des conteneurs en lecture seule et en lecture-écriture !
- Prêt pour l'IA — un serveur MCP avec un véritable validateur de scripts UAK afin que vos IA puissent écrire et vérifier les payloads avant qu'ils n'atteignent l'appareil.
Une grande partie de ce travail est maintenant terminée et j'ai été occupé à travailler avec du matériel suffisamment puissant pour faire tourner cette nouvelle plateforme. Ce qui est clair, c'est que le dongle qui a lancé ce projet ne pourra pas gérer les nouvelles fonctionnalités de la V2. Mais j'adore personnellement son facteur de forme. Ce dont je suis sûr, c'est que la v2 fera de UAK un petit stick unique qui se scripte lui-même, choisit sa cible, contrôle l'appareil, écoute la pièce, et peut-être même communique avec ses congénères...
Compact et polyvalent, cet appareil frappe fort avec ses capacités étendues, notamment les attaques USB HID, l'émulation de stockage de masse, l'usurpation de périphériques réseau et les exploits WiFi/Bluetooth (grâce à notre version forkée de ESP32 Marauder).
Contrôle total sur la manière et le moment où vos payloads sont exécutés. Branchez et exécutez, laissez derrière vous et déclenchez via WiFi, lancez sur une minuterie ou construisez une interface digne d'Hollywood. Gérez et déployez vos attaques sans effort à l'aide d'un simple téléphone grâce à une interface web Bootstrap conviviale.
Vous en voulez plus ? Déployez l'agent et exécutez des commandes même lorsque la machine est verrouillée. Travailler via l'interface série rend l'exfiltration extrêmement difficile à détecter. Vous pouvez même visualiser l'écran de la victime via la connexion WiFi dédiée de l'appareil.
Équipez-vous du USB Army Knife et élevez votre boîte à outils d'accès local au niveau supérieur.
"Votre appareil est diabolique. Vous faites le mal." - Mr. Peoples via X
Il existe un problème avec les attaques par accès physique/USB aujourd'hui. Prises individuellement, chaque attaque ne fournit pas une solution suffisante pour atteindre la plupart des objectifs.
Ce qui était nécessaire, c'était une plateforme d'accès physique permettant à un malfaiteur compétent de prendre le meilleur de chaque attaque et de contourner leurs problèmes respectifs avec une autre attaque. Idéalement, cette plateforme serait si bon marché et discrète que d'en perdre une ne poserait pas de problème.
C'est pourquoi j'ai décidé de créer le USB Army Knife.
Cette vidéo montre comment fonctionne l'ultime rick roll
https://github.com/user-attachments/assets/f373e18e-5cad-4871-9f2a-17523fa33398
Cette vidéo montre la fonctionnalité USB PCAP et donne un bref aperçu de l'interface web
https://github.com/user-attachments/assets/0d5b1485-b808-46c6-aaf7-7cf016088b8f
Cette vidéo montre comment contrôler la machine de la victime une fois l'agent installé
https://github.com/user-attachments/assets/3c866d29-ef26-4eaf-943b-1206b8c40101
Ce projet implémente une variété d'attaques basées sur un dongle USB/WiFi/BT facilement dissimulable. Les attaques incluent l'envoi de BadUSB (commandes USB HID utilisant DuckyScript), l'apparition en tant que périphériques de stockage de masse, l'apparition en tant que périphériques réseau USB, et la réalisation d'attaques WiFi et Bluetooth avec ESP32 Marauder. Les attaques sont déployées à l'aide d'un langage de type Ducky que vous connaissez probablement déjà et appréciez. Ce langage a été enrichi d'une multitude de commandes personnalisées et même de l'ensemble des capacités d'ESP32 Marauder (améliorées). Les attaques incluent :