Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
USBArmyKnife — USB Army Knife – l'outil ultime d'accès physique pour les testeurs d'intrusion et les red teamers. | Kitploit
Outils/GitHubGitHub/i-am-shodan/usbarmyknife
Sniffing et Analyse de PaquetsAudit Wi-FiSécurité BluetoothOutils d'ImpersonationExfiltration de DonnéesPost-ExploitationHacking MatérielTests d'IntrusionRed TeamingOutil d'Accès à DistanceDéveloppement de Charges Utiles
2.8k27438il y a 27 joursVérifié par Kitploit
GitHubi-am-shodan/usbarmyknife

USBArmyKnife

USB Army Knife – l'outil ultime d'accès physique pour les testeurs d'intrusion et les red teamers.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

License PlatformIO CI .NET Twitter ko-fi Buy Me A Coffee

🚀 USB Army Knife v2 est en préparation — et ce sera une bête

Après deux ans de développement actif sur la v1, la v2 est prévue pour transformer le USB Army Knife en une véritable plateforme red-team dans votre poche. Une grande annonce arrive cet automne, mais je voulais déjà vous donner un aperçu :

  • Nouvelle interface web — plus petite, plus rapide, plus élégante et multilingue, avec un visualiseur VNC intégré pour observer et piloter la cible directement depuis votre navigateur. Elle ne sera pas liée à des outils web comme aujourd'hui, afin que chacun puisse la modifier.
  • Nouveau moteur de scripts UAK — compatible DuckyScript v3, mais va bien au-delà de ce que DuckyScript 3 peut faire avec un support complet des chaînes et des codes de retour. Cela rend l'écriture de payloads plus propres et plus robustes beaucoup plus facile.
  • Nouvel agent multiplateforme pour Windows, Linux et macOS — VNC en direct, capture du microphone et peut-être même accès réseau via la liaison série USB.
  • De nombreuses nouvelles capacités — Nouvelles fonctionnalités dans les domaines du réseau, des fichiers, du portail captif, du Bluetooth et bien plus encore ! USB 2.0 pour un débit plus rapide avec des conteneurs en lecture seule et en lecture-écriture !
  • Prêt pour l'IA — un serveur MCP avec un véritable validateur de scripts UAK afin que vos IA puissent écrire et vérifier les payloads avant qu'ils n'atteignent l'appareil.

Une grande partie de ce travail est maintenant terminée et j'ai été occupé à travailler avec du matériel suffisamment puissant pour faire tourner cette nouvelle plateforme. Ce qui est clair, c'est que le dongle qui a lancé ce projet ne pourra pas gérer les nouvelles fonctionnalités de la V2. Mais j'adore personnellement son facteur de forme. Ce dont je suis sûr, c'est que la v2 fera de UAK un petit stick unique qui se scripte lui-même, choisit sa cible, contrôle l'appareil, écoute la pièce, et peut-être même communique avec ses congénères...

USB Army Knife

Découvrez le USB Army Knife – l'outil ultime pour les testeurs d'intrusion et les red teamers.

Compact et polyvalent, cet appareil frappe fort avec ses capacités étendues, notamment les attaques USB HID, l'émulation de stockage de masse, l'usurpation de périphériques réseau et les exploits WiFi/Bluetooth (grâce à notre version forkée de ESP32 Marauder).

Contrôle total sur la manière et le moment où vos payloads sont exécutés. Branchez et exécutez, laissez derrière vous et déclenchez via WiFi, lancez sur une minuterie ou construisez une interface digne d'Hollywood. Gérez et déployez vos attaques sans effort à l'aide d'un simple téléphone grâce à une interface web Bootstrap conviviale.

Vous en voulez plus ? Déployez l'agent et exécutez des commandes même lorsque la machine est verrouillée. Travailler via l'interface série rend l'exfiltration extrêmement difficile à détecter. Vous pouvez même visualiser l'écran de la victime via la connexion WiFi dédiée de l'appareil.

Équipez-vous du USB Army Knife et élevez votre boîte à outils d'accès local au niveau supérieur.

Témoignages

"Votre appareil est diabolique. Vous faites le mal." - Mr. Peoples via X

Introduction

Il existe un problème avec les attaques par accès physique/USB aujourd'hui. Prises individuellement, chaque attaque ne fournit pas une solution suffisante pour atteindre la plupart des objectifs.

  • Les attaques par clavier USB (Ducky, HID&Run) nécessitent une machine avec une session ouverte et même les meilleurs outils ne fournissent pas de solution à cela.
  • Les attaques réseau (poison tap et similaires) peuvent vous obtenir un hash de mot de passe mais nécessitent souvent un équipement complexe suspendu à un port Ethernet pour récupérer ce hash pour un cassage hors ligne.
  • Lorsque vous accédez à une machine, quelles options vous reste-t-il pour exfiltrer des données lorsque tout ce qui ouvre un socket est envoyé à VT.

Ce qui était nécessaire, c'était une plateforme d'accès physique permettant à un malfaiteur compétent de prendre le meilleur de chaque attaque et de contourner leurs problèmes respectifs avec une autre attaque. Idéalement, cette plateforme serait si bon marché et discrète que d'en perdre une ne poserait pas de problème.

C'est pourquoi j'ai décidé de créer le USB Army Knife.

  • Vous voulez devenir un adaptateur USB Ethernet, capturer le trafic de l'interface et l'exfiltrer via WiFi ? USB Army Knife.
  • Vous voulez envelopper vos attaques dans une interface personnalisée ou simplement afficher une interface digne d'Hollywood lorsque votre attaque a réussi ? USB Army Knife
  • Vous voulez un dispositif de stockage discret ? USB Army Knife
  • Vous voulez déauthentifier tout le monde sur le WiFi, capturer la renégociation et vous l'envoyer par e-mail lorsque la machine a été laissée déverrouillée pour un cassage hors ligne ? USB Army Knife
  • Vous voulez que votre attaque s'autodétruise lorsqu'elle est découverte ? USB Army Knife
  • Vous voulez vous connecter à d'autres composants matériels, capteurs de mouvement et similaires ? USB Army Knife.
  • Vous voulez voir ce qui s'affiche sur l'écran de la victime via WiFi ? USB Army Knife.
  • Vous voulez enregistrer ce que dit votre victime ? USB Army Knife.

Vidéo

Cette vidéo montre comment fonctionne l'ultime rick roll

https://github.com/user-attachments/assets/f373e18e-5cad-4871-9f2a-17523fa33398

Cette vidéo montre la fonctionnalité USB PCAP et donne un bref aperçu de l'interface web

https://github.com/user-attachments/assets/0d5b1485-b808-46c6-aaf7-7cf016088b8f

Cette vidéo montre comment contrôler la machine de la victime une fois l'agent installé

https://github.com/user-attachments/assets/3c866d29-ef26-4eaf-943b-1206b8c40101

Fonctionnalités

Ce projet implémente une variété d'attaques basées sur un dongle USB/WiFi/BT facilement dissimulable. Les attaques incluent l'envoi de BadUSB (commandes USB HID utilisant DuckyScript), l'apparition en tant que périphériques de stockage de masse, l'apparition en tant que périphériques réseau USB, et la réalisation d'attaques WiFi et Bluetooth avec ESP32 Marauder. Les attaques sont déployées à l'aide d'un langage de type Ducky que vous connaissez probablement déjà et appréciez. Ce langage a été enrichi d'une multitude de commandes personnalisées et même de l'ensemble des capacités d'ESP32 Marauder (améliorées). Les attaques incluent :

Télécharger l’outil